Bonjour,
C'est dans une optique éducative mais surtout préventive, que je vais essayer de réaliser un petit tutoriel concernant le Pharming.
C'est dans une optique éducative mais surtout préventive, que je vais essayer de réaliser un petit tutoriel concernant le Pharming.
Définition : Le pharming (dévoiement en français, qui se traduit par un détournement, un changement de direction... ) est une technique permettant de redirigé une cible sur un site internet à son insu, ceci en exploitant une vulnérabilités DNS qui vas permettre de redirigé un nom de domaine vers une adresse IP voulut.
Contexte : Au jour d'aujourd'hui, il est difficile d'avoir une cible précise via une technique de phishing, les personnes renseigner un minimum ne se feront pas avoir par l'un de vos faux facebook héberger sur des nom de domaine parfois peut explicite.
Le pharming, vas permettre par exemple de redirigé une cible vers un site piégé sans que celle-ci ne s'en rende compte, étant donné que même si elle rentre manuellement l'URL elle seras quand même redirigé vers le piège.
Il est aussi possible via cette technique de faire des petites blagues très embêtante, ceci en empêchant une cible d’accéder à certains sites, et de les redirigé vers des sites "peu fréquentable, mais très fréquenté"...
Bref, je vous laisse réfléchir plus amplement aux possibilités qu'offre cette technique.
Faut-il être ingénieur en DNS réseau inter-spacial de la mort, pour arriver à faire ceci ? Comment allons-nous procéder ?
-Non, enfaite il est très simple de réaliser ce genre de chose, le plus dur est de propagé la technique vers les potentiels cibles.
-Voici un petit exemple rapide pour illustrée la technique :
Le pharming, vas permettre par exemple de redirigé une cible vers un site piégé sans que celle-ci ne s'en rende compte, étant donné que même si elle rentre manuellement l'URL elle seras quand même redirigé vers le piège.
Il est aussi possible via cette technique de faire des petites blagues très embêtante, ceci en empêchant une cible d’accéder à certains sites, et de les redirigé vers des sites "peu fréquentable, mais très fréquenté"...
Bref, je vous laisse réfléchir plus amplement aux possibilités qu'offre cette technique.
Faut-il être ingénieur en DNS réseau inter-spacial de la mort, pour arriver à faire ceci ? Comment allons-nous procéder ?
-Non, enfaite il est très simple de réaliser ce genre de chose, le plus dur est de propagé la technique vers les potentiels cibles.
-Voici un petit exemple rapide pour illustrée la technique :
Pratique : Maintenant, passons à la pratique.
La gestion des DNS et des IP's se fait via un fichier nommer : hosts. (Comme dans l'image ci-dessus), il se trouve dans C:\WINDOWS\system32\drivers\etc\hosts
Il vous faut ouvrir ce fichier, hors il ne comporte pas d'extensions, il vous faut l'ouvrir avec le blocnote, ceci en prenant bien soin de décocher la case "lecture seule" dans les propriétés du fichier afin de pouvoir rajouter des lignes.
Voici son contenue :
Ici vous constaterais bien, que 127.0.0.1 et bien relié à localhost. Il va donc vous suffire de rajouter les lignes suivantes pour réaliser une modification :
Du coup quand la cible, se rendras sur facebook, elle sera automatiquement redirigé vers votre faux-facebook.
Je reste à votre entière disposition pour toutes vos questions. En espèrent avoir était explicite lors de mes explications et qu'elles vous serviront à vous prémunir de ce genre de procédures.
Prochainement je posterais un tutoriel expliquant comment propagé ce genre de procédures à un maximum de personnes sans éveiller les soupçons ^^
Cordialement,
LordZerty.
La gestion des DNS et des IP's se fait via un fichier nommer : hosts. (Comme dans l'image ci-dessus), il se trouve dans C:\WINDOWS\system32\drivers\etc\hosts
Il vous faut ouvrir ce fichier, hors il ne comporte pas d'extensions, il vous faut l'ouvrir avec le blocnote, ceci en prenant bien soin de décocher la case "lecture seule" dans les propriétés du fichier afin de pouvoir rajouter des lignes.
Voici son contenue :
Code:
Copyright (c) 1993-1999 Microsoft Corp. # # Ceci est un exemple de fichier HOSTS utilisé par Microsoft TCP/IP # pour Windows. # # Ce fichier contient les correspondances des adresses IP aux noms d'hôtes. # Chaque entrée doit être sur une ligne propre. L'adresse IP doit être placée # dans la première colonne, suivie par le nom d'hôte correspondant. L'adresse # IP et le nom d'hôte doivent être séparés par au moins un espace. # # De plus, des commentaires (tels que celui-ci) peuvent être insérés sur des # lignes propres ou après le nom d'ordinateur. Ils sont indiqué par le # symbole '#'. # 127.0.0.1 localhost
Code:
94.23.50.76 www.facebook.com
Je reste à votre entière disposition pour toutes vos questions. En espèrent avoir était explicite lors de mes explications et qu'elles vous serviront à vous prémunir de ce genre de procédures.
Prochainement je posterais un tutoriel expliquant comment propagé ce genre de procédures à un maximum de personnes sans éveiller les soupçons ^^
Cordialement,
LordZerty.
Commentaire