[ARP атака] Перенаправление всех сайтов на один
[ARP атака] Перенаправление всех сайтов на один
Стоит такая задача:
Есть локальная сеть компьютеров, соответственно есть один компьютер в этой сети, с него надо реализовать arp спуфинг, а именно:
Например, пользователь хочет перейти на site.com, открывает браузер и пишет адрес сайта, но вместо содержимого site.com, ему возвращается другой html код, хотя URL должен остаться прежним (site.com). И так должно действовать для любого сайта - при открытии, html заменяется на другой.
Возможно ли такое сделать? Или сделать частично (выполнить не все условия из вышеописанной задачи)
Есть локальная сеть компьютеров, соответственно есть один компьютер в этой сети, с него надо реализовать arp спуфинг, а именно:
Например, пользователь хочет перейти на site.com, открывает браузер и пишет адрес сайта, но вместо содержимого site.com, ему возвращается другой html код, хотя URL должен остаться прежним (site.com). И так должно действовать для любого сайта - при открытии, html заменяется на другой.
Возможно ли такое сделать? Или сделать частично (выполнить не все условия из вышеописанной задачи)
- DesignerMix
- Администратор
- Сообщения: 7029
- Зарегистрирован: 25 апр 2014, 10:51
- Откуда: Белгород
- Контактная информация:
[ARP атака] Перенаправление всех сайтов на один
По сути, так как при ARP-спуфинге атакующий стоит посередине между атакуемым и внешней сетью или роутером/свичем, то подмена пакетов в принципе возможна. Лично я такого не делал, но вопрос интересный, если будет время то наверное поищу инструменты для этого и попробую на практике (исключительно на себе и в учебных целях).
[ARP атака] Перенаправление всех сайтов на один
По схожему мне принципу уже работают куча хот-спотов, когда подключаешься к общественному Wi-Fi и при любом запросе открывается сайт провайдера интернета. Только есть одно отличие, там это скорее всего настроено на самом роутере, а тут надо реализовать на ПК в локальной сети.DesignerMix писал(а):По сути, так как при ARP-спуфинге атакующий стоит посередине между атакуемым и внешней сетью или роутером/свичем, то подмена пакетов в принципе возможна. Лично я такого не делал, но вопрос интересный, если будет время то наверное поищу инструменты для этого и попробую на практике (исключительно на себе и в учебных целях).
- Сергей Игнатьевич
- Новичок
- Сообщения: 5
- Зарегистрирован: 10 дек 2015, 17:36
- Контактная информация:
[ARP атака] Перенаправление всех сайтов на один
юзай Zonto, там такое вроде( ВРОДЕЕ) Можно сделать)) 

[ARP атака] Перенаправление всех сайтов на один
Про zonto ничего в интернете не нашел.
Последний раз редактировалось DesignerMix 17 янв 2016, 10:09, всего редактировалось 1 раз.
Причина: Отредактировал так как удалил одно из сообщений на которое вы отвечали
Причина: Отредактировал так как удалил одно из сообщений на которое вы отвечали
- DesignerMix
- Администратор
- Сообщения: 7029
- Зарегистрирован: 25 апр 2014, 10:51
- Откуда: Белгород
- Контактная информация:
[ARP атака] Перенаправление всех сайтов на один
Не буду утверждать но на сколько я понимаю там принцип в том, что адрес сайта меняется на DNS-сервере, при этом в адресной строке клиента естественно остается тот-же сайт. Есть кстати еще атака DNS-спуфинг, но это так, к слову.
Но и при ARP-спуфинге это все можно реализовать наверняка, надо только подобрать инструменты. Сегодня скачал Kali Linux 2.0 но не уверен что найду время на тесты... Может кто-нибудь более опытный раньше меня вам подскажет, как знать.
[ARP атака] Перенаправление всех сайтов на один
Я знаю что такой инструмент был вообще стандартный в win 2008, но в win 7 его нет, а надо именно на этой операционке как-то это сделать...
- DesignerMix
- Администратор
- Сообщения: 7029
- Зарегистрирован: 25 апр 2014, 10:51
- Откуда: Белгород
- Контактная информация:
[ARP атака] Перенаправление всех сайтов на один
К сожалению времени пока не нашел на полноценную проверку но вот информация к размышлению:
В kali linux 2.0 (возможно и в более ранних версиях) есть утилита mitmproxy, у нее есть ключ -R перенаправляющий все запросы на указанный адрес.
Отправлено спустя 1 минуту 52 секунды:
ну ладно, я вас понял. А вы случайно не админ сети? Может вам действительно проще настроить просю и не придумывать никаких arp-спуфингов?
В kali linux 2.0 (возможно и в более ранних версиях) есть утилита mitmproxy, у нее есть ключ -R перенаправляющий все запросы на указанный адрес.
Отправлено спустя 1 минуту 52 секунды:
Вот это подробностиbabochka писал(а):в win 7 его нет, а надо именно на этой операционке как-то это сделать...

[ARP атака] Перенаправление всех сайтов на один
Нет, админа нет.
Надо как-то так выкручиваться, идей нет если честно, надеюсь на вашу подсказку)
Надо как-то так выкручиваться, идей нет если честно, надеюсь на вашу подсказку)
[ARP атака] Перенаправление всех сайтов на один
в Bettercap есть подобная фишка и специальный модуль, позволяющий перенаправлять на определенный айпишник вэб сервера, поднятого на атакующем компе, плюс в адресной строке можно создавать произвольную запись