B правой части каждого сообщения есть стрелки ⇧ и ⇩. Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок ✔ в правой части сообщения.
Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе
Спасибо. Глобально сделал, поднял DNS сервак на VPS. А как на локалке его поднимать? Ведь нужен линухсоздаешь у себя в localhost свой DNS сервер
Ну если у вас уже есть свой DNS сервер, пропишите его в Роутере и все.А как на локалке его поднимать?
Просто хотел сделать это чисто на локалке, без наличия доступа в инет напримерНу если у вас уже есть свой DNS сервер, пропишите его в Роутере и все.
Как я понял Linux'a у Вас нет?Просто хотел сделать это чисто на локалке, без наличия доступа в инет например
Линух есть, роутера нет. Сейчас у меня установлен OpenWRT на Virtual Box и с использованием этого виртуального роутера. Так вообще получится ?Как я понял Linux'a у Вас нет?
Если так, то можете глянуть в сторону BIND'a под Windows.
Что касается самого dnsspoof то после того как опишете зоны, в прямую зону добавите запись типа А, на ваш веб-сервак (к примеру), и потом в туже зону запись CNAME на vk.com (к примеру)
На винде таким никогда не занимался, но как я посмотрел структура конфигов и зон от линя не отличается, так что если будут вопросы, можете стучать в личку
Просто хотел сделать это чисто на локалке, без наличия доступа в инет например
Но не понятен сам процесс поднятия dns сервера. Хотелось бы узнать, как поднять и правильно настроить для дальнейшего его использования? Спасибо
https://codeby.net/threads/kak-realizovat-takuju-ataku-fishing-cherez-podmenu-dns.60362/
Через программу DNSchef создаешь у себя в localhost свой DNS сервер, и в роутере меняешь DNS на свой IP ( к примеру 192.168.0.***)
А фейковую страницу создаешь черезСсылка скрыта от гостей(либо через программы, допустим Teleport Pro). Дальше в своей localhost поднимаешь Apache или какой нибудь другой сервер с этим фейковым сайтом и все. Еще сайт нужно переделать так что бы при написаний допустим логин и пароль в Form запросы отправлялись тебе в карман( к примеру записались в txt документ). Все это реализуется для локальной сети, но для глобальной думаю принцип тот же.
Ну допустим с вк фейка после ввода данных можно сделать редирект на vkontakte.ru, на нашем днс его нет, соответственно будет использоваться второй днс и открываться реальный вк, и так по аналогии с другими сайтами делать редиректы на их алиасы.К сожалению не в одной из статей не раскрыт самый важный момент при подмене ДНС это после ввода данных на нашей фейк странице это перенаправление жертвы на реальный сайт. Вот подсказал бы лучше кто как такое реализовать
а нам по сути и нужно что бы один раз пользователь зашел и ввел данные от учеткивы одно не учли в данном методе..что как только вы сделали подмену, вы изменили днс кэш у пользователя..а это чревато тем, что у пользователя не будут открываться после вас те страницы, в отношении которых вы рыбачили( которые подменяли).
Ну допустим с вк фейка после ввода данных можно сделать редирект на vkontakte.ru, на нашем днс его нет, соответственно будет использоваться второй днс и открываться реальный вк, и так по аналогии с другими сайтами делать редиректы на их алиасы.
а нам по сути и нужно что бы один раз пользователь зашел и ввел данные от учетки
согласен не у всех, но у многих крупных сайтов в чьих аккаунтах заинтересованность может быть алиасы есть. Надо пробовать, может прокатит редирект на сайт с wwwК сожалению не у всех сайтов есть альтернативные зеркала для перенаправления пользователя, слышал что можно как то это реализовать при помощи прокси дальнейшее перебрасывание жертвы на оригинальный сайт. Правда думаю это будет затратный вариант для реализации
А есть ещё идеи как такое реализовать без редиректа на зеркала и добавление www ?согласен не у всех, но у многих крупных сайтов в чьих аккаунтах заинтересованность может быть алиасы есть. Надо пробовать, может прокатит редирект на сайт с www
Обучение наступательной кибербезопасности в игровой форме. Начать игру!