происшествия экономика общество самит аномалия

DOOM через DNS: как легитимный протокол становится транспортом для вредоносных нагрузок

Инженер по безопасности Адам Райс (Adam Rice), специализирующийся на создании CTF-задач, регулярно использует DNS TXT-записи для доставки полезных нагрузок в своих сценариях.

Идея проста: TXT-записи - это произвольные текстовые поля без какой-либо валидации содержимого. Если через них можно доставить шеллкод, то почему не целую программу?DNS — протокол без встроенного контроля содержимого.

DMCA