Buenos días!
Quiero gastarle una broma a un amigo y la idea es, estando en su wifi, mediante arpsoofing y dnsspoofing hacer que cualquier petición le vaya a una página web determinada.
Se hacer arpspoofing y dnsspoofing para que las peticiones vayan a mi ordenador donde tengo un pequeño servidor, pero no se hacer que vayan a otra página.
Un ejemplo sería: él quiere ir a "google.es" y en vez de aparecer la página de google, le aparecería esta: http://potterpuppetpals.com/sexy.swf
¿Alguien me puede ayudar?
en windows encuentras un archivo llamado "host" dentro de drivers en system32 lo abres con un editor de textos, en este archico modificas el dns de la pagina web original para que te la muestre la que a tu conveniencia necesites.
Abre el archivo lo revisas es facil de entenderlo y modificarlo
pero para modificar el hosts necesita acceso físico a la máquina del amigo.
Con ettercap lo puedes montar.
Hay una app para android que se llama Dsploit que puedes hacer eso, necesitas
ser root y al abrirla te metes en la ip de tu victima y luego en MITM, le das a algo de redirect o algo asi ;D y pones el link de la pagina.
PD:La victima notara que le va el internet un poco lento....
Link Dslpoit: http://cloud.github.com/downloads/evilsocket/dsploit/dSploit-1.0.31b.apk
Video tutorial : http://www.youtube.com/watch?v=C4g7GCbph90
Edit: Tambien tienes la opcion de cambiar imagenes de webs y videos!
Salu2
Cita de: dantemc en 2 Septiembre 2013, 15:24 PM
pero para modificar el hosts necesita acceso físico a la máquina del amigo.
Con ettercap lo puedes montar.
Y sabes como se puede montar? Porque he probado a poner la ip de la página con el contenido, pero al acceder a esa ip no aparece lo que quiero. He de mencionar que trabajo desde Ubuntu.
dns spoffing con ettercap...
Yo lo he hecho varias veces con BackTrack 5 r3 y la herramienta ettercap
Cita de: Acid Rain en 3 Septiembre 2013, 05:10 AM
Yo lo he hecho varias veces con BackTrack 5 r3 y la herramienta ettercap
Y como lo haces? Yo solo soy capaz de redirigir las peticiones a mi ordenador, no a otra página web.
Haz lo que te he dicho si tienes android!
http://www.youtube.com/watch?v=ZEhGbnOZvEQ
igual puedes usar cualquier distribución, ubuntu está bien.
Cita de: xXCalaveraXx en 3 Septiembre 2013, 19:40 PM
Haz lo que te he dicho si tienes android!
No tengo android :(
Cita de: dantemc en 5 Septiembre 2013, 17:33 PM
http://www.youtube.com/watch?v=ZEhGbnOZvEQ
igual puedes usar cualquier distribución, ubuntu está bien.
Si eso es lo que consigo hacer, pero me contaron que se puede hacer que las peticiones vayan a otra web, no al ordenador propio.
Por ejemplo que alguien ponga google.es y le aparezca yahoo.es
https://www.google.com/search?client=ubuntu&channel=fs&q=dns+spoofing+ettercap&ie=utf-8&oe=utf-8