待验证60% 置信事实精确时间
DNS查询可在TXT记录或子域名中编码任意数据,使其成为隐蔽通信信道,此技术在APT攻击中早有记录
2
来源数
60%
置信度
长期有效
时效性
2026/7/6
首次发现
来源
AI编程助手成攻击新目标:DNS隐蔽信道窃取开发者凭据
bilibili世事宜AI2026/7/3
相关事实
待验证DNS在诞生前依赖由SRI-NIC维护的集中式HOSTS.TXT文件进行主机名到地址的映射73% 相似待验证将联系方式直接暴露在公开DNS记录中可能带来垃圾信息和滥用问题,类似于早年公开WHOIS信息成为垃圾邮件和诈骗温床71% 相似待验证DNSLog是一种基于DNS查询日志的漏洞验证技术,主要用于检测无回显(Blind)类型的漏洞70% 相似待验证子域名发现的技术手段包括DNS字典爆破和证书透明度日志查询,常用工具有subfinder、amass和OneForAll68% 相似待验证DNS over HTTPS(DoH)将DNS查询封装在加密HTTPS流量中,使传统基于明文DNS流量分析的检测手段失效67% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/113152API
curl https://kongchang.com/api/v1/knowledge/claims/113152MCP
get_claim(id=113152)