Изучи DNS-спуфинг на реальной атаке — прямо в браузере

Трёхмашинная лаборатория с эмуляцией сети. Никаких виртуалок. Никаких установок. Открываешь и проводишь атаку.

Почувствуй себя пентестером: перехвати DNS-запрос жертвы, подмени IP-адрес банковского сайта и заставь жертву думать, что она на настоящем bank.lab. Пойми механику атаки, чтобы защищать свои сети.

Не веришь? Посмотри на топологию

Никакой симуляции в PowerPoint. Ты управляешь реальными легковесными Linux-машинами внутри твоего браузера. Сеть между ними — честный эмулированный Ethernet-сегмент. Всё как в жизни, только безопасно и изолированно.

Единая сеть, без шлюзов, без WAN
Клиент (Жертва) ноутбук 10.0.0.2 Злоумышленник (Ты) 🎭 атака 10.0.0.30 Сервер DNS+HTTP серверная стойка 10.0.0.10 bank.lab — настоящий bank.lab — поддельный, твой общий L2-сегмент (эмулированный Ethernet)

Что ты сделаешь своими руками

Пошаговый сценарий, который ты воспроизводишь в лаборатории.

  1. 1

    Старт лаборатории

    Открываешь страницу — три ВМ оживают из снапшотов за 3–5 секунд. Легитимный DNS-сервер уже обслуживает домен bank.lab.

  2. 2

    Запуск атаки

    В терминале Злоумышленника запускаешь dnsspoof — он начинает слушать сеть и выигрывать гонку ответов у настоящего сервера.

  3. 3

    Запрос жертвы

    В терминале Клиента вводишь wget -O- bank.lab. Жертва отправляет DNS-запрос.

  4. 4

    Момент перехвата

    Злоумышленник подсовывает жертве поддельный IP. На полосе пакетов над Злоумышленником цветные индикаторы показывают фальшивый DNS-ответ.

  5. 5

    Фишинговая страница

    В терминале Клиента отображается HTML со злоумышленника, а не с легитимного сервера. Ты только что провёл атаку.

Мощный движок под простым интерфейсом

Ты работаешь в терминалах Alpine Linux с реальными утилитами. Сетевой трафик анализируется на лету и наглядно раскрашивается.

⚙️

Эмулятор

v86 (браузерный x86), форк для учебных топологий.

🐧

Машины

Alpine Linux 3.21, ядро + initramfs, 128 MB RAM каждая.

🌐

DNS-сервер

dnsmasq с локальной зоной bank.lab.

🎯

Инструмент атаки

Собственный статический dnsspoof (AF_PACKET, аналог из dsniff).

📊

Визуализация

Живой анализатор фреймов: ARP, IPv4, DNS, HTTP. Цветовые метки над терминалами.

📦

Фронтенд

Модульный JS (ES modules), esbuild + javascript-obfuscator, xterm.js.

Браузер
lab.html
Ядро v86 + WASM
Linux · КлиентLinux · ЗлоумышленникLinux · Сервер

Всё вычисление — на твоём устройстве. v86 виртуализирует сеть, JS связывает терминалы и рисует трафик.

Почему это не «ещё один курс по ИБ»

Мгновенный старт из снапшотов

Никакой загрузки «apt install». Нажал — через 3 секунды работай.

🔬

Живые индикаторы пакетов

Цветные квадратики DNS, ARP, HTTP, ICMP летят над каждым терминалом. Навёл — видишь разбор: кто, кому, какой запрос.

⌨️

Бесшовные терминалы

Никаких полей ввода для команд. Печатаешь прямо в терминал ВМ, как в настоящей SSH-сессии.

🧹

Ничего лишнего

Только терминалы, трафик и контекстная подсказка с заданием справа.

🙌

Самостоятельная работа, а не видео

Ты не смотришь, как кто-то делает. Ты сам проводишь атаку и видишь результат.

Оформи подписку на sponsr.ru и начни сейчас

Доступ к лаборатории — по подписке. Все платежи и аутентификация — через платформу sponsr.ru. Мы не храним твои карты на стороне лендинга. После оплаты ты сразу получаешь доступ к странице лаборатории.

Полный доступ к лаборатории DNS Spoofing
— ₽ / месяц
  • Неограниченные по времени сессии лаборатории
  • Все сценарии атаки
  • Будущие обновления и новые лаборатории
Оформить подписку на sponsr.ru →
Лендинг
🔒 →
sponsr.ru
платежи и доступ

Оплата и авторизация — только на sponsr.ru. Возврат на защищённую страницу лаборатории с доступом после оплаты.

Частые вопросы

Нужно ли что-то устанавливать?

Нет. Нужен только современный браузер (Chrome, Firefox, Edge).

Насколько это требовательно к компьютеру?

Эмуляция трёх x86-машин умеренно нагружает CPU. Рекомендуем процессор не ниже среднего сегмента и 8 ГБ ОЗУ. На слабых машинах ВМ могут запускаться дольше.

Это полноценные ВМ? Я могу их сломать?

Да, это честные Alpine Linux. Можешь сломать сеть внутри или уронить сервис — кнопка «Перезапустить» вернёт лабораторию в исходное состояние из снапшота.

Зачем sponsr.ru, а не прямая оплата?

sponsr.ru берёт на себя безопасность платежей, НДС, чеки и управление подписками, чтобы мы занимались лабораторией, а не бухгалтерией.

Будут ли другие лаборатории?

Да, в планах — ARP Spoofing, DHCP Starvation и другие атаки на канальном/сетевом уровне. Подписка откроет доступ к новым работам.

Готов провести атаку сам?

Получить доступ на sponsr.ru →