# phishing sites **сайт-мошенник(двойник)** ![](https://i.imgur.com/wv95xWu.png) Нам понадобится: линекс – FW (который был), переименуем его в WEB, TPOT – не нужен, FW1, win10 и добавим linux-debian-10-srv и больше ничего Проверяем, что всё запустилось. Нужно сделать: развернуть web1, web2 – скачать на них сайт (скопировать – сделать копию сайта) - должно хватить двух Начнем с копирования сайта: Пробросим ssh с внешней машинки (чтобы мы могли подключаться). Логинимся от root на linux-web. Перейдем nano /etc/network/interfaces и Уберем все ненужное: Было – ![](https://i.imgur.com/Izob2ZQ.png) Стало – закомментировали ненужные строчки – ![](https://i.imgur.com/AIqGlim.png) И рестарт: service networking restart или reboot. ![](https://i.imgur.com/8VxsObY.png) У нас есть интерфейс, который смотрит на е0-м – это ens3 172.16.122.10/24 Проверяем, всё ли работает: ![](https://i.imgur.com/d2SPE0e.png) - не работает ![](https://i.imgur.com/F9qYwID.png) Гетвей работает ![](https://i.imgur.com/YvJkgCd.png) Гетвей пингуется, а остальное не работает – ищем причину (возможно просто нет выхода в интернет) Проверяем второй сервер linux-web-2. Перейдем nano /etc/network/interfaces Исправляем настройки на следующие: (должно быть так) – ![](https://i.imgur.com/nGuJos6.png) И рестарт: service networking restart или reboot. ![](https://i.imgur.com/MJ7WiUb.png) ![](https://i.imgur.com/hROfY5u.png) - тоже нет доступа Поправляем nano /etc/resolv.conf Приводим к виду: ![](https://i.imgur.com/5uI3ZWF.png) И с win10- машинки посмотрим, что происходит с FW ![](https://i.imgur.com/asSj82l.png) ![](https://i.imgur.com/Ya79Lqp.png) ![](https://i.imgur.com/f21OJGl.png) ![](https://i.imgur.com/zJWBIaW.png) выходы есть ![](https://i.imgur.com/MiTJO25.png) данные должны идти Перезапустим FW1 (в виртуальной среде сбои возможны, и всё сразу отрабатывает, потому что виртуализация внутри виртуализации). Проверяем, что пингуется: linux-web-1 ![](https://i.imgur.com/yIjvhDH.png) linux-web-2 ![](https://i.imgur.com/3zPbnwb.png) кидаем ssh на обе linux Логинимся и обновляем apt update & apt upgrade Отредактируем файлик /etc/hostname явно указывая какая линукс веб-1 а какая веб-2, что бы нам самим было проще ориентироватся и не запутаться. ![](https://i.imgur.com/rRSpTS8.png) ![](https://i.imgur.com/rhz83y9.png) затем reboot Копирование сайтов: Сайт копируется при помощи утилитки wget если нет – придется установить. **Чтобы скачать сайт целиком с помощью wget нужно выполнить команду:** wget -r -k -l 7 -p -E -nc "url site" После обновления обоих веб-машинок и pfSense устанавливаем на обе тачки nginks и копируем сайты Открываем: (нужно сделать проброс портов, чтобы скачать сайт) ![](https://i.imgur.com/Yn1KJEi.png) add port ![](https://i.imgur.com/W5yhRMq.png) ![](https://i.imgur.com/WBfcPFN.png) save -> apply changes Копируем и : 4222 порт для web2 ![](https://i.imgur.com/L3pKEgo.png) save -> apply changes ![](https://i.imgur.com/NVAsg2g.png) внешний IP-шник Подключаемся по ssh – ![](https://i.imgur.com/LjhXuzF.png) Получили два web – сервака: ![](https://i.imgur.com/SlVApxY.png) Осталось фактически скопировать сайт. На обоих web-машинках делаем: apt install nginx После установки пакета переходим в директорию – ~/var/www/ Пишем команду для web1 на 3222 порту: ![](https://i.imgur.com/ckVPqSK.png) Нажимаем enter и он начинает копировать. Ту же операцию проводим и для web2 на 4222 порту. Вписываем команду с другим сайтом для скачивания ![](https://i.imgur.com/WdNRKxu.png) Нажимаем enter и он начинаем копировать второй сайт. спустя время... Мы скачали наши ресурсы (сайты), теперь надо сделать так, чтобы наш web-сервер их «скушал». Посмотрим:![](https://i.imgur.com/JCnqlfx.png) Увидим готовый сайт: ![](https://i.imgur.com/YeYIDSZ.png) Проверим на втором серваке – тут файлов поменьше ![](https://i.imgur.com/ipD0lyB.png) Как сделать так, чтобы эти файлы работали, сохранились, открылись… Будем запускать в работу: На web1 редактируем: nano /etc/nginx/sites-enabled/default Этот дефолтный конфиг редактируем: ![](https://i.imgur.com/Fgy03K0.png) Удаляем всё ненужное (голубые строчки сверху) ![](https://i.imgur.com/2EbppYd.png) Удаляем так, чтобы осталась рутовая директория: ![](https://i.imgur.com/0y6hfRF.png) Вместо html прописываем домен: ![](https://i.imgur.com/X1Hsfkh.png) Далее удаляем все остальное, чтобы осталось только так: ![](https://i.imgur.com/BlBmcYZ.png) Копируем эту часть. И сохраняем. Делаем тоже самое для web2. Если скопирован конфиг для web1, можно удалить вообще всё и вставить конфиг web1 и заменить в нем домен. Теперь задачка: проверить конфиги (и потом перезапустить nginx ) – делается это через: nginx -t Видим: ![](https://i.imgur.com/694AA4f.png) И на web1 – делаем тоже самое: ![](https://i.imgur.com/aI5heIu.png) Bидим, что вся конфигурация нормальная Перезапускаем nginx – для обоих серваков: service nginx restart Проверим теперь, работают ли сайты: ![](https://i.imgur.com/IyZPmrU.png) - должен открыться сайт Междунар.Школы ![](https://i.imgur.com/cw47dle.png) - должен открыться HackerU.pro Оба сайта работают, менюшки работают… если сайты не открылись: - проверить конфиги - проверить пингуются ли IP- адреса сайтов (которые вводим в браузере) - ss -tunlp - выключить настройку прокси в браузере (firefox) – ![](https://i.imgur.com/AyM8PKI.png) Если сейчас перейдем в FW – rules Видим, что 80 порта нет – добавляем правило: разрешает any любой трафик на порт 80. ![](https://i.imgur.com/DDIdiMb.png) Получили: ![](https://i.imgur.com/pCiQcW6.png) Пробуем законнектиться: 172.30.51.149(wan ip fw-1) Должен появиться сайт, но: ![](https://i.imgur.com/QUYXqXh.png) Будем смотреть, что не так… - мы коннектимся к нему не по маппингу, который он у нас запросил. Запишем в хостах два маппинга – с одинаковыми IP-адресами ![](https://i.imgur.com/5dYgGn0.png) Открываем блокнот(notepad++) файл C:/windows/system32/drivers/etc/hosts. Для этого прописываем хосты («у себя» на винде) ![](https://i.imgur.com/w123s7t.png) Уходим отсюда и запускаем какой-нибудь Сафари и пишем домен: ![](https://i.imgur.com/JyDJdmu.png) ![](https://i.imgur.com/cuxC2n4.png) Открывается сайт. Пропингуем: ![](https://i.imgur.com/aSnYFfs.png) Видим абсолютно два одинаковых IP-шника 172.30.51.149 А если вводим IP-шник: ![](https://i.imgur.com/PU1opev.png)