[pishing] podmiana adresu IP

billy0o

Użytkownik
Dołączył
Lipiec 14, 2010
Posty
2
Witam.

Sprawa wygląda tak, że w internacie wychowawcy mają podgląd na kamery poprzez internet. Wpisują IP w firfoxie, login pass i czują się jak Wielki Brat poprzez interfejs HTML/JS. Jak się okazało ip do systemu jest dostępne poprzez intenackie LAN. Brakuje nam tylko loginu i hasła :p Mam dostęp do komputera, na którym logują się wychowawcy.. Moge zasadzić jakiegoś keyloggera, ale wszystko jest naszpikowane antyvirusami (serwerowy + klient). Żeby nic nie wykryło musiałbym napisać własnego a ja niebardzo się czuje w kompilowanych językach. Wpadłem na pomysł Pishingu, przygotowałem już stronę-fake, wystarczy na komputerze podmienić IP. I tu jest problem. Podmiana w HOST:

81.94.56.312 158.76.61.17 #przykładowe

Nie działa niestety. mozna podmienić tylko domeny. Czy istnieje jakiś sposób, żeby podmienić IP? Po prostu wpisuje w przeglądarce IP1, a tak na prawdę łączę się z IP2. I tyle.

Z góry dzięki za pomoc!
 

cyber_pl

Użytkownik
Dołączył
Wrzesień 30, 2009
Posty
187
w prosty sposob sie tego raczej nie da zrobic ale istnieje sposob:

detour biblioteki w czasie rzeczywistym badz podmiana calej biblioteki winsock ws2_32.dll podczas NIE sieciowej pracy systemu w trybie awaryjnym. nowa biblioteka musiala by byc zpayloadowana kode ktory by analizowal wprowadzone ipv4 4 bajty calego adresu.

pierwsze rozwiazanie zostalu uzyte tutaj:

http://www.elitepvpers.de/forum/sro...-windows-detours-redirect-silkroad-proxy.html

drugie musial bys robic na wlasna reke.

za bardzo nie jestem administratorem oprogramowania microsoft, moze wiec ktos inna mozliwosc w konfiguracji poda.
 

adikx

Użytkownik
Dołączył
Maj 21, 2007
Posty
415
Jeśli masz dostęp do sieci lan możesz zawsze podsłuchać ruch sieciowy (Sniffing) lub też wykonać atak Dns Spoofing (Jak mi się nie myli jest dostępny tylko pod linuksem ale zawsze można odpalić livecd np. backtracka) i przekierować ten ip na swój komputer bez dotykania komputera wychowawców.

Pozdro AdiKX
 

cyber_pl

Użytkownik
Dołączył
Wrzesień 30, 2009
Posty
187
atak na bind9 nie wchodzi w gre, user bardzo wyraznie informuje ze nie korzysta z systemu zmiany nazw domenowych lecz chce sprytnie zamienic adresy ipv4 zanim jeszcze zostana przetransferowane przez siec.
 

billy0o

Użytkownik
Dołączył
Lipiec 14, 2010
Posty
2
@cyber_pl Dzięki, o coś takiego mi chodziło. Mam już spreparowany bat i skonfigurowane pliki DAT, wystarczy z pendrive odpalić, poczekać na hasełka i odinstalować zanim się informatyk skapnie. Antivirus pruć sie nie ma o co. Zobaczymy we wrześniu :D Wisimy Ci piwko jak zadziała:p

Dzieki, pozdro.
 
Do góry Bottom