DNSChef — DNS прокси сервер для выполения MITM атак.

DNSChef — это кросс-платформенный DNS прокси на Python для пентестеров и аналитиков малвари с возможностью тонкой настройки. DNS прокси (aka «Fake DNS») — это инструмент, используемый для анализа сетевого трафика приложений.

DNS прокси


Например, DNS прокси может подделать запрос на d1g1.com, указав на локальную машину для завершения работы или ее перехвата. Существует несколько DNS прокси, большинство из которых просто указывают для всех DNS-запросов единый IP или реализуют элементарную фильтрацию. DNSChef разрабатывался как часть пентест-окружения, где предусмотрена глубокая настройка системы.

DNS прокси

Особенности:

— возможность отвечать на основе белых и черных списков доменов;
— поддержка множества типов DNS-записей (А/AAAA/MX/CNAM E/NS/TXT / PTR/ NAPTR/SOA/ANY);
— проверка доменов на соответствие на основеwildcards;
— нормальное проксирование ответов для доменовне из списка;
— определение сторонних конфигурационныхфайлов;
— поддержка 1Pv6.


Использовать DNS прокси рекомендуется в ситуациях, когда нет возможности заставить приложение использовать другой прокси-сервер напрямую. Например, мобильное приложение
полностью игнорирует настройки OS НТТР Proxy. Естественно, направлять на наш DNSChef можно
не только задав его в настройках устройства, но и различными способами типа ARP Spoofing, Rogue DHCP и другими.

Click to rate this post!
[Total: 7 Average: 2.4]

Специалист в области кибер-безопасности. Работал в ведущих компаниях занимающихся защитой и аналитикой компьютерных угроз. Цель данного блога - простым языком рассказать о сложных моментах защиты IT инфраструктур и сетей.

1 comments On DNSChef — DNS прокси сервер для выполения MITM атак.

Leave a reply:

Your email address will not be published.