Pregunta rápida sobre la falsificación de DNS de sitios populares / no populares

0

Anteriormente, estoy teniendo dificultades para falsificar el DNS en mi propia computadora. Estoy usando ettercap para arp envenenar al objetivo. No he tenido más que éxito. Pero me he dado cuenta de que solo puedo falsificar sitios web no populares o sitios de juegos web. Sin embargo, intentaré falsear servicios más populares como facebook.com o incluso los foros poco realistas a los que voy sin tener suerte. Siempre dirá "Esta página no se puede mostrar". Esto sucederá incluso después de vaciar la memoria caché del sistema, la memoria caché del navegador y todos mis datos privados en IE en mi computadora objetivo. Después de buscar en Google e incluso buscar en este tablero, he visto que SSL con HSTS puede ser un factor. Esto no tiene sentido para mi. Si eliminé la memoria de los navegadores, ¿cómo podría saber IE si Facebook utiliza SSL si no pudiera acceder a Facebook en primer lugar? ¿Los navegadores modernos tienen algún tipo de lista de relaciones de dominio / IP para verificar? Si es así, entonces, ¿cómo lo hacen tan bien todos los tutoriales de Youtube? ¿Hicieron algo fuera de cámara para que funcione?

    
pregunta user21303 13.08.2016 - 00:40
fuente

1 respuesta

0
  

¿Los navegadores modernos tienen algún tipo de lista de relaciones de dominio / IP para verificar?

Sí. Los navegadores modernos tienen una lista integrada de sitios importantes que utilizan HSTS que protegen incluso una instalación nueva del navegador contra el secuestro de estos sitios con sslstrip o similar. Consulte el código fuente de cromo para ver la lista de sitios protegidos de esta manera por Chromium y sus derivados ( Chrome, Opera ...) y en enlace incluso propones tu propio sitio para agregarlo.

    
respondido por el Steffen Ullrich 13.08.2016 - 06:33
fuente

Lea otras preguntas en las etiquetas