Hoşgeldin Misafir

Dns Spoofing Attack - Ettercap

BeyazKaplan

9 Ara 2017
359 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
[font='Trebuchet MS', Verdana, Geneva, Arial, Helvetica, sans-serif]Yeni--
[font='Droid Sans', 'Open Sans', 'Helvetica Neue', Helvetica, Arial, sans-serif]Aynı ağdaki pc leri belirlenen bir siteye yönlendirme işlemini anlatacağım. Buna DNS spoofing işlemi denmektedir. Açıklama: Bir internet sitesine bağlanmak istediğimizde bilgisayarımız önce yerel ağı kontrol ediyor sonra dış ağa bakıyor. Bu saldırıda yerel ağda ettercap aracılığı ile isteklerinin yerel ağda mevcut olduğunu bildiriyor ve bu yönlendireceğimiz siteye yönlenmesini sağlıyor.

Şimdi Nasıl yapacağımıza bakalım;

*Öncelikle ettercap aracını başlatıyoruz.

D7Xmg1.jpg


*Şimdi diğer pcleri yönlendirme işlemi için etter.dns dosyasında ayar yapacağız.

Bunun için önce dizinimize gidiyoruz.

cd /etc/ettercap

sonra etter.dns dosyamızı editleme için vim ile açıyoruz.

vim etter.dns

2J7qbj.jpg


Açılan dosyadaki kısımları aşağıdaki gibi düzenliyoruz. üç satırın başına # koyduk altına da bir satır ekledik başına * koyup lokal IP (ifconfig) adresimizi yazdık kaydettik.


p64kZ0.jpg



Not Vim:

i , vim de dosya editleme
ESC , editten çık
:w , kaydet
:q , kapat

ettercap aracından sniffing > unified sniffing


0EVgvZ.jpg


network interface ise sizin local ip adresinizin bulunduğu interface. Bunu ifconfig yaptığınızda sol üst köşede görebilirsiniz. Ne ile bağlanıyorsanız artık.

yine ettercap üst menü çubuğundan 

HOST > Host List 

yerel ağda bağlı olan pc leri listeliyor.

vjz7or.jpg


Şimdi de yönlendirilecek web sayfamızı bir index olabilir bir video olabilir bu size kalmış.

Bu dosyayı (index.html) olarak 

/var/www/html dizini altına atıyoruz. 

ve apache2 server’ı başlatıyoruz. apacahe2 server ı bir saydfayı yayınlamamıza sağlar.Bunun için 

service apache2 start komutumuzu veriyoruz.

isterseniz bunu http://local_ip_adresiniz/index.html diyerek farklı bir pc den ulaşılabilir olduğunu göreceksiniz.

Şimdi ettercap aracından dns spoof u seçerek https protokolü kullanmayan tüm internet sitelerine ulaşmaya çalışan local ağdaki pcler sizin sayfanıza yönlendirilecektir.


9mXlo9.jpg
--