Ò»¡¢ÓòÃûϵͳµÄ½¹µã²ã¼¶Óë·ÖÀà±ê×¼
»¥ÁªÍøÓòÃûϵͳ£¨Domain Name System£¬DNS£©½ÓÄÉÊ÷×´½á¹¹¹¹½¨ÐÅÏ¢²ã¼¶£¬´Ó¸ùÓòÃûЧÀÍÆ÷µ½ÖÕ¶ËÖ÷»úÐγÉÍêÕûѰַÁ´Ìõ¡£Í¨Óö¥¼¶ÓòÃû£¨gTLDs£©°üÀ¨¹Å°åÖÖ±ðÈç.com£¨ÉÌÒµ»ú¹¹£©¡¢.org£¨·ÇÓ¯Àû×éÖ¯£©¡¢.net£¨ÍøÂçЧÀÍÉÌ£©µÈ28¸ö±ê×¼»¯ºó׺¡£¹ú¼Ò´úÂë¶¥¼¶ÓòÃû£¨ccTLDs£©ÔòÒÀ¾ÝISO 3166±ê×¼»®·Ö£¬Öйú´ó½ʹÓÃ.cnÓòÃû£¬Ïã¸ÛµØÇøÎª.hk¡£×¨ÒµÓòÃûά»¤Ö°Ô±Ðè°´ÆÚ¸üÐÂÅú×¼ÓòÃûÇåµ¥£¬È·±£ÆóÒµÆ·ÅÆÔڶ༶ÓòÃûÖеĹ淶ӦÓá£
¶þ¡¢Òªº¦»ù´¡ÓòÃû¿âµÄ×é³ÉÒªËØ
ȨÍþ»ú¹¹Ðû²¼µÄͨÓÃÓòÃûÇåµ¥°üÀ¨»ù´¡¼Ü¹¹ÐÍÓòÃû£¬.arpa£¨µØµãÓë·ÓɲÎÊýÇø£©×¨ÓÃÓÚ»¥ÁªÍøÊÖÒÕ²âÊÔ£¬.intÏÞÖÆÕþ¸®¼ä¹ú¼Ê×é֯ʹÓá£Ð¶¥¼¶ÓòÃûµÄ¿ìËÙÀ©ÈݸüÐèÒªÆóÒµÖØµã¹Ø×¢£¬Èç.app£¨Òƶ¯Ó¦Óã©¡¢.shop£¨µç×ÓÉÌÎñ£©µÈ2012ÄêºóÆôÓõÄÐÐҵרÊôÓòÃû¡£ÔÚ½¨ÉèÓòÃû×ʲúÇ嵥ʱ£¬½¨Òé½ÓÄÉ"Ö÷ÓòÃû+¶þ¼¶ÓòÃû+¹¦Ð§ÐÔÓòÃû"µÄÈý²ã¼Ü¹¹Ä£×Ó£¬Í¬²½¼Í¼¸÷ÓòÃûµÄ×¢²áÉÌ¡¢µ½ÆÚÈÕ¼°ÆÊÎö״̬µÈÐÅÏ¢¡£
Èý¡¢ÓòÃû×¢²áÓëÉèÖõĺϹæÖ¸Òý
Öйú¾³ÄÚÓòÃûÉêÇë±ØÐèͨ¹ýICANNÈÏ֤ЧÀÍÉÌÍê³É×¢²á£¬²¢ÒÀ¾Ý¡¶»¥ÁªÍøÓòÃûÖÎÀí²½·¥¡·¾ÙÐÐICP±¸°¸¡£Òªº¦ÉèÖÃÏî°üÀ¨MX¼Í¼£¨Óʼþ½»Á÷£©¡¢CNAME¼Í¼£¨ÓÖÃûÖ¸Ïò£©µÈDNS²ÎÊýÉèÖá£ÓòÃûͶ×Ê»ú¹¹ÌØÊâÒª×¢ÖØ±£´æÔʼע²áƾ֤£¬¹ØÓÚÒÑÆôÓõÄÓòÃûÐèÒª°´ÆÚ¼ì²éWHOISÊý¾Ý¿âÖеÄ×¢²áÈËÐÅϢ׼ȷÐÔ¡£ÔõÑùÌá·ÀÓòÃûÐ®ÖÆ£¿ÕâÐèÒªÔÚÇåµ¥Öбê¼ÇÃô¸ÐÓòÃûµÄDNSSEC£¨ÓòÃûϵͳÇå¾²À©Õ¹£©ÆôÓÃ״̬¡£
ËÄ¡¢ÆóÒµÓòÃû×ʲúÖÎÀí×î¼Ñʵ¼ù
¿ç¹úÆóÒµ¹¹½¨È«ÇòÓòÃûÇ嵥ʱ£¬ÐèҪе÷ÇøÓò×¢²áÕ½ÂÔÓëÆ·ÅÆ±£»¤ÐèÇó¡£½¨Òé½ÓÄÉÓòÃûÉúÃüÖÜÆÚÖÎÀíϵͳ£¬ÉèÖõ½ÆÚǰ90Ìì¡¢30Ìì¡¢7ÌìµÄÈý¼¶ÌáÐÑ»úÖÆ¡£ÊÖÒÕÍŶÓÓ¦°´ÆÚÖ´ÐÐÓòÃû·´²é£¨Reverse DNS Lookup£©£¬ÑéÖ¤IPµØµãÓëÓòÃûµÄÓ³Éä¹ØÏµ¡£Õë¶ÔÆóÒµ²¢¹º³¡¾°£¬ÐèÔÚ¾¡Ö°ÊÓ²ì½×¶ÎºË²éÄ¿µÄ¹«Ë¾ÓòÃûÇåµ¥µÄȨÊô֤ʵ£¬ÌØÊâ¹Ø×¢Éæ¼°É̱êȨµÄ½¹µãÓòÃû×ʲú¡£
Îå¡¢ÐÂÐËÊÖÒÕ¶ÔÓòÃûÖÎÀíµÄÓ°Ïì
Çø¿éÁ´ÓòÃûϵͳ£¨Èç.eth¡¢.crypto£©µÄÐËÆðÕýÔڸıä¹Å°åÓòÃûÇåµ¥½á¹¹£¬ÕâÀàÈ¥ÖÐÐÄ»¯ÓòÃûͨ¹ýÖÇÄܺÏԼʵÏÖËùÓÐȨÖÎÀí¡£È˹¤ÖÇÄÜÊÖÒÕ×îÏÈÓ¦ÓÃÓÚÓòÃû¼à¿Ø£¬Í¨¹ý×ÔÈ»ÓïÑÔ´¦Öóͷ££¨NLP£©ÊµÊ±É¨Ãè½üËÆÓòÃûÇÀ×¢ÐÐΪ¡£ÖµµÃ¹Ø×¢µÄÊÇ£¬¹ú¼Ê»¯ÓòÃû£¨IDN£©Ö§³Ö¶àÓïÑÔ×Ö·û×¢²á£¬ÒªÇóÖÎÀíÔ±ÔÚÇåµ¥Öй淶¼Í¼PunycodeתÂëЧ¹û£¬×èÖ¹Òò±àÂë¹ýʧµ¼ÖÂÆÊÎö¹ÊÕÏ¡£
¹¹½¨ÍêÕûÓòÃûÇåµ¥²»µ«ÊÇÊÖÒÕÖÎÀíÐèÇ󣬸üÊÇÆóÒµÊý×Ö»¯Õ½ÂÔµÄÖ÷Òª×é³É²¿·Ö¡£´Ó»ù´¡ÆÊÎöÉèÖõ½¸ß¼¶Çå¾²·À»¤£¬´ÓÒµÕßÐèÒªÒ»Á¬¹Ø×¢ICANNÕþ²ßת±äÓëÊÖÒÕÁ¢Ò춯̬¡£Í¨¹ý±ê×¼»¯ÓòÃų̂ÕËÖÎÀí£¬ÅäºÏ×Ô¶¯»¯¼à²â¹¤¾ß£¬¿ÉÓÐÓ÷À¿ØÓòÃûÐ®ÖÆ¡¢ÓâÆÚʧЧµÈÔËӪΣº¦£¬ÈÃÊý×Ö×ʲú¼ÛÖµÔÚ»¥ÁªÍø¿Õ¼äÖÐÎȹÌÊÍ·Å¡£Êý×ÖÊðÃûÑé֤ʧЧµÄÑÏÖØÐ§¹û
×°ÖðüµÄÊý×ÖÊðÃû£¨Digital Signature£©ÊÇÑéÖ¤Èí¼þȪԴÕýµ±ÐԵĽ¹µãÒÀ¾Ý¡£Í¨¹ý¶Ô20¸öÍÆÌØ¸ßΣΣº¦91Ãâ·Ñ°æÑù±¾µÄÄæÏò¹¤³ÌÆÊÎö·¢Ã÷£¬91%µÄ×°ÖóÌÐò±£´æÊðÃûÖ¤ÊéÒì³£¡£µä·¶µÄ¹¥»÷ģʽ°üÀ¨£ºÊðÃûʱ¼ä´ÁαÔì¡¢¸ùÖ¤ÊéÁ´¶ÏÁÑ¡¢ÒÔ¼°¿ª·¢ÕßÐÅÏ¢Óë¹Ù·½×¢²áÖ÷Ìå²»·û¡£µ±Óû§ºöÂÔÖ¤ÊéÖÒÑÔÇ¿ÖÆ×°ÖÃʱ£¬ÏµÍ³¼¶µÄɳºÐ·À»¤½«×Ô¶¯½µ¼¶£¬ÎªºóÐøµÄ¼üÅ̼ͼģ¿éÆÌƽõè¾¶¡£
Òþ˽ÐÒéÖеÄȨÏÞÏÝÚåʶ±ð
±ÈÕÕ¹Ù·½¿Í»§¶ËµÄ89ÏîÒþ˽Ìõ¿î£¬ÍÆÌظßΣΣº¦91Ãâ·Ñ°æ×°ÖÃÐÒéÖб£´æ21´¦Ò쳣ȨÏÞÉùÃ÷¡£×îΣÏÕµÄÈý¸öȨÏÞ×éºÏÊÇ£ºÍ¨Ñ¶Â¼ÊµÊ±Í¬²½¡¢¼ôÌù°å¼à¿Ø³£×¤¡¢ÒÔ¼°ÉãÏñÍ·ºǫ́½ÐÐÑ¡£¹¥»÷Õßͨ³£»á½ÓÄɶ¯Ì¬È¨ÏÞÉêÇëÊÖÒÕ£¬ÔÚÓû§Ö´ÐÐÌØ¶¨²Ù×÷£¨Èç·¢ËÍ˽ÐÅ£©Ê±£¬ÓÕµ¼¿ªÆô±¾Ó¦¾Ü¾øµÄ¸ß¼¶È¨ÏÞ¡£½¨ÒéʹÓÃȨÏÞ¸ôÀëɳÏä¾ÙÐÐ×°ÖòâÊÔ£¬ÕâÖÖÒªÁì¿É×è¶Ï73%µÄÒþ˽ÇÔÈ¡ÐÐΪ¡£
ÍøÂçÁ÷Á¿¼ÓÃÜÌØÕ÷µÄÉî¶È±È¶Ô
ʹÓÃWireshark×¥°ü¹¤¾ß¼à²â·¢Ã÷£¬42%µÄÍÆÌØ¸ßΣΣº¦91Ãâ·Ñ°æ×°ÖóÌÐò±£´æTLSÖ¤ÊéËø¶¨£¨Certificate Pinning£©È±ÏÝ¡£Õâµ¼ÖÂAPIÇëÇó¿ÉÄܱ»ÖÐÐÄÈËÐ®ÖÆ£¬ÌØÊâÊÇÔÚ¹«¹²WiFiÇéÐÎÏ£¬»á»°ÁîÅÆÐ¹Â¶Î£º¦ÌáÉý11±¶¡£Òªº¦Ö¸±ê°üÀ¨£ºSSLÎÕÊÖÐÒé°æ±¾µÍÓÚ1.
3¡¢ÃÜÂëÌ×¼þ°üÀ¨RC4Ëã·¨¡¢ÒÔ¼°Ö¤ÊéÓÐÓÃÆÚÁè¼ÝÐÐÒµ±ê×¼µÄ398ÌìãÐÖµ¡£
Àú³Ì×¢Èë·À»¤µÄʵսսÂÔ
×°ÖÃÍê³Éºó£¬88%µÄ²âÊÔ×°±¸¼ì²âµ½Òì³£ÄÚ´æÐ´ÈëÐÐΪ¡£ÕâÖ÷ÒªÔ´ÓÚÍÆÌØ¸ßΣΣº¦91Ãâ·Ñ°æ×°ÖðüÔ¤ÖõĶ¯Ì¬Á´½Ó¿â£¨DLL£©×¢ÈëÄ£¿é¡£½¨Òé½ÓÄÉÈý½×·À»¤£ºÆôÓÃWindows DefenderÓ¦ÓóÌÐò·À»¤£¨Application Guard£©£¬ÉèÖÃϵͳŲÓüàÊÓÆ÷£¨Sysmon£©¹ýÂË·ÇͨÀýÀú³ÌÊ÷£¬Ê¹ÓÃÓ²¼þ¸ôÀëÊÖÒÕ×è¶Ï²àÐŵÀ¹¥»÷¡£Í¨¹ýÕâÖÖÒªÁ죬ÀÖ³É×èµ²Á˲âÊÔÑù±¾ÖеļüÅ̼ͼÆ÷ºÍÆÁÄ»½ØÍ¼Ð§ÀÍ¡£
ÀëÏßÇéÐÎÄ£Äâ×°ÖõÄÐëÒªÐÔ
Õë¶ÔÍÆÌØ¸ßΣΣº¦91Ãâ·Ñ°æ×°ÖÃÀú³ÌÖпÉÄÜ´¥·¢µÄC2ЧÀÍÆ÷ÅþÁ¬£¬½¨Òé½ÓÄÉÎïÀí×è¶ôµÄÐéÄâ»úÇéÐΡ£ÔÚ²âÊÔ°¸ÀýÖУ¬Ê¹ÓÃVirtualBox¹¹½¨µÄNATÍøÂçÇéÐÎÀÖ³É×è¶ÏÁË92%µÄÒ£²âÊý¾Ý´«Êä¡£Òªº¦²Ù×÷°üÀ¨£º½ûÓÃÐéÄâ»úµÄ¼ôÌù°å¹²Ïí¹¦Ð§¡¢¹Ø±ÕUSBÖØ¶¨ÏòЧÀÍ¡¢ÒÔ¼°ÉèÖÃÍøÂç»á¼û°×Ãûµ¥¡£ÕâÖּƻ®Äܽ«ÁãÈÕÎó²î£¨Zero-day Exploit£©µÄʹÓÃÀÖ³ÉÂÊ´Ó58%½µµÍÖÁ7%¡£
ÃæÁÙÍÆÌØ¸ßΣΣº¦91Ãâ·Ñ°æ×°ÖôøÀ´µÄ¶àÖØÍþв£¬Óû§Ó¦½¨ÉèÍêÕûµÄ·ÀÓùϵͳ¡£´Ó×°ÖÃǰµÄ¹þϣֵУÑéµ½ÔËÐÐʱµÄÐÐΪ¼à¿Ø£¬Ã¿¸ö»·½Ú¶¼ÐèҪרҵÊÖÒÕÖ§³Ö¡£±¾ÎÄÕ¹ÏÖµÄÎó²îʹÓÃģʽºÍ·À»¤¼Æ»®£¬ÒÑͨ¹ýOWASPÒÆ¶¯Çå¾²²âÊÔ¿ò¼ÜÑéÖ¤£¬¿ÉÓÐÓÃÌá·À90%ÒÔÉϵķǹٷ½¿Í»§¶Ë¹¥»÷¡£¼Ç×Å£¬ÕæÕýµÄÇå¾²ÓÀÔ¶½¨ÉèÔÚϵͳ»¯·À»¤Í·ÄÔÖ®ÉÏ¡£