ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Fake страница
  #1  
Старый 07.11.2007, 14:19
big_BRAT
Познающий
Регистрация: 24.12.2006
Сообщений: 90
Провел на форуме:
1292655

Репутация: 168
Отправить сообщение для big_BRAT с помощью ICQ
Question Fake страница

Есть пара вопросов по созданию фэйк страниц.
Представим идеальную ситуацию с фэйковыми страницами и проблемы которые могут возникнуть с этим.


подменять адресс в браузере не будем, напр. мы имеем доступ к контрольной панели управления доменном "microsoft.com", где можно поменять привязанный ИП.

Регистрируем хостинг, и указываем что мы являемся "счастливыми" обладателями этого домена.
В теории, теперь, все запросы буду идти к нам, а мы их перенаправлять на реальный ИП "microsoft.com".

Какие я вижу проблемы:
1. Это сертификаты безопасности? как я понимаю подделать его не возможно/или_оч_сложно и в теории обработать запросы которые будут идти на 443 мы не сможем.
2. Подозрение админа, ведь в теории теперь в логах будет светится только наш ИП, я не забыл про перенаправление, просто считаю такой способ спалится в первые 10 мин.

как бы всё, я больше проблем не вижу, кто может подсказать? какие есть ещё подводные камни? может я что-то не правильно понял?
может есть интересные статьи на эту тему /тут уже всё перечитал)))/
 
Ответить с цитированием

  #2  
Старый 07.11.2007, 19:12
fly
Постоянный
Регистрация: 15.04.2007
Сообщений: 645
Провел на форуме:
967842

Репутация: 251


Отправить сообщение для fly с помощью ICQ
По умолчанию

Если юзер пользуется ie то
>>1. Это сертификаты безопасности? как я понимаю подделать его не возможно/или_оч_сложно и в теории обработать запросы которые будут идти на 443 мы не сможем.

Вот это можно реализовать на java, т.е. создать форму поверх формы ввода урла и подсветить желтым.))))
 
Ответить с цитированием

  #3  
Старый 07.11.2007, 20:14
Shred
Участник форума
Регистрация: 22.05.2006
Сообщений: 232
Провел на форуме:
561037

Репутация: 73
По умолчанию

фигасе, да это идеальный способ если у тя есть доступ к админке домена, не нужно извращатся с подметой ура итд. Проблем ваще никакх возникнуть не должно если ты акуратненько прологируешь полученную инфу и перенаправишь на реальную пагу. Админ будет проверять если будут ити подозрения, а они могут возникнуть если попадёца ушлый юзер и запалит перенаправление на др пагу. Если атакуемый серв юзает сертификаты -то у тя реальная трабла - намутить сертификат нереально
 
Ответить с цитированием

  #4  
Старый 09.11.2007, 05:48
OTMOPO3b
Новичок
Регистрация: 29.04.2007
Сообщений: 7
Провел на форуме:
184652

Репутация: 1
По умолчанию

Цитата:
Регистрируем хостинг, и указываем что мы являемся "счастливыми" обладателями этого домена.
В теории, теперь, все запросы буду идти к нам, а мы их перенаправлять на реальный ИП "microsoft.com".
И в теории и в практике запросы к тебе не пойдут, т.к. ты не сможешь изменить NS записи домена прописав там NS-ки своего хостера
 
Ответить с цитированием

  #5  
Старый 09.11.2007, 15:05
big_BRAT
Познающий
Регистрация: 24.12.2006
Сообщений: 90
Провел на форуме:
1292655

Репутация: 168
Отправить сообщение для big_BRAT с помощью ICQ
По умолчанию

Цитата:
Сообщение от OTMOPO3b  
И в теории и в практике запросы к тебе не пойдут, т.к. ты не сможешь изменить NS записи домена прописав там NS-ки своего хостера
можем аргументировать почему я не смогу? в чём может быть проблема?
 
Ответить с цитированием

  #6  
Старый 11.11.2007, 09:12
OTMOPO3b
Новичок
Регистрация: 29.04.2007
Сообщений: 7
Провел на форуме:
184652

Репутация: 1
По умолчанию

сори,ступил..... не заметил почему-то этого:
Цитата:
напр. мы имеем доступ к контрольной панели управления доменном "microsoft.com", где можно поменять привязанный ИП.
поздно было, наверное спать уже хотелость....

В таком случае ИМХО твой 2-й пункт самое уязвимое место и если и спалят-то в первую очередь из-за этого =\
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Emp Fake UIN j0nathan ICQ 2 24.12.2006 17:08
x BSD X3man *nix 0 23.12.2006 23:18
Бесконечная страница Дрэгги Болталка 20 02.12.2006 04:26
Страница за кнопкой Spawn™ Уязвимости 11 05.05.2006 19:09



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ