1. Verbal

    Verbal New Member

    Joined:
    8 Nov 2013
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    Какие есть программы под kali linux, что бы подменить адрес dns у wi-fi сети? пробовал с помощью ettercap не удалось, ждал пока прогреется но он так и не подменил dns сервера, какие ещё есть программы и способы сделать это? мне нужно что бы dns сервера заменился на мой ip
     
  2. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Варианты:
    а) Поднять DNS сервер где-то во внешке, и указать его IP в настройках роутера.
    б) Поднять DNS сервер у себя, и прописать свой IPшник там же, хотя сомневаюсь что такая схема сработает, но можно попробовать (если ты в той же локалке).
    в) Использовать атаку типа ARP Spoofing:
    1. Поднять у себя DNS сервер, например dnsmasq
    2. Настроить его как нужно
    3. Включить IP Forwarding
    4. Добавить правило в iptables, чтобы все пакеты, приходящие на порт 53/udp, перенаправлялись на твой локальный IP
    5. Использовать утилиту arpspoof для проведения атаки

    Если всё сделано правильно, на твой dnsmasq начнут приходить запросы, на которые он должен будет правильно (или как захочется) отвечать. По всем перечисленным мной пунктам можно нагуглить конкретные инструкции и команды. Но, если потребуется, могу объяснить три любых пункта по выбору ;)
     
  3. RUS58

    RUS58 Member

    Joined:
    18 Nov 2016
    Messages:
    101
    Likes Received:
    7
    Reputations:
    0
    А где можно скачач файл dns??? Для подмены
     
  4. Fujiko Mine

    Fujiko Mine Member

    Joined:
    3 Nov 2015
    Messages:
    40
    Likes Received:
    12
    Reputations:
    0
    а можно я воспользуюсь предложением о помощи? :)
    интересуют 2а пункта, на примере vk.com:
     
  5. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    https://mnorin.com/nastrojka-dnsmasq-dhcp-dns.html

    Собственно, прописать в конфиге dnsmasq адрес:
    Code:
    address=/vk.com/[YOUR_IP]
    
    И замапить порты, можно сразу по двум протоколам, чтоб наверняка:
    Code:
    iptables -t nat -A PREROUTING -p udp --dport 53 -j NETMAP --to [YOUR_IP]
    iptables -t nat -A PREROUTING -p tcp --dport 53 -j NETMAP --to [YOUR_IP]
    
     
    Fujiko Mine and sokrat like this.