DNS Spoofing: El Engaño.
El objetivo principal de todo niño rata que se respete es robar el facebook de su novia que le es infiel online con un niño de 12 de otro pais .____. pero me desvió del tema principal de esta entrada, un DNS Spoofing es un ataque MITM que consiste principal mente en controlar...
Pero espera.
¿Que coño es un DNS?
Antes de de soltar la verborrea sobre el DNS Spoofing hay que explicar que es un DNS. Un DNS o Sistema De Nombres de Dominio es principalmente "un sistema de nomenclatura jerárquico descentralizado para dispositivos conectados a redes IP como Internet o una red privada. Este sistema asocia información variada con nombre de dominio asignado a cada uno de los participantes". ahora lo traduzco el DNS es el encargado de asociar el nombre de una web con la ip del servidor por ejemplo en vez de poner en el navegador https://127.0.0.1/ pones https://www.facebook.com (obvio esa no es la ip de facebook) en síntesis esa es la función de un DNS, ahora si volvamos al tema anterior.
Devuelta al punto anterior.
Ahora si volviendo donde nos quedamos, un DNS Spoofing es un ataque MITM que consiste principalmente en controlar...
...El DNS, asi es para esto ante tenemos que envenenar la red para poder spoofear el trafico mediante herramientas como "Bettercap" o "MITMF" podemos crear reglas en el DNS para que el trafico hacia determinada pagina web pase por nuestro computador por ejemplo en el supuesto caso de que tengamos un clon de una pagina de registro o de login podemos crear una regla que cuando alguien vaya a la pagina http://www.lapaguinaficticia.com/ sea redirigido a nuestra ip o bien si hemos hosteado esta pagina clonada en algún host seria redirigido a este domino, por lo que la victima solo vería en la url una dirección diferente a la que que el solicito.
Podemos ver como originalmente la url termina en .com |
En esta web clonada se puede notar como cambiaron el .com por .org |
este es un ejemplo de un clon de facebook. |
asi que puede o no notarlo, por lo que para ataques sofisticados es recomendable comprar un dominio similar a la pagina clonada ya que asi seria menos notable tal como el ejemplo del banco.
Perfecto Ahora A Trollear Al Vecino.
Nooooooo, no jodidos lammers no molesten a nadie con esto, solo es un resumen para entender mejor de que se trata un DNS Spoofing, ahora bien habrá a quienes les sirva para hacer pentesting en ese caso en un entorno profesional y controlado, andando hagan alarde de lo aprendido.
Ahora por mi parte es todo adiós ^_^)/ .
0 comentarios:
Publicar un comentario