• XSS.stack #1 – первый литературный журнал от юзеров форума

Жив ли DNS hijacking ?

Поднимаешь свой днс сервер, подставляешь его в админку роутера, атака проведена.
Дальше на днс сервере поднимаешь прокси, ковыряешься с сслстрипом/hsts обходом, обнаруживая что большинство сайтов используют защитные механизмы и пользователь получает алерты о том, что его пытаются поиметь, можно использовать беттеркап, в котором всё это уже есть. Но если речь идет о точечной атаке, то сначала имеет смысл посмотреть в логах днс, на какие сайты пользователь ходит.
 
Последнее редактирование:


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх