立即注册  找回密码
 立即注册
CeraNetworksBGVM服务器主机交流会员请立即修改密码Sharktech防护
查看: 74|回复: 9

如何劫持本地exe软件发出dns查询后的http请求?改hosts无效

[复制链接]

如何劫持本地exe软件发出dns查询后的http请求?改hosts无效

[复制链接]

8

主题

9

回帖

80

积分

注册会员

积分
80
郭美美

8

主题

9

回帖

80

积分

注册会员

积分
80
2023-1-2 13:45:18 | 显示全部楼层 |阅读模式
本地exe软件会先发出dns查询,比如向114dns查询hostloc.com
得到结果后再发出http请求 hostloc.com/mjj.html

我想劫持这个http请求我自己的服务器 1.2.3.4,  但是改hosts无效。


如何破?


回复

使用道具 举报

25

主题

290

回帖

957

积分

高级会员

积分
957
yousihai

25

主题

290

回帖

957

积分

高级会员

积分
957
2023-1-2 14:08:57 | 显示全部楼层
在路由器上劫持dns
回复

使用道具 举报

8

主题

9

回帖

80

积分

注册会员

积分
80
郭美美 楼主

8

主题

9

回帖

80

积分

注册会员

积分
80
2023-1-2 14:27:51 | 显示全部楼层

yousihai 发表于 2023-1-2 14:08

在路由器上劫持dns

在小鸡上跑   不在家里
回复

使用道具 举报

7

主题

1288

回帖

3161

积分

论坛元老

积分
3161
G.K.D

7

主题

1288

回帖

3161

积分

论坛元老

积分
3161
2023-1-2 14:08:00 | 显示全部楼层
改 Hosts 无效?那可能就是该软件有自己的方法来获取 IP,或者干脆内置了 DNS 解析功能,好像一些国内软件喜欢这样做~

这个你可能需要用 Wireshark 之类的工具抓包看看到底是哪种情况才能思考解决方法~
回复

使用道具 举报

121

主题

1912

回帖

5655

积分

论坛元老

积分
5655
DogeLee2

121

主题

1912

回帖

5655

积分

论坛元老

积分
5655
2023-1-2 14:29:10 | 显示全部楼层
和微信一样
ip直连得会不会
回复

使用道具 举报

8

主题

9

回帖

80

积分

注册会员

积分
80
郭美美 楼主

8

主题

9

回帖

80

积分

注册会员

积分
80
2023-1-2 14:33:13 | 显示全部楼层

G.K.D 发表于 2023-1-2 14:29

改 Hosts 无效?那可能就是该软件有自己的方法来获取 IP,或者干脆内置了 DNS 解析功能,好像一些国内软件 ...

查了    就是我说的  他每一次都先自己查询dns然后再发出http请求。
而且他的dns查询 用的不是我本机的dns  也无视我的hosts文件。

所以想来问问如何能劫持他的http请求到我自己的ip上。
回复

使用道具 举报

8

主题

9

回帖

80

积分

注册会员

积分
80
郭美美 楼主

8

主题

9

回帖

80

积分

注册会员

积分
80
2023-1-2 15:17:59 | 显示全部楼层

DogeLee2 发表于 2023-1-2 14:33

和微信一样
ip直连得会不会

不会   求详细说。
回复

使用道具 举报

23

主题

73

回帖

393

积分

中级会员

积分
393
aite.xyz

23

主题

73

回帖

393

积分

中级会员

积分
393
2023-1-2 14:29:00 | 显示全部楼层
如果是http还好,是https的话还可能出现证书错误,还得自己装CA。
回复

使用道具 举报

34

主题

614

回帖

2268

积分

金牌会员

积分
2268
晴晴晴

34

主题

614

回帖

2268

积分

金牌会员

积分
2268
2023-1-2 15:19:03 | 显示全部楼层
上软件
回复

使用道具 举报

21

主题

361

回帖

1281

积分

金牌会员

积分
1281
wwbfred

21

主题

361

回帖

1281

积分

金牌会员

积分
1281
2023-1-2 14:33:00 | 显示全部楼层
非加密的一般DNS好说,直接路由器把他用的DNS劫持了就行了。
加密的就很麻烦了,和HTTPS的劫持是一个道理,你至少还得安装一个证书。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|小黑屋|HS2V主机综合交流论坛

GMT+8, 2024-11-23 12:36 , Processed in 0.084461 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表