Size: a a a

DCG#7812 DEFCON-RUSSIA

2019 July 16

SM

Sine Metu in DCG#7812 DEFCON-RUSSIA
ninja01
как я понимаю, ты говоришь не просто про перехват днс запросов, ты говоришь про митм через спуфинг днс
Ну не про разворот же bgp
источник

n

ninja01 in DCG#7812 DEFCON-RUSSIA
воу воу, не стреляйте в переводчика
источник

A

Alex in DCG#7812 DEFCON-RUSSIA
Действительно, приват
источник

DR

D R in DCG#7812 DEFCON-RUSSIA
честно говоря, не могу отделаться от мысли что ты хочешь молотком доски пилить, а пилой гвозди забивать. По сути тебе нужно 2 задачи решить, если ты уж днс сервер подменять хочешь. Тебе нужен подконтрольный днс который будет на условный corpportal.com отдавать А запись с твоим ИП , это тебе поможет днс-шеф или любой другой днс сервер, просто конфигурить чуть дольше. А отдельно тебе "правдоподобный" клон на своем ИП, какой-нибудь евил энжиникс, но тут серт то всё равно у тебя будет самоподписанный в лучшем случае, никто не выпишет тебе валидный серт для corpportal.com
источник

SM

Sine Metu in DCG#7812 DEFCON-RUSSIA
Теперь мысль к размышлению
источник

SM

Sine Metu in DCG#7812 DEFCON-RUSSIA
Есть у нас куча секурити прокси
источник

SM

Sine Metu in DCG#7812 DEFCON-RUSSIA
Аля клаудфларе, интер и т.д.
источник

SM

Sine Metu in DCG#7812 DEFCON-RUSSIA
Там все меняется а , ааа и ТД записи , на то это и прокси
источник

SM

Sine Metu in DCG#7812 DEFCON-RUSSIA
Есть доступ к апи, учётки похер, меняем , всаживаем свой серт , прям там который заранее , скомпрометирован  и ловим весь трафик на себя
источник

SM

Sine Metu in DCG#7812 DEFCON-RUSSIA
Это в двух словах ...
источник

I

Ivan in DCG#7812 DEFCON-RUSSIA
источник

SM

Sine Metu in DCG#7812 DEFCON-RUSSIA
Или никто не задумывался почему под клаудам ресурсы дно ? Мега приват бля?
источник

DR

D R in DCG#7812 DEFCON-RUSSIA
теперь, кажется, всё понял [пристыженно уползаю обратно в свой угол]
источник

n

ninja01 in DCG#7812 DEFCON-RUSSIA
источник

G

Gleb in DCG#7812 DEFCON-RUSSIA
Sine Metu
Там все меняется а , ааа и ТД записи , на то это и прокси
Казалось бы, при чем тут DNS?
источник

SM

Sine Metu in DCG#7812 DEFCON-RUSSIA
А спуфинг как вы будете делать ?)
источник

A

Alex in DCG#7812 DEFCON-RUSSIA
Ещё немного и до спуфа bgp дойдём
источник

SM

Sine Metu in DCG#7812 DEFCON-RUSSIA
Alex
Ещё немного и до спуфа bgp дойдём
Ну да проще же , на кораблике ляляля, пиво попить, и послушать доклады как работать с пояльником. )))
источник

n

ninja01 in DCG#7812 DEFCON-RUSSIA
Sine Metu
Ну да проще же , на кораблике ляляля, пиво попить, и послушать доклады как работать с пояльником. )))
чем что?
источник

A

Alex in DCG#7812 DEFCON-RUSSIA
Тоже не понял
источник