• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

DNS Фишинг

qvin

Green Team
05.12.2016
182
299
BIT
0
Индксация это на первом месте,но если грамотно настроить сервер с запретом и ридеректом,то можно и это обойти.
[doublepost=1490017922,1490017357][/doublepost]
На роутере обычно прописывается в Secondary DNS или Optional DNS,но это в том случае если там стоит 8.8.8.8 или пусто,а так может на роутере рухнуть Dns.FakeDNS лучше включать чтоб слушал весь трафик и незабыть открыть порты.
Еcли на простой VDS поднять DNSChef а на самом роутере прописать в поле DNS, ip адресс VDs/
То получиться если пользователь будет заходить на сайт mail.ru и на VDS(c поднятым DNSChef) есть фэйковый сайт mail.ru то пользователь будет оставлять свои логины и пасс на сервере. А если сайта нету в DNSChef то он будет так же заходить на региональный сайт
 
Последнее редактирование модератором:
D

DSW

На роутере обычно прописывается в Secondary DNS или Optional DNS,но это в том случае если там стоит 8.8.8.8 или пусто,а так может на роутере рухнуть Dns.FakeDNS лучше включать чтоб слушал весь трафик и незабыть открыть порты.
Еcли на простой VDS поднять DNSChef а на самом роутере прописать в поле DNS, ip адресс VDs/
То получиться если пользователь будет заходить на сайт mail.ru и на VDS(c поднятым DNSChef) есть фэйковый сайт mail.ru то пользователь будет оставлять свои логины и пасс на сервере. А если сайта нету в DNSChef то он будет так же заходить на региональный сайт[/quote]
Все будет работать
1.Поднимаем на VDS DNSChef
2.Прописываем на роутере IP адрес VDS в Secondary DNS или Optional DNS
3.А если сайта нету?Значит надо поднять LAMP(10мин работы)
 
  • Нравится
Реакции: kot-gor

kot-gor

Grey Team
07.09.2016
529
705
BIT
0
Индксация это на первом месте,но если грамотно настроить сервер с запретом и ридеректом,то можно и это обойти.
[doublepost=1490017922,1490017357][/doublepost]
На роутере обычно прописывается в Secondary DNS или Optional DNS,но это в том случае если там стоит 8.8.8.8 или пусто,а так может на роутере рухнуть Dns.FakeDNS лучше включать чтоб слушал весь трафик и незабыть открыть порты.
Да бывает что провайдер указывает свои днс сервера, и само собой если вы поменяете днс на другой то интернет пропадет.если уже расcматривать DNSChef, то в этом случае его нужно запускать с опцией --nameservers,где после ее нужно указать тот адрес, который был прописан в роутере(но это в том случае если провайдер использует пользовательский днс сервер.) Что касается проброса портов то это само собой.Что касается -"FakeDNS лучше включать чтоб слушал весь трафик и не забыть открыть порты." то это зависит от задачи которую ставит тестируемый, как говорится каждому свое..)
[doublepost=1490018966][/doublepost]
Еcли на простой VDS поднять DNSChef а на самом роутере прописать в поле DNS, ip адресс VDs/
То получиться если пользователь будет заходить на сайт mail.ru и на VDS(c поднятым DNSChef) есть фэйковый сайт mail.ru то пользователь будет оставлять свои логины и пасс на сервере. А если сайта нету в DNSChef то он будет так же заходить на региональный сайт
Все будет работать
1.Поднимаем на VDS DNSChef
2.Прописываем на роутере IP адрес VDS в Secondary DNS или Optional DNS
3.А если сайта нету?Значит надо поднять LAMP(10мин работы)[/quote]
Оптимальный вариант.
 
Последнее редактирование модератором:
D

DSW

На роутере обычно прописывается в Secondary DNS или Optional DNS,но это в том случае если там стоит 8.8.8.8 или пусто,а так может на роутере рухнуть Dns.FakeDNS лучше включать чтоб слушал весь трафик и незабыть открыть порты.
Да бывает что провайдер указывает свои днс сервера, и само собой если вы поменяете днс на другой то интернет пропадет.если уже расcматривать DNSChef, то в этом случае его нужно запускать с опцией --nameservers,где после ее нужно указать тот адрес, который был прописан в роутере(но это в том случае если провайдер использует пользовательский днс сервер.) Что касается проброса портов то это само собой.Что касается -"FakeDNS лучше включать чтоб слушал весь трафик и не забыть открыть порты." то это зависит от задачи которую ставит тестируемый, как говорится каждому свое..)
[doublepost=1490018966][/doublepost]
Все будет работать
1.Поднимаем на VDS DNSChef
2.Прописываем на роутере IP адрес VDS в Secondary DNS или Optional DNS
3.А если сайта нету?Значит надо поднять LAMP(10мин работы)
Оптимальный вариант.

Че то вылетело из головы про --nameservers,да и ТС думаю остановился все таки на DNSChef.
 
Последнее редактирование модератором:

qvin

Green Team
05.12.2016
182
299
BIT
0
Да бывает что провайдер указывает свои днс сервера, и само собой если вы поменяете днс на другой то интернет пропадет.если уже расcматривать DNSChef, то в этом случае его нужно запускать с опцией --nameservers,где после ее нужно указать тот адрес, который был прописан в роутере(но это в том случае если провайдер использует пользовательский днс сервер.) Что касается проброса портов то это само собой.Что касается -"FakeDNS лучше включать чтоб слушал весь трафик и не забыть открыть порты." то это зависит от задачи которую ставит тестируемый, как говорится каждому свое..)
[doublepost=1490018966][/doublepost]
Все будет работать
1.Поднимаем на VDS DNSChef
2.Прописываем на роутере IP адрес VDS в Secondary DNS или Optional DNS
3.А если сайта нету?Значит надо поднять LAMP(10мин работы)
Оптимальный вариант.[/quote]

Че то вылетело из головы про --nameservers,да и ТС думаю остановился все таки на DNSChef.[/quote]
Если следовать такой схемы то при создания фэйковых сайтов через setoolkit то не факт что его забанят ?
 

kot-gor

Grey Team
07.09.2016
529
705
BIT
0
Оптимальный вариант.

Че то вылетело из головы про --nameservers,да и ТС думаю остановился все таки на DNSChef.[/quote]
Если следовать такой схемы то при создания фэйковых сайтов через setoolkit то не факт что его забанят ?[/quote]
Забанят 100 процентов.
 
D

DSW

Оптимальный вариант.

Че то вылетело из головы про --nameservers,да и ТС думаю остановился все таки на DNSChef.[/quote]
Если следовать такой схемы то при создания фэйковых сайтов через setoolkit то не факт что его забанят ?[/quote]


Не сразу,но бан будет.Советую потренероваться дома,так как сразу может не получиться.
 

qvin

Green Team
05.12.2016
182
299
BIT
0
Че то вылетело из головы про --nameservers,да и ТС думаю остановился все таки на DNSChef.
Если следовать такой схемы то при создания фэйковых сайтов через setoolkit то не факт что его забанят ?[/quote]
Забанят 100 процентов.[/quote]
Я помня была такая ситуация, на роуторе моём были прописаны левый днс адрес . и на компе и на планшете при заходе на любой сайт вылазила разная реклама и даже на тех сайтах на которых не должно быть рекламы. Как можно реализовать схему внедрения рекламных баннеров для пользователей которые заходят на сайт????
 
D

DSW

Я помня была такая ситуация, на роуторе моём были прописаны левый днс адрес . и на компе и на планшете при заходе на любой сайт вылазила разная реклама и даже на тех сайтах на которых не должно быть рекламы. Как можно реализовать схему внедрения рекламных баннеров для пользователей которые заходят на сайт????

В этом случае что ты можешь сделать,это только перенаправить пользоателя на сайт с рекламой,а вот чтоб показовались баннеры там друга система нужна.
 
D

DSW

Знаешь как её реализовать?

Могу только посоветовать копать в сторону типа dnschanger,когда то сам заморачивался с этим,но потом плюнул т.к не нашел нечего и купил микротик и трафик через него на рекламу заворачивал.
 

kot-gor

Grey Team
07.09.2016
529
705
BIT
0
Могу только посоветовать копать в сторону типа dnschanger,когда то сам заморачивался с этим,но потом плюнул т.к не нашел нечего и купил микротик и трафик через него на рекламу заворачивал.
зачем все усложнять, проще арендовать vps сервер ..)
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!