Статья только для образовательных целей.
Часть 1
Часть 2
Всем Салам. Вот уже 3я часть серии статей про подмену DNS в роутере. Мы уже разобрали, как настроить все, грабить сайт и похищать пароли. Сегодня, мы будем разбирать подстановку рекламы в браузер. Я давно еще искал информацию про такую реализацию, но нигде так и не нашел. И тут пришлось продумывать и реализовывать самому.
[0] - Немного теории.
Все это дело мы будем реализовывать, с помощью создания фейка CDN jQuery. Выбрал данный CDN потому что, он достаточно популярен и используется на множестве сайтов. И подменив code.jquery.com на свой фейк, мы сможем отображать рекламу и все что захотим на всех тех сайтах, где есть подключенный CDN jQuery, который по адресу code.jquery.com.
Кроме подстановки рекламы, мы можем делать еще много чего, что нам позволяет JavaScript. Например, как минимум своровать куки жертвы, внедрить кейлоггер и многое многое.
[1] - Практика.
Поднимаем сайт (code.jquery.com) через вестуСП и DNSChef, как я уже описывал в первой части и уже к нам на сайт копируем наш JS файл и можем уже добавлять свой код, который будет делать то что мы хотим на сайте жертвы.
С фейком у нас все готово. С JS особо не дружу, поэтому реализовал самый минимум, обычную всплывающую форму с рекламой. Если кто хорошо дружит с JS, можете предложить варианты баннеров, например чтобы всплывала в углу и всякое такое.
После того, как мы подняли фейк и скопировали к нам добавляем в самом низу наш код, в моем случае это:
Код:
$(function() {
$( "body" ).dialog({
height: 500,
width: 550,
modal: true,
autoOpen: false
});
setTimeout(function () {
$("body").dialog("open");
}, 3000)
});
В итоге, у нас пользователь никак все это дело не заподозрит и мы можем делать все что придет в нашу больную голову при условии, что есть знания по JS или есть желание эти знания получить.
И чтобы подхватить как можно больше вариантов, так как варианты подключения у разных сайтов бывают разные, вместе с code.jquery.com, можем использовать и другие сайт CDN, откуда берется скрипт.
На этом я закончу. Если останутся вопросы, то пишите в комментах. Всем удачного профита!
- AI-выжимка (тезисы)
- [0] - Немного теории. :: Атака строится на подмене популярного CDN jQuery (code.jquery.com) через DNS — фейк сработает на всех сайтах, где он подключён.
Например, как минимум своровать куки жертвы, внедрить кейлоггер :: Через внедрённый JS возможны не только реклама, но и кража cookies, кейлоггер и любой другой код в браузере жертвы.
Поднимаем сайт (code.jquery.com) через вестуСП и DNSChef :: Фейковый CDN поднимается связкой VestaCP и DNSChef по схеме из первой части серии.
через 3 секунды после загрузки страницы подгружаем наше окно с рекламой :: Пример кода вешает модальный диалог на body и показывает рекламное окно через 3 секунды после загрузки страницы.
можем использовать и другие сайт CDN :: Для большего покрытия стоит подменять и другие CDN-домены — сайты подключают скрипты по-разному.
Последнее редактирование:
Комментарии
72