• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

dns

  1. K

    Нужна помощь по https трафику (MITM через dns сервер)

    Недавно наткнулся на интересную статью. В ней, в третьем пункте, описывает MITM атака по локальной сети используя самоподписанные сертефикаты. Хотел бы узнать, возможно ли осуществить ее используя свой dns сервер (роутеры клиентов на него перенастроены)? Какие настройки будут по сетевому...
  2. K

    Нужна помощь по подмене https на http. (Mitm)

    Имеется удаленный доступ к нескольким "десяткам" роутеров, в них изменен dns сервер на ip моего сервера. Пользовался sslstrip+ arpspoof и не подошло для моих "благих" целей, т.к. работает не стабильно и только я так понимают от адресной строки (Возможно еще с чем то комбинировать?). Испытывал...
  3. S

    Необходима помощь в настройке dnschef

    Здравствуйте. Есть три компьютера и маршрутизатор. Провожу тестирование днс атаки. На маршрутизаторе пробросы портов сделал. Все пк на win7х64. На одном(А) настроил апач и днсшеф, второй(В) - тестовый для атак, находится в одной сети с первым, третий(С) - находится в другой подсети. На...
  4. r0hack

    Статья [2] - Подмена DNS роутера. Подстановка рекламы в браузер.

    Статья только для образовательных целей. Часть 1 Часть 2 Всем Салам. Вот уже 3я часть серии статей про подмену DNS в роутере. Мы уже разобрали, как настроить все, грабить сайт и похищать пароли. Сегодня, мы будем разбирать подстановку рекламы в браузер. Я давно еще искал информацию про такую...
  5. r0hack

    Статья [1] - Подмена DNS роутера, Граббинг сайта и получение доступов

    Статья написана только для образовательных целей. Все делайте на свой страх и риск. Всем Салам и Доброй ночи. Люблю сидеть ночью и писать статьи, вообще такое желание возникла в далеком 2012 году, когда еще учился в школе, создал компьютерный блог и писал много статей и в то время блог был...
  6. U

    Проблема О поднятии dns сервера

    Создаю тему уже не первый раз, так как не смогли ответить, как же всё таки реализовать dns фишинг, после настроенного сервера, что делать нужно, чтобы при прописанном dns адресе, все логин:пароль, шли на сервер, думаю эта тема интересует не одного меня. Наткнулся на тему...
  7. K

    Проблема Фэйковый DNS

    Добрый вечер, возник такой вопрос, имея свой днс сервер, как реализовать добавление своего кода(банера) во все открываемые страницы ( при условии что в настройках у меня стоит мой днс сервер) ? подскажите в какую сторону копать )
  8. Vander

    Soft ISPiggy - утилита маскировки DNS запросов

    Привет! Так как, провайдеры могут отслеживать ваши DNS-запросы, хочу показать небольшую утилитку по этой теме. ISPiggy - https://github.com/meliton/ISPiggy Целью этого проекта является скрыть привычки вашего веб-серфинга от вашего провайдера или DNS-провайдера, введя произвольные DNS-запросы...
  9. qvin

    DNS Фишинг

    Всем привет. Прочитал недавно статью на хабре https://habrahabr.ru/post/209486/ Кто пробовал реализовать такую схему или может кто знает как её реализовать???
  10. Celestial

    Статья Intrigue-core — Фреймворк по поверхностным атакам обнаружения

    Используется для Интернет разведки (безопасности) и исследования. Замечательный OSINT инструмент с множеством возможностей: встроенной визуализацией, Веб-интерфейсом, множеством встроенных API и пр. Доступные задачи: masscan_scan — Запускает сканирование masscan в отношении целевого хоста...
  11. S

    DNS - как можно использовать?

    Доброго времени суток :) Ни сколько прошу разъяснять что-либо, сколько просто наводку на достойный материал относительно DNS серверов, как их можно использовать в этичном хакинге и тестировании на проникновение.
  12. T

    Решено bettercap + setoolkit + dns spoofing что я делаю не так?

    Всем привет! Весь день бьюсь сегодня с экспериментом в плане фишинга.... Один раз получилось, потом уже ни разу! Итак, запустил setoolkit и создал копию сайта VK.COM. Апач запущен, сайт крутится на моем компе (атакующий): Картинки загружаем на форум...