Foro de elhacker.net

Seguridad Informática => Hacking => Mensaje iniciado por: joseska1 en 21 Febrero 2015, 10:53 am



Título: ataque DNS
Publicado por: joseska1 en 21 Febrero 2015, 10:53 am
Hola a todos... quiero hacer lo siguiente y no encuentro como:

Tengo algunos equipos que apuntan a mi servidor dns fake y están funcionando sin problemas.

tambien he probado a mandar alguna web a un servidor web que tengo. Por ejemplo facebook.com

¿Si quisiera pillar las contraseñas y luego redirigir a la página de facebook original como sería?

se supone que no necesito hacer MitM con ettercap porque ya los equipos apuntan a mi DNS. Pero la redireccion a la página original de facebook falla porque entraría en bucle.

¿Conoceis alguna forma?

Gracias....


Título: Re: ataque DNS
Publicado por: ElP4nd4N3gro en 21 Febrero 2015, 11:15 am
y tu objetivo final es conseguir las credenciales sin que el usuario note nada? y que el dns te las devuelva o las registre asi sin mas?? Hombre el trabajo del dns no es ese (principalmente).. podrías montar un fake dns, que no sería fake jaja para controlar a dónde se mueven..

Si el objetivo es conseguir las credenciales montando una pagina de facebook falsa q al introducir las credenciales les devuelva a la pagina de login de facebook te recomiendo otras vías..


Título: Re: ataque DNS
Publicado por: joseska1 en 21 Febrero 2015, 11:59 am
realmente no es ese el objetivo....

el objetivo, ya que tengo el dns funcionando, es redirigir a alguien a un webserver falso y después enviarlo de nuevo a la web original para que no se note....

el problema es que al tener una web que apunta en el dns al webserver falso, después no puedo enviarlo de nuevo a la página original.....

alguna alternativa????....

Gracias


Título: Re: ataque DNS
Publicado por: ElP4nd4N3gro en 21 Febrero 2015, 23:49 pm
Si, te recomiendo que leas y estudies la herramienta SET