DOOM через DNS: как легитимный протокол становится транспортом для вредоносных нагрузок
Инженер по безопасности Адам Райс (Adam Rice), специализирующийся на создании CTF-задач, регулярно использует DNS TXT-записи для доставки полезных нагрузок в своих сценариях.
Идея проста: TXT-записи - это произвольные текстовые поля без какой-либо валидации содержимого. Если через них можно доставить шеллкод, то почему не целую программу?DNS — протокол без встроенного контроля содержимого.
habr.com