Wenn sie sich als DNS-Server befinden, können sie jeden Hostnamen protokollieren, zu dem ein Client versucht, eine Verbindung herzustellen (da sie die Ressource für die Auflösung des Hostnamens in IP-Adressen sind).
Das bedeutet, dass sie auch die IP-Adresse des angeforderten Hostnamens in einen beliebigen Server (einen eigenen) ändern können . Von dort aus könnten sie eine gefälschte Kopie der Website erstellen, auf die das Opfer zugreift, und Anmeldeinformationen erfassen, während dem Benutzer eine unbestimmte (erfundene) Fehlermeldung mit etwas wie "Bitte aktualisieren Sie die Seite" zurückgegeben wird.
Das Opfer würde die Seite aktualisieren, und bis dahin hätte die NSA die Host-IP wieder in die legitime IP-Adresse geändert und das Konto des Opfers verwendet.
In diesem Fall glaube ich, dass es sich um Benutzer handelt, die nicht wissen, wie so etwas funktioniert. Du hast es aber erwischt ...
Aber dies könnte auch nur Ihr Proxy-Host sein, der Sie trollt. Der Host prism1.nsa.gov wäre für die NSA schmerzlich offensichtlich, selbst für einen nicht-gebildeten Benutzer.
Hier ist ein fantastischer Artikel von OccupyTheWeb über das Null-Byte von WonderHowTo.