Security Blog | It’s all about Security – Security Blog -

Jul/08

13

Windows Fun ! Part I (DNS hijacking )

Windows Fun ! Part I (DNS hijacking )

Hai sa incep primul articol din seria “Windows Fun“ . Toate partile acestea , vor explica cum sa ne jucam cu Windows-ul ( in special Xp ) , sa va explic tot felul de informatii despre Windows, care poate nu le stiti .

Ok hai sa Incepem!! :)

Part I – DNS hijacking ;)

Poate nu este chiar hijacking ,dar e ce ceva interesant ce trebuie sa stiti .

In Windows exista un fisier “hosts“ . Acesta se afla in “C:\WINDOWS\system32\drivers\etc” ( Poate alta cale , totul depinde de unde aveti instalat Windows-ul )

Ca sa ajungeti acolo , exista 2 metode , ori navighati pana acolo SAU “butonul de windows +r “ si inserati in casuta calea . Ok am ajuns in acest folder “C:\WINDOWS\system32\drivers\etc” , aici dechide-ti “hosts “ cu wordpad/notepad .

Veti vedea:

“# For example:

#

# 102.54.94.97 rhino.acme.com # source server

# 38.25.63.10 x.acme.com # x client host

127.0.0.1 localhost”

NU STREGETI ACEASTA LINIE “ 127.0.0.1 localhost”

Acum hai sa ne distram , sa aflam ip-ul site-ului “insecure.ro“ de exemplu , pentru a afla , dam un ping ( daca nu stiti sa dati ping intrati in Command Prompt si executati comanda “ ping www.insecure.ro”.

Pentru a ajunge in Command Prompt , urmati instructiuniile din poza.

(poate trebuie sa sterg partea cu wallpaper-ul ,dar macar sa va distrati si voi ;) )

Veti avea urmatorul Outpup :

Aici putem vedea ip-ul site-ului “www.insecure.ro “ : 89.45.172.126

Asa , acum avem ip-ul site-ului , si vrem atunci cand vrem sa tastam www.google.ro sa ne redirectioneze catre “www.insecure.ro “

Cum facem acest lucru ?

Pai punem in fisierul “hosts” deschis anterior urmatoarea linie:

“89.45.172.126 wwww.google.ro”

Sper ca ati inteles ce am facut aici ( 89.45.172.126 , ip-ul lui “insecure.ro “ si , url-ul lui google “ )

Dupa ce salvati si inchideti , cand veti tasta www.google.com veti da de asa ceva :

Interesant nu ? ;)

Puteti face asta cu orice site , trebuie doar sa aflati ip-ul cu ping , si sa inserati in “hosts “ din “C:\WINDOWS\system32\drivers\etc” ( Poate alta cale , totul depinde de unde aveti instalat Windows-ul ) .

P.S.:Daca v-a placut ,lasati va rog un comment . Va multumesc

Autor : Sarica Daniel

Website : http://www.insecure.ro

Email : team_at_inSecure_dot_ro

· · · · · · ·

5 comments

  • Yaxley · August 11, 2008 at 9:04 pm

    Nice !

  • MicSiRau · August 17, 2008 at 11:22 am

    Eu chiar nu ma prind ce e asa interesant si la ce ar putea fi utila chestia.

  • Author comment by inSecure · September 1, 2008 at 2:59 pm

    Hmm .. sa zicem ca ai copii si nu vrei sa ii lasi sa se uite pe site-uri XXX ( sa pp ca stii ce url au ) , le poti schimba astfel

  • iknowstuff · September 5, 2008 at 11:59 pm

    sau poti sa-l spamezi pe unu fata drept de apel. antivirusii nu considera acesarea hosts ca fiind virus ca altfel nici tu n-ai putea sa-l modifici.
    Wz.DjWeasley face exact asa ceva.
    felicitari |<0RM0-run!

  • BoB · June 15, 2009 at 10:32 am

    Foarte tare! pretty annoying for some.

Leave a Reply

<<

>>

Get Adobe Flash playerPlugin by wpburn.com wordpress themes