HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 21.01.2019, 02:14
bot_st
Новичок
Регистрация: 21.01.2019
Сообщений: 29
С нами: 3848726

Репутация: 0
По умолчанию

Добрый вечер, хотел поделиться такой проблемой. Делаю подмену dns в локалке на примере vk.com, вот мой алгоритм действий.

1) Поставил последнюю kali и обновил

2) Создал фейк вк через httrack и закидываю всё созданное в /var/www/html/

3) Поднимаю сервер командой: service apache2 start

4) Прописываю в роутере первичный dns ip своей тачки (пример 192.168.1.100), вторичный dns 8.8.8.8

5) Запускаю dnschef командой: dnschef -i 192.168.1.100 --fakeip 192.168.1.100 --fakedomains vk.com

Если вводить прямой ип тачки то открывается фейк, но если пытаться открыть вк как обычно (vk.com) или через гугл, то пишет что страница недоступна, кроме прямого ип фейк никак не хочет открываться.

Я подробно описал свой алгоритм действий для того, чтобы вы могли увидеть на каком этапе я мог накосячить. В чём проблема?
 
Ответить с цитированием

  #2  
Старый 21.01.2019, 03:31
BillyBons
Участник форума
Регистрация: 01.12.2016
Сообщений: 217
С нами: 4973366

Репутация: 13
По умолчанию

ping vk.com что выдает ?
 
Ответить с цитированием

  #3  
Старый 21.01.2019, 10:22
bot_st
Новичок
Регистрация: 21.01.2019
Сообщений: 29
С нами: 3848726

Репутация: 0
По умолчанию

Пинг вроде как идёт нормально, ip тачки на данный момент 192.168.0.103

Но всё же (видно на втором скрине), фейк молчит, есть подозрения на сервер apache
 
Ответить с цитированием

  #4  
Старый 21.01.2019, 12:16
BillyBons
Участник форума
Регистрация: 01.12.2016
Сообщений: 217
С нами: 4973366

Репутация: 13
По умолчанию

Цитата:
Сообщение от bot_st  

Пинг вроде как идёт нормально, ip тачки на данный момент 192.168.0.103
Но всё же (видно на втором скрине), фейк молчит, есть подозрения на сервер apache
Понятно.

А если указать localhost в адресной строке браузера - что открывается ?
 
Ответить с цитированием

  #5  
Старый 21.01.2019, 13:46
bot_st
Новичок
Регистрация: 21.01.2019
Сообщений: 29
С нами: 3848726

Репутация: 0
По умолчанию

Цитата:
Сообщение от BillyBons  

Понятно.
А если указать localhost в адресной строке браузера - что открывается ?
Открывается фейк
 
Ответить с цитированием

  #6  
Старый 21.01.2019, 14:11
BillyBons
Участник форума
Регистрация: 01.12.2016
Сообщений: 217
С нами: 4973366

Репутация: 13
По умолчанию

Цитата:
Сообщение от bot_st  

Открывается фейк
Понятно.

1.

telnet 192.168.0.103 443 и telnet 192.168.0.103 80 что говорят ? Порты открыты ?

2.

При обращении в браузере tcpdump -i eth0 (Ваше имя интерфейса) port 80 -w file.pcap записать и выложить сможете ?
 
Ответить с цитированием

  #7  
Старый 21.01.2019, 15:42
bot_st
Новичок
Регистрация: 21.01.2019
Сообщений: 29
С нами: 3848726

Репутация: 0
По умолчанию

Вроде как только 80 открыт порт, вот скрины и файл

https://drive.google.com/open?id=1NJ...yMtGjBK-MQkx-W
 
Ответить с цитированием

  #8  
Старый 21.01.2019, 16:20
M_script
Новичок
Регистрация: 04.11.2004
Сообщений: 5
С нами: 11322426

Репутация: 0
По умолчанию

Цитата:
Сообщение от bot_st  

Вроде как только 80 открыт порт
А пытаешься зайти на 443. Открывай http://vk.com/
 
Ответить с цитированием

  #9  
Старый 22.01.2019, 01:55
bot_st
Новичок
Регистрация: 21.01.2019
Сообщений: 29
С нами: 3848726

Репутация: 0
По умолчанию

т.е. если я открою 443 от и https заработает? Открывать порт через iptables?
 
Ответить с цитированием

  #10  
Старый 22.01.2019, 04:11
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
С нами: 5797046

Репутация: 40


По умолчанию

Цитата:
Сообщение от bot_st  

т.е. если я открою 443 от и https заработает? Открывать порт через iptables?
У тебя сервер на каком порту работает?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.