CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 漏洞列表
  3. 正文

朝鲜人只能上这28个网站

2018年11月12日 717点热度 0人点赞 0条评论
  • FB招聘站
  • 分类阅读
  • 专栏
  • 公开课
  • FIT 2019
  • 企业服务
  • 用户服务
  • 搜索
  • 投稿
  • 登录
  • 注册

朝鲜DNS数据泄露:“互联网”规模极小,居然只有28个可访问网站…

clouds2016-09-22共1192223人围观 ,发现 25 个不明物体资讯

68747470733a2f2f692e696d6775722e636f6d2f6f336d485a39682e706e67.png

和其它国家一样,朝鲜也正在加强网络基础能力建设,据说,还有一支强大的网络部队。由于担心来自外国政府的网络攻击,朝鲜长期的网络封锁让人们难得窥见其互联网状况。

9月20日上午,Uber安全工程师Matthew Bryant发现,由于朝鲜顶级域名服务器ns2.kptc.kp的错误配置,允许DNS区域传送,导致任何人都可以向该域名服务器发出查询请求,并获取到一份朝鲜顶级DNS数据列表。之后,Bryant随后通过一份脚本文件对此域名服务器进行了记录跟踪下载(github),从下载的DNS数据显示,朝鲜互联网规模非常小,DNS数据披露了28个可访问的.KP域名:

http://airkoryo.com.kp – Air Koryo. 平壤航空网站

http://cooks.org.kp – Korean Dishes. 朝鲜菜谱网站

http://friend.com.kp – Friend. 朝鲜交友网站

http://gnu.rep.kp – National Unity. 倡导民族团结网站

http://kass.org.kp – Korean Association of Social Scientists. 朝鲜社会科学协会网

http://kcna.kp – Korean Central News Agency. 朝鲜中央通讯社

http://kiyctc.com.kp – Korean International Youth and Children’s Travel Company. 朝鲜国际少年儿童旅行社

http://knic.com.kp – Korean People Total Insurance Company. 朝鲜人民保险公司

http://koredufund.org.kp – Korea Education Fund. 朝鲜教育基金会网站

http://korelcfund.org.kp – Korea Elderly Care Fund. 朝鲜老年关怀基金会

http://korfilm.com.kp – KorFilms – Pyongang International Film Festival. 平壤国际电影节网站

http://ma.gov.kp – Maritime Administration of Korea. 朝鲜海洋局

http://masikryong.com.kp 无法访问

http://naenara.com.kp – Naenara. 朝鲜国家门户网站

http://nta.gov.kp – Korea Tourism. 朝鲜旅游局

http://portal.net.kp 无法访问

http://rcc.net.kp 无法访问

http://rep.kp 无法访问

http://rodong.rep.kp – Rodong. 朝鲜劳动新闻网

http://ryongnamsan.edu.kp – Kim Il Sung University. 金日成大学

http://sdprk.org.kp – Sports Chosun. 朝鲜体育报

http://silibank.net.kp 无法访问

http://star-co.net.kp 无法访问

http://star-di.net.kp 无法访问

http://star.co.kp 无法访问

http://star.edu.kp 无法访问

http://star.net.kp 无法访问

http://vok.rep.kp – Voice Of Korea. 朝鲜之声

这些网站都是单一的网页模板,充满着浓厚的“最高领导人”气息,其中一个网站标题写道“金正恩给资深学者们派发生日礼物”,另一个网站标题是“韩国年轻人的毒品犯罪问题正在上升”。

朝鲜中央通讯社网站:

North-Korea-domains.png

平壤航空网站:

North-Korea-domains-2.jpg

朝鲜之声网站:

1474388103940686.jpg

这些网站中还有一个名为friend.com的翻版facebook网站:

North-Korea-domains-3.jpg

互联网监测公司Dyn研究人员说“我们一直认为朝鲜的网络资源很匮乏,这次的意外泄露事故印证了我们的想法”。目前,这28个网站中大部分已经无法访问,可能是朝鲜方面进行了封堵,也或是人们好奇的访问流量导致网站瘫痪了。

朝鲜的少量的互联网网站表明,政府仍在严格控制互联网通信业务。另外,Bryant说,这种类型数据对于有些国家来说是机密信息。汗……

对了,大家先别忙着打开网页,朝鲜政府会不会利用上述网站对访问用户进行0-day漏洞攻击呢?

FB百科:DNS区域传送

DNS区域传送(DNS zone transfer)指的是一台备用服务器使用来自主服务器的数据刷新自己的域(zone)数据库。这为运行中的DNS服务提供了一定的冗余度,其目的是为了防止主的域名服务器因意外故障变得不可用时影响到整个域名的解析。一般来说,DNS区域传送操作只在网络里真的有备用域名DNS服务器时才有必要用到,但许多DNS服务器却被错误地配置成只要有client发出请求,就会向对方提供一个zone数据库的详细信息,所以说允许不受信任的因特网用户执行DNS区域传送(zone transfer)操作是后果最为严重的错误配置之一。

* 参考来源:MotherBoard,Securityaffairs,FB小编clouds编译,转载请注明来自FreeBuf(FreeBuf.COM)

clouds

clouds294 篇文章等级: 9级
|
|
  • 上一篇:十秒内黑掉Facebook主页?这个漏洞竟然价值1.6万美金(含漏洞分析)
  • 下一篇:巧妙思路获得全球部分暗网商家物理分布图

这些评论亮了

  • 豆豆回复
    访问完了你才告诉我上述网站对访问用户进行0-day漏洞攻击
    )118(亮了
  • 方滨兴回复
    @金正恩 我单位提供专业防火墙,100%封堵非法访问,我们的口号是:让全世界的网站都404。
    GFW1010系列 5000万(回扣4900万)
    GFW2500系列 1亿(回扣8000万)
    )42(亮了
  • 金正恩回复
    来人啊,把ns2.kptc.kp的运维拉出去喂狗。
    )39(亮了
发表评论

已有 25 条评论

  • 豆豆 2016-09-22回复1楼

    访问完了你才告诉我上述网站对访问用户进行0-day漏洞攻击

    亮了(118)
  • 500 (1级) 2016-09-22回复2楼

    哦 ,是吗

    亮了(0)
  • 金正恩 2016-09-22回复3楼

    来人啊,把ns2.kptc.kp的运维拉出去喂狗。

    亮了(39)
  • 道边科技 2016-09-22回复4楼

    访问完了你才告诉我上述网站对访问用户进行0-day漏洞攻击
    但是我觉得你是不是在暗示什么。。。比如我朝、

    亮了(3)
  • 方滨兴 2016-09-22回复5楼

    @金正恩 我单位提供专业防火墙,100%封堵非法访问,我们的口号是:让全世界的网站都404。
    GFW1010系列 5000万(回扣4900万)
    GFW2500系列 1亿(回扣8000万)

    亮了(42)
    • 周红衣 2016-09-22回复

      @ 方滨兴 你是要跟我大3×0抢生意咯? 信不信我分分钟卸载你电脑里的快播。

      亮了(4)
      • 金正恩 2016-09-22回复

        @周红衣 @方滨兴
        经研究决定,我们招标。要开增票。回扣打我支付宝:admin@gov.kp

        亮了(3)
      • 方滨兴 2016-09-22回复

        @ 周红衣 小周啊,晚上过来谈谈明年采购的事情。

        亮了(0)
      • 方滨兴 2016-09-22回复

        @ 金正恩 好叻,老板!把你地址发一下,我这就把发票快递过去。

        亮了(0)
    • lucky0001 (5级)已经买了电脑,网费已经续到了2020年。 2016-09-22回复

      @ 方滨兴 你知道GFW代表什么吗? 你知道GFW在中国有几个出口,出口都由哪些单位控制吗 ? 你知道gfw是由多少台镜像服务器路由器防火墙组成的吗? 你知道GFW一天的数据处理吞吐量能有好几个alibaba吗? 如果这些你都知道, 就不会说出回扣这些话, 其实GFW指的不单是一个设备,一台服务器, 他是一个集群, 由多单位联合控制, 有一个总控台, 地区设大广域管理员, 有几个出口, 每个地区大广域都是由各种设备服务器组成的, 出口会有专门的侦听设备。。

      亮了(5)
      • 方滨兴 2016-09-23回复

        @ lucky0001  呵呵

        亮了(0)
  • 金正恩 2016-09-22回复6楼

    把运维拉去炮刑了!

    亮了(1)
  • 我是拿不住单子的王八蛋 2016-09-22回复7楼

    三胖子下过毛片没有!!!!!肥肠想知道

    亮了(4)
  • xxoo 2016-09-22回复8楼

    你确定这就是人家全部的网站列表?

    亮了(0)
  • 死宅10086 (7级) 2016-09-22回复9楼

    金三胖 :lol: :lol:

    亮了(0)
  • 真断水流大师兄 2016-09-22回复10楼

    图片评论

    亮了(1)
  • yehuo (1级)喜欢搞事情的年轻人,侧信道分析,web,学而不精。 woo... 2016-09-22回复11楼

    敢不敢把0day那句话放到第一行

    亮了(1)
  • 三哥 2016-09-22回复12楼

    非常有可能朝鲜国家队为了监控有能力访问网络的人而进行水坑攻击, /滑稽

    亮了(0)
  • securityUlic (2级)合众人寿 2016-09-23回复13楼

    金三胖表示要大量采购GFW

    亮了(2)
  • zhangtory (3级)专业打酱油 2016-09-23回复14楼

    如果真的是配置错误,估计这个工程师已经被枪毙了。

    亮了(0)
  • 放逐33 (4级)别说我懒,我写了十个字。 2016-09-23回复15楼

    如果真的是配置错误,估计这个工程师已经被秘密枪毙了

    亮了(0)
  • abc 2016-09-23回复16楼

    好多鱼儿上钩了

    亮了(0)
  • 我的车呢 2016-09-25回复17楼

    搞个大新闻,有注入

    亮了(0)
    • raven (1级) 2016-10-05回复

      @ 我的车呢 哈哈,你去脱个裤下来,说不定还能找到三胖在redtube.com的账号密码呢 :mrgreen:

      亮了(0)
  • qibing 2016-09-29回复18楼

    这也能上新闻,我这里常年都可以访问这些网络

    亮了(1)

 

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

clouds

clouds

I am a robot ,do not talk to me ,code to me.

294文章数38评论数

最近文章

市面上多种流行的固态硬盘产品存在硬盘加密机制绕过漏洞

2018.11.11

看我如何利用发现的漏洞接管D-Link路由器

2018.11.10

研究人员欲公布微软Edge浏览器0-day沙盒逃逸漏洞

2018.11.08

浏览更多

相关阅读

  • Whonow:一款可实时执行DNS重绑定测试的DNS服务器
  • 网络流量抓取与还原系统Xplico架构
  • 波兰遭遇大规模DNS劫持攻击
  • 第三方服务侧漏:Let’s Encrypt泄露7618名用户邮箱地址
  • Fbot:一款Satori相关的、基于区块链DNS的蠕虫

特别推荐

关注我们 分享每日精选文章

活动预告

  • 11月

    FreeBuf精品公开课·双11学习狂欢节 | 给努力的你打打气

    已结束
  • 10月

    【16课时-连载中】挖掘CVE不是梦(系列课程2)

    已结束
  • 10月

    【首节课仅需1元】挖掘CVE不是梦

    已结束
  • 9月

    【已结束】自炼神兵之自动化批量刷SRC

    已结束

FREEBUF

  • 免责声明
  • 协议条款
  • 关于我们
  • 加入我们

广告及服务

  • 寻求报道
  • 广告合作
  • 联系我们
  • 友情链接

关注我们

  • 官方微信
  • 新浪微博
  • 腾讯微博
  • Twitter

赞助商

Copyright © 2018 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号

css.php

正在加载中...

0daybank

标签: 暂无
最后更新:2018年11月12日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me