Gran Wadalbertita
Mensajes: 791
Registrado: Vie Ene 28, 2005 11:56 pm
Y desde el Router... Qué? Parte III
Como ya os dije en la primera parte, también podemos “manipular” el DNS de la víctima y hacer que resuelva “mal” las direcciones, concretamente vamos a explicarle al router que envíe las peticiones DNS a “otro” cuyo control es del atacante.
El escenario es el mismo que en el de la Parte II, no tienen por qué se Cisco, claro… pero ya que estaba hecho de antes… pues tarea adelantada…
El escenario es el mismo…
Vale… lo primero es:
El Atacante usa un Windows 2003 server (póDió) si… bueno es una larga historia…
La víctima es un Linux…. (otra vez pódió) pero, en fin… así es….
Como ya desde la primera o segunda parte sabemos como acceder al router… pues eso, “re-configuramos” el router de la víctima para que añada un servidor DNS que está bajo el control del atacante, ahí va el primer vídeo:
Segundo paso… configurar el router del atacante para que pase el tráfico DNS (udp 53) y el tráfico WEB TCP 80, bueno también abrí el puerto 443 para SSL, esto ahora, en este post no tiene sentido alguno… es para el cuarto… SÍIII habrá una cuarta parte en la que atacaremos https
Pues vamos, segundo vídeo:
Ahora vamos a configurar el Servidor DNS del atacante… nos vamos a centrar en “engañar” a la/las víctimas con wadalbertia.org
El fin último de todo esto será conseguir las contraseñas de acceso de los usuarios que acceden al foro de Wadalbertia desde la red local víctima…
Para ello crearemos las zonas necesarias… bueno, el vídeo lo dice todo:
Tercer vídeo:
Ahora el cuarto vídeo, que no es otra cosa que una “comprobación” que todo va a ir bien… lo vemos:
El quinto vídeo es también una comprobación… veremos que nuestro dns “malvado” resuelve la ip de wadalbertia como la ip pública del atacante… no iba a ser de otro modo, por supuesto!!!!
Y con todo ya preparado… pues eso… configuramos nuestro Apache como Proxy reverse y el tráfico de la red víctima hacia wadalbertia pasará por la máquina del atacante… lo vemos y terminamos:
(ojo!!! el vídeo se para en varias ocasiones... no te olvides de dar "al play" para que continue....)
Fácil, no??
Saludos.

cuando accedes a facebook (normalmente) se hace mediante
-<|:·)
