Unverified60% confidenceFactExact time
DNS查询可在TXT记录或子域名中编码任意数据,使其成为隐蔽通信信道,此技术在APT攻击中早有记录
2
Sources
60%
Confidence
Long-term
Relevance
7/6/2026
First Seen
Sources
AI编程助手成攻击新目标:DNS隐蔽信道窃取开发者凭据
bilibili世事宜AI7/3/2026
Related Claims
UnverifiedDNS在诞生前依赖由SRI-NIC维护的集中式HOSTS.TXT文件进行主机名到地址的映射73% similarUnverified将联系方式直接暴露在公开DNS记录中可能带来垃圾信息和滥用问题,类似于早年公开WHOIS信息成为垃圾邮件和诈骗温床71% similarUnverifiedDNSLog是一种基于DNS查询日志的漏洞验证技术,主要用于检测无回显(Blind)类型的漏洞70% similarUnverified子域名发现的技术手段包括DNS字典爆破和证书透明度日志查询,常用工具有subfinder、amass和OneForAll68% similarUnverifiedDNS over HTTPS(DoH)将DNS查询封装在加密HTTPS流量中,使传统基于明文DNS流量分析的检测手段失效67% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/113152API
curl https://kongchang.com/api/v1/knowledge/claims/113152MCP
get_claim(id=113152)