user@linuxtrack:~ $ python -c 'print("Soyez les bienvenus !")'

Vous n'êtes pas identifié(e).

#1 27-06-2019 19:27:03

Ced8665
Membre

Problèmes DNS et attaque par phishing

C'est encore moi smile
Alors voilà, j'ai vu un tuto sur evilginx2, et je me suis dit, tiens sa à l'air facile et puis je reçois tellement de spam que sa doit être faisable à mon échelle.
Bon sur la partie installation je m'en suis sortie, au moment de la config DNS j'ai un doute et des trucs que je comprend pas bien.
mon domaine : koiglebro.tk
[spoiler]1561653263_aide_dsn.jpg
1561653394_aide_dsn2.jpg
1561653860_aide_dsn3.jpg[/spoiler]

Je suis en VM en accès par pont (cependant d'après le panel admin de ma box, la VM n'éxiste pas sur le réseaux=>pas d'ip local)
IP local d'après ifconfig sur la VM 192.168.1.31

Ce que j'ai compris avec ma config si on tape www.amazon.koiglebro.tk on est rediriger vers mon koiglebro.tk qui serais héberger sur mon IP privé (dynamique donc faut que je fasse le phishing rapidement ^^) 
Le truc que je capte pas c'est à quoi sert le "pointage" du A (j'ai lu un truc du genre en essayant de me dépatouiller) dans la 2nd image de base je l'ai mit sur mon IP VM 192.168.1.31 comme sur les tutos, mais je devrais pas plutôt mettre mon IP publique? .

evelginx2 ou encore Social Engineering Toolkit fait le reste du taff (alors la vous allez surement me reprendre et me flagellé mais sa fait tourner un serveur apache avec les "templates" du clone) .
Ps pour Social Engineering Toolkit je n'avais pas les fichiers additionnels de /var/www a mettre dans  /var/www/html

Alors voilà, comme d'habitude je me lance dans l’inconnue, je savais que me lancer sur Kali et au Pentest sans formation informatique serais ardu, c'est pourquoi je me tourne vers vous et j'en profite encore une fois pour vos remercier de vos explications et vos aiguillages.

Ha oui et tant qu'a vous accaparer  tongue , j'ai lu qu'il fallait NS1.xx et NS2.XX donc un dns primaire et secondaire si j'ai bien compris, mais pourquoi sa ne marche pas s'il y'en a qu'un? et à quoi sa sert de mettre mon IP publique dedans si après je redirige avec le "pointage en A"?

Merci encore angel

Hors ligne

#2 28-06-2019 13:51:43

Azgarech
Crazy one

Re : Problèmes DNS et attaque par phishing

De l'extérieur ton DNS ne peut pas atteindre ton réseau local.

Il faut effectivement mettre ton IP publique.

https://www.supinfo.com/articles/single … -publiques


Avant de foncer dans le hacking (ouep c'est trop cool et fun), je te conseille vivement de passer par la case apprentissage des bases réseaux, sinon tu vas te vautrer lamentablement.

https://openclassrooms.com/fr/courses/1 … ux-de-zero


Security is always excessive until it’s not enough. — Robbie Sinclair

Hors ligne

#3 08-07-2019 15:26:35

ZeR0-@bSoLu
Membre

Re : Problèmes DNS et attaque par phishing

Az' a tout dit smile


Mess With The Bests
Die Like The Rest

Hors ligne

#4 01-08-2019 12:46:54

JeanCharles
Membre

Re : Problèmes DNS et attaque par phishing

Tu devrais aussi laisser tomber l'accès par pont en machine virtuelle et passer en live USB ou autre pour ce genre de config...à moins que tu ais testé en local avant et que ça fonctionne... sinon tu risques de te retrouver avec des plages d'adresses genre 10.0.0.8/24, par sur que le routage soit facile à faire...


"Un peu répété plusieurs fois fait beaucoup." Benjamin Franklin

Hors ligne

#5 01-08-2019 19:37:49

ZeR0-@bSoLu
Membre

Re : Problèmes DNS et attaque par phishing

Non au contraire par pont tu vas garder le même adressage que ta carte sur laquelle tu link , c'est en NAT par contre que tu aura un vieux 10.0.0.X


Mess With The Bests
Die Like The Rest

Hors ligne

#6 02-08-2019 21:02:07

JeanCharles
Membre

Re : Problèmes DNS et attaque par phishing

j'ai inversé désolé... siffle  siffle


"Un peu répété plusieurs fois fait beaucoup." Benjamin Franklin

Hors ligne

#7 05-09-2019 08:14:02

ZeR0-@bSoLu
Membre

Re : Problèmes DNS et attaque par phishing

No souçis tongue


Mess With The Bests
Die Like The Rest

Hors ligne

Pied de page des forums