• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Подмена dns на роутере

xejet

One Level
05.11.2018
9
1
BIT
0
Тут на форуме есть статьи по тому как подменить днс сервера и направить жертву на фейковый сайт. Такой вопрос, предположим у меня есть жертва, я сделал свой днс сервер, поставил там подмену определенного сайта на который жертва постоянно ходит, и заменил тот сайт на свой фейк. Поставил айпи-адрес своего днс-сервера жертве на роутере. Но когда жертва переходит на тот часто-посещаемый сайт, то она все равно попадает на настоящий сайт а не на фейк. И все потому что настоящий айпи того сайта, сохранен у жертвы в кэше днс. Как можно сделать так, чтобы этот кэш как-то стереть чтоли, и жертва попадала на мой фейк?
 

Yevgen

Green Team
28.06.2018
16
17
BIT
0
dig +noall +answer DOMAIN @$(dig NS DOMAIN +short|head -n1)
DOMAIN нужно заменить на тот куда жертва ходит. Пример вывода для VK:
26722
В данном примере для записи типа А время жизни кэша 900 секунд. Всего скорее что то с вашим DNS сервером или же
у жертвы на устройстве в настройках уже указан адрес DNS и соответственно настройки маршрутизатора игнорируются.
Попробуйте для начала в режиме прокси и посмотрите приходят ли запросы от жертвы,
не забыв перед запуском убедится что у вас на 53 порту ничего не висит. Возможно проблема не в кэше у жертвы, а в сервере.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!