ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Перенаправление и подмена DNS трафика
  #1  
Старый 06.03.2009, 01:21
Аватар для x_blob
x_blob
Новичок
Регистрация: 24.02.2009
Сообщений: 2
Провел на форуме:
3212

Репутация: 0
По умолчанию Перенаправление и подмена DNS трафика

доброго времени суток! есть одна проблема, надеюсь поможете.
ситуевина: имеется LAN, на одном хосте стоит местный DNS + еще что-то и есть еще один хост. DNS - трафик между ними идет через меня (arp spoof),
ведется его прослушка, также у меня поднят "липовый" DNS который должен перенаправлять цель на нужные мне сайты\сервера\итп.

каким образом (программой) можно отфильтровать и перенаправить запросы идущие не на мой IP (но попадающие ко мне) на свой
"липовый" сервер?

как подделать IP в ответе сервера?
 
Ответить с цитированием

  #2  
Старый 06.03.2009, 02:20
Аватар для ShAnKaR
ShAnKaR
Пачка маргарина
Регистрация: 14.07.2005
Сообщений: 964
Провел на форуме:
4646474

Репутация: 1424


Отправить сообщение для ShAnKaR с помощью ICQ
По умолчанию

ну первое думаю можно просто настроить свой днс так чтоб он отдавал нужные адреса в конкретных случаях
а второе к примеру через iptables настроить правила перенаправления трафика
 
Ответить с цитированием

  #3  
Старый 06.03.2009, 03:47
Аватар для x_blob
x_blob
Новичок
Регистрация: 24.02.2009
Сообщений: 2
Провел на форуме:
3212

Репутация: 0
По умолчанию

Цитата:
ну первое думаю можно просто настроить свой днс так чтоб он отдавал нужные адреса в конкретных случаях
уточняю:
так он и работает, когда запросы идут на мой днс (к моему ip). но в настройках сети у пользователя указан другой днс - провайдерский, и трафик идет на его ip, но через меня (arp-спуфинг + снифинг). надо каким-то образом часть прослушанного трафика (ту которая на днс провайдера идет) завернуть на мой днс (по идее адрес назначения в ip заголовках менять надо). может есть сниферы какие которые могут отснифаный трафик перенаправлять?

Последний раз редактировалось x_blob; 06.03.2009 в 03:52..
 
Ответить с цитированием

  #4  
Старый 06.03.2009, 15:12
Аватар для ShAnKaR
ShAnKaR
Пачка маргарина
Регистрация: 14.07.2005
Сообщений: 964
Провел на форуме:
4646474

Репутация: 1424


Отправить сообщение для ShAnKaR с помощью ICQ
По умолчанию

кароч чтоб вобще у него инет работал надо нат поднять тебе, разрешить маршрутизацию , ну и перенаправление пакетов делать при определенных условиях на свой днс, все это можно с помощью iptables, под виндой я не знаю как.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
DNS Pharming Attacks Using Rogue DHCP Fugitif Forum for discussion of ANTICHAT 0 05.12.2008 17:57
Call Selling silveran Телефония и связь 0 27.12.2005 02:54



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ