Suplantación de identidad por nombre de
dominio. Se trata del falseamiento de una relación "Nombre de
dominio-IP" ante una consulta de resolución de nombre, es decir,
resolver con una dirección IP falsa un cierto nombre NS o viceversa. Esto se
consigue falseando las entradas de la relación Nombre de dominio-IP de un
servidor DNS, mediante alguna vulnerabilidad del servidor en concreto o por su
confianza hacia servidores poco fiables. Las entradas falseadas de un servidor
DNS son susceptibles de infectar (envenenar) el cache DNS de otro servidor
diferente (DNS Poisoning).
ESCENARIO:
El siguiente tutorial consta de realizar un ataque conocido como DNS Spoofing,
el siguiente ejemplo se basa en una red LAN con dos participantes un atacante y
una victima:
Atacante:
Sistema operativo: Backtrack 5 R3
Victima:
Sistema operativo:
Windows XP.
El sistema operativo de la victima es irrelevante...