DNSChef — это кросс-платформенный DNS прокси на Python для пентестеров и аналитиков малвари с возможностью тонкой настройки. DNS прокси (aka «Fake DNS») — это инструмент, используемый для анализа сетевого трафика приложений.
Например, DNS прокси может подделать запрос на d1g1.com, указав на локальную машину для завершения работы или ее перехвата. Существует несколько DNS прокси, большинство из которых просто указывают для всех DNS-запросов единый IP или реализуют элементарную фильтрацию. DNSChef разрабатывался как часть пентест-окружения, где предусмотрена глубокая настройка системы.
Особенности:
— возможность отвечать на основе белых и черных списков доменов;
— поддержка множества типов DNS-записей (А/AAAA/MX/CNAM E/NS/TXT / PTR/ NAPTR/SOA/ANY);
— проверка доменов на соответствие на основеwildcards;
— нормальное проксирование ответов для доменовне из списка;
— определение сторонних конфигурационныхфайлов;
— поддержка 1Pv6.
Использовать DNS прокси рекомендуется в ситуациях, когда нет возможности заставить приложение использовать другой прокси-сервер напрямую. Например, мобильное приложение
полностью игнорирует настройки OS НТТР Proxy. Естественно, направлять на наш DNSChef можно
не только задав его в настройках устройства, но и различными способами типа ARP Spoofing, Rogue DHCP и другими.
1 comments On DNSChef — DNS прокси сервер для выполения MITM атак.
Pingback: Бесплатный интернет через WIFI и его подводные камни - Cryptoworld ()