DNS Id Spoofing

Description

Programme qui permet de capturer des paquets correspondant a des requetes DNS
et de forger des paquets réponses frauduleux.
Pour utiliser ce programme il faut au préalable lancer un ARP cache poisoning
(http://codes-sources.commentcamarche.net/source/100124-arp-cache-poisoning)
sur une machine du réseau local afin de détourner le trafic réseau vers nous.
Le programme DNS Id Spoofing va alors faire une écoute et capturer tous les
paquets emit par l'adresse de la machine victime, il va ignorer
tous les paquets qui ne correspondent pas a des paquets UDP avec utilisation
du protocole applicatif DNS. Quand le programme capture l'un de ces paquets
il peut agir de deux manières différentes, en fonction de l'utilisation
du filtre ou non. Si le filtre est utilisé le programme va faire une usurpation
DNS que sur les noms de domaines spécifiés dans le filtre, si le filtre
n'est pas utilisé le programme va usurper toutes les réponses DNS qu'il capturera.

Ce programme utilise WinPcap pour la capture et la forge de paquets, QT
pour l'interface graphique et le API Win pour quelques fonctions réseaux.

Codes Sources

A voir également

Vous n'êtes pas encore membre ?

inscrivez-vous, c'est gratuit et ça prend moins d'une minute !

Les membres obtiennent plus de réponses que les utilisateurs anonymes.

Le fait d'être membre vous permet d'avoir un suivi détaillé de vos demandes et codes sources.

Le fait d'être membre vous permet d'avoir des options supplémentaires.