PDA

Просмотр полной версии : Подмена страницы в локальной сети


TheUnity
30.08.2016, 20:33
Подыми свой DNS сервер и в роутере пропиши его. Так же в некоторых моделях роутера есть настройка редиректа.

Сергей Попов
18.09.2016, 12:16
[ixTor] сказал(а):

PS: Тема не в своём разделе...


Благодарим за замечание. Тема перенесена в релевантный раздел.

kot-gor
07.10.2016, 16:10
Добрый день, у меня еще такой вопрос..может кто сможет подсказать.При проведении МИТМ используя DNS spoofing( в локальной сети ) с редиктом на подставную страницу авторизации.После того как жертва зашла на мою страницу( в качестве жертвы использую телефон на базе андройд 4.4). Потом на настоящую страницу телефон не в какую не хочет заходить .пишет что страница недоступна,другие сайты открываются без проблем, это длиться до тех пор пока я не подключусь этим телефоном к другой сети или не поменяю айпи.Самое интересное то что это происходит даж после того как я отключаюсь как атакующий( вплоть до выключения компа).У кого какие соображения?

z3RoTooL
07.10.2016, 20:56
проблема в кэше ДНС, как мне кажется, на устройстве жертвы

kot-gor
07.10.2016, 23:20
так а как сделать что бы после редикта, у жертвы все нормально грузилось?

z3RoTooL
07.10.2016, 23:32
kot-gor сказал(а):

так а как сделать что бы после редикта, у жертвы все нормально грузилось?


имхо, почистить кэш днс. Как это сделать на андройде я не подскажу - попробуй нагуглить

Triton
09.10.2016, 12:25
Я бы попробовал изменить DNS на роуторе. Т.е. как провел атаку и тут же меняешь. Благо общедоступных DNS много.

kot-gor
10.10.2016, 10:04
Не всегда это сработает.. дело в том что иногда провайдер использует пользовательский ДНС а не публичный., и если в настройках роутера его поменять то интернет просто ложиться..

kot-gor
27.11.2016, 20:00
Decode сказал(а):

Случайно bettercap не используете ? У него есть такая проблема


Здраствуйте.bettercap глючит из-за sslstrip+ , иногда из за этого подвисает роутер и пропадает интернет..

kot-gor
27.11.2016, 20:01
kuklofon сказал(а):

проблема в кэше ДНС, как мне кажется, на устройстве жертвы


именно так.