• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Подмена dns на роутере

xejet

One Level
05.11.2018
9
1
BIT
0
Тут на форуме есть статьи по тому как подменить днс сервера и направить жертву на фейковый сайт. Такой вопрос, предположим у меня есть жертва, я сделал свой днс сервер, поставил там подмену определенного сайта на который жертва постоянно ходит, и заменил тот сайт на свой фейк. Поставил айпи-адрес своего днс-сервера жертве на роутере. Но когда жертва переходит на тот часто-посещаемый сайт, то она все равно попадает на настоящий сайт а не на фейк. И все потому что настоящий айпи того сайта, сохранен у жертвы в кэше днс. Как можно сделать так, чтобы этот кэш как-то стереть чтоли, и жертва попадала на мой фейк?
 

Yevgen

Green Team
28.06.2018
16
17
BIT
0
dig +noall +answer DOMAIN @$(dig NS DOMAIN +short|head -n1)
DOMAIN нужно заменить на тот куда жертва ходит. Пример вывода для VK:
26722
В данном примере для записи типа А время жизни кэша 900 секунд. Всего скорее что то с вашим DNS сервером или же
у жертвы на устройстве в настройках уже указан адрес DNS и соответственно настройки маршрутизатора игнорируются.
Попробуйте для начала в режиме прокси и посмотрите приходят ли запросы от жертвы,
не забыв перед запуском убедится что у вас на 53 порту ничего не висит. Возможно проблема не в кэше у жертвы, а в сервере.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!