Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   не открывается фейк при dns подмене (https://forum.antichat.xyz/showthread.php?t=468179)

bot_st 21.01.2019 02:14

Добрый вечер, хотел поделиться такой проблемой. Делаю подмену dns в локалке на примере vk.com, вот мой алгоритм действий.

1) Поставил последнюю kali и обновил

2) Создал фейк вк через httrack и закидываю всё созданное в /var/www/html/

3) Поднимаю сервер командой: service apache2 start

4) Прописываю в роутере первичный dns ip своей тачки (пример 192.168.1.100), вторичный dns 8.8.8.8

5) Запускаю dnschef командой: dnschef -i 192.168.1.100 --fakeip 192.168.1.100 --fakedomains vk.com

Если вводить прямой ип тачки то открывается фейк, но если пытаться открыть вк как обычно (vk.com) или через гугл, то пишет что страница недоступна, кроме прямого ип фейк никак не хочет открываться.

Я подробно описал свой алгоритм действий для того, чтобы вы могли увидеть на каком этапе я мог накосячить. В чём проблема?

BillyBons 21.01.2019 03:31

ping vk.com что выдает ?

bot_st 21.01.2019 10:22

Пинг вроде как идёт нормально, ip тачки на данный момент 192.168.0.103

Но всё же (видно на втором скрине), фейк молчит, есть подозрения на сервер apache

BillyBons 21.01.2019 12:16

Цитата:

Сообщение от bot_st
bot_st said:

Пинг вроде как идёт нормально, ip тачки на данный момент 192.168.0.103
Но всё же (видно на втором скрине), фейк молчит, есть подозрения на сервер apache

Понятно.

А если указать localhost в адресной строке браузера - что открывается ?

bot_st 21.01.2019 13:46

Цитата:

Сообщение от BillyBons
BillyBons said:

Понятно.
А если указать localhost в адресной строке браузера - что открывается ?

Открывается фейк

BillyBons 21.01.2019 14:11

Цитата:

Сообщение от bot_st
bot_st said:

Открывается фейк

Понятно.

1.

telnet 192.168.0.103 443 и telnet 192.168.0.103 80 что говорят ? Порты открыты ?

2.

При обращении в браузере tcpdump -i eth0 (Ваше имя интерфейса) port 80 -w file.pcap записать и выложить сможете ?

bot_st 21.01.2019 15:42

Вроде как только 80 открыт порт, вот скрины и файл

https://drive.google.com/open?id=1NJ...yMtGjBK-MQkx-W

M_script 21.01.2019 16:20

Цитата:

Сообщение от bot_st
bot_st said:

Вроде как только 80 открыт порт

А пытаешься зайти на 443. Открывай http://vk.com/

bot_st 22.01.2019 01:55

т.е. если я открою 443 от и https заработает? Открывать порт через iptables?

BabaDook 22.01.2019 04:11

Цитата:

Сообщение от bot_st
bot_st said:

т.е. если я открою 443 от и https заработает? Открывать порт через iptables?

У тебя сервер на каком порту работает?


Время: 16:50