• 🔥 Бесплатный курс от Академии Кодебай: «Анализ защищенности веб-приложений»

    🛡 Научитесь находить и использовать уязвимости веб-приложений.
    🧠 Изучите SQLi, XSS, CSRF, IDOR и другие типовые атаки на практике.
    🧪 Погрузитесь в реальные лаборатории и взломайте свой первый сайт!
    🚀 Подходит новичкам — никаких сложных предварительных знаний не требуется.

    Доступ открыт прямо сейчас Записаться бесплатно

Вопрос по митм

xejet

One Level
05.11.2018
9
1
Знаю что сейчас дела с митмом не ахти. Но допустим я подменил жертве фейк-сайт через днс. Жертва ввела свои данные. Как мне потом перенаправить жертву на реальный сайт?
Даже если я поставлю TTL 1 секунду, при следующем обращении мой днс сервер опять скажет жертве не настойщий айпи сайта, а мой-фейковый.
 
Знаю что сейчас дела с митмом не ахти. Но допустим я подменил жертве фейк-сайт через днс. Жертва ввела свои данные. Как мне потом перенаправить жертву на реальный сайт?
Даже если я поставлю TTL 1 секунду, при следующем обращении мой днс сервер опять скажет жертве не настойщий айпи сайта, а мой-фейковый.
Mitmproxy + самописным скрипт на python3
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab