من
منكم يعرف port
forwarding أو
يعرف الـ pivoting
ومن
بين هذه الهجمات يوجد ايضاً هجمة
DNS-Rebinding
وهذه
الهجمة تكمن في أنك بعد اختراق الضحية
تقوم بزرع DNS
خاص
فيك لمراقبة الضحية والاجهزة المتصلة مع
الضحية في نفس الراوتر إن لم تفهم ما تقرأه
سوف تفهم في الدرس إن شاء الله لكن اولاً
دعوني اتحدث عن اداة DNS-rebind
وهي
أداة تقوم بعمل هجمات DNS
rebinding هذا
يعني مراقبة الضحية والاجهزة المتصلة
معها في نفس الشبكة.
لن
اقوم بكتابة الكثير لان هذا الموضوع يجب
ان تفهم عدة امور منها الشبكات والـ DNS
وكيفية
مصادقة بينك وبين الموقع مروراً بالـ DNS
ويجب
ايضاً معرفة بعض الاساسيات عن الراوتر
والـ UPNP
لفهم
اكثر اوصيكم بشدة قراءة الروابط ومشاهدتها
لفهم اعمق
هذا
المقال يتكلم عن هجمات الـ DNS
Rebinding
https://medium.com/@brannondorsey/attacking-private-networks-from-the-internet-with-dns-rebinding-ea7098a2d325
هذه
القناة لكل من يهتم بالشبكات قناة مدرستك
للاستاذ زهير
https://www.youtube.com/user/JasonMoroccan/
شرح
هجمات DNS
Rebinding بالفيديو
والرسم
https://www.youtube.com/watch?v=FIQGKIE3Fv0
من
مؤتمر DEF
CON يشرح
الهجمة بالاضافة إلى تطبيق
https://www.youtube.com/watch?v=Q0JG_eKLcws
لمعرفة
اكثر عن UPNP
من
هذا الفيديو
https://www.youtube.com/watch?v=dT0b5DWq9b8
او
قراءة UPNP
http://www.upnp-hacks.org/upnp.html
لفحص
جهازك من هذه الهجمات يمكنك فحصه من هذا
الموقع
http://rebind.network/rebind/index.html
لمشاهدة
مدى خطورة الهجمة يمكنك تجريبها هنا يمكنك
تعديل على الـ Payload
واستخدام
بعض التقنيات التي تحدثنا عليها سابقاً.
http://lock.cmpxchg8b.com/yah4od7N.html
اما
الان سوف نعود إلى الاداة التي سوف اقوم
بالتحدث عن خياراتها وكيفية العمل لمشاهدة
الدرس عبر الـ youtube
من
هنا.
الدرس 209 شرح اداة dns-rebind
4/
5
Oleh
Moayad Almalat