• 🚨 Ещё можно успеть на курс «OSINT: технология боевой разведки» от Академии Кодебай

    🔍 Изучите методы разведки с использованием открытых источников (OSINT) для проведения успешных атак.
    🛠️ Освойте ключевые инструменты, такие как Maltego, TheHarvester и другие.
    🧪 Пройдите практические лабораторные работы, имитирующие реальную разведку.
    🧠 Развивайте навыки, которые помогут вам стать экспертом в области информационной безопасности.

    Запись открыта до 23 мая Подробнее о курсе ...

Можно ли запустить dnschef на сервере?

  • Автор темы Автор темы Rollly
  • Дата начала Дата начала
  • Теги Теги
    phishing

Rollly

Green Team
31.12.2017
109
133
Можно ли запустить dnschef на vps сервере, и будет ли это всё функционировать как dns фишинг?
 
Да, можно. Я готовлю статью по этой теме, подробно что и как..., на днях все будет )
Кстати довольно интересно было бы почитать ваше решение! Планируете описать весь спектр направления подмены трафика? или же лишь общие моменты такие как установка и настройка ! Будет ли затрагивать данная статья обход шифрования ?
 
Будет рассмотрено все от установки, настройки, фишинга, до, по возможности подстановки левой рекламы. А что имеется ввиду под обходом шифрования? Какое шифрование, вы кажется путаете с чем-то другим ?
 
  • Нравится
Реакции: Rollly
Будет рассмотрено все от установки, настройки, фишинга, до, по возможности подстановки левой рекламы. А что имеется ввиду под обходом шифрования? Какое шифрование, вы кажется путаете с чем-то другим ?
Возможно не так выразился ! Под обходом шифрования я имею ввиду вот что : предположим я хочу подменить трафик google.com на свой , соответственно переадресовать жертву на свою страницу . Если жертва будет сидеть с браузера Хром , то он ( браузер ) тут же начнет завывать о поддельной странице , о небезопасном трафике и все на этом закончится на стороне жертвы , на ваш ресурс она не попадет ! Хотя при использовании других браузеров все было бы замечательно . Также если жертва перейдет на ненастоящий гугл с другого браузера , то страница изначально будет http и любознательный пользователь призадумается , а стоит ли ? Но и это можно обойти , вот эти два момента я и подразумевал под шифрованием . Поэтому и спросил осветите ли ?)
 
Ну эта тема сама по себе обширная, использование SSL можно описать в отдельной статье. И то что браузер не будет пускать, не, еще как будет пускать...
Знаю ,что все будет работать при верной настройке ! Сам лично давно не пользовался Днсшефом (пользуюсь самописным приватным) софтом при необходимости , поэтому и хотелось бы освещения данного вопроса со всех сторон ! Возможно расскажете что то новое или хорошо забытое старое . Легкой руки вам в написании статьи))
 
  • Нравится
Реакции: r0hack
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!

Курс AD