Изучи DNS-спуфинг на реальной атаке — прямо в браузере
Трёхмашинная лаборатория с эмуляцией сети. Никаких виртуалок. Никаких установок. Открываешь и проводишь атаку.
Почувствуй себя пентестером: перехвати DNS-запрос жертвы, подмени
IP-адрес банковского сайта и заставь жертву думать, что она на настоящем
bank.lab. Пойми механику атаки, чтобы защищать свои сети.
Не веришь? Посмотри на топологию
Никакой симуляции в PowerPoint. Ты управляешь реальными легковесными Linux-машинами внутри твоего браузера. Сеть между ними — честный эмулированный Ethernet-сегмент. Всё как в жизни, только безопасно и изолированно.
Что ты сделаешь своими руками
Пошаговый сценарий, который ты воспроизводишь в лаборатории.
-
1
Старт лаборатории
Открываешь страницу — три ВМ оживают из снапшотов за 3–5 секунд. Легитимный DNS-сервер уже обслуживает домен
bank.lab. -
2
Запуск атаки
В терминале Злоумышленника запускаешь
dnsspoof— он начинает слушать сеть и выигрывать гонку ответов у настоящего сервера. -
3
Запрос жертвы
В терминале Клиента вводишь
wget -O- bank.lab. Жертва отправляет DNS-запрос. -
4
Момент перехвата
Злоумышленник подсовывает жертве поддельный IP. На полосе пакетов над Злоумышленником цветные индикаторы показывают фальшивый DNS-ответ.
-
5
Фишинговая страница
В терминале Клиента отображается HTML со злоумышленника, а не с легитимного сервера. Ты только что провёл атаку.
Мощный движок под простым интерфейсом
Ты работаешь в терминалах Alpine Linux с реальными утилитами. Сетевой трафик анализируется на лету и наглядно раскрашивается.
Эмулятор
v86 (браузерный x86), форк для учебных топологий.
Машины
Alpine Linux 3.21, ядро + initramfs, 128 MB RAM каждая.
DNS-сервер
dnsmasq с локальной зоной bank.lab.
Инструмент атаки
Собственный статический dnsspoof (AF_PACKET, аналог из dsniff).
Визуализация
Живой анализатор фреймов: ARP, IPv4, DNS, HTTP. Цветовые метки над терминалами.
Фронтенд
Модульный JS (ES modules), esbuild + javascript-obfuscator, xterm.js.
lab.html
Всё вычисление — на твоём устройстве. v86 виртуализирует сеть, JS связывает терминалы и рисует трафик.
Почему это не «ещё один курс по ИБ»
Мгновенный старт из снапшотов
Никакой загрузки «apt install». Нажал — через 3 секунды работай.
Живые индикаторы пакетов
Цветные квадратики DNS, ARP, HTTP, ICMP летят над каждым терминалом. Навёл — видишь разбор: кто, кому, какой запрос.
Бесшовные терминалы
Никаких полей ввода для команд. Печатаешь прямо в терминал ВМ, как в настоящей SSH-сессии.
Ничего лишнего
Только терминалы, трафик и контекстная подсказка с заданием справа.
Самостоятельная работа, а не видео
Ты не смотришь, как кто-то делает. Ты сам проводишь атаку и видишь результат.
Оформи подписку на sponsr.ru и начни сейчас
Доступ к лаборатории — по подписке. Все платежи и аутентификация — через платформу sponsr.ru. Мы не храним твои карты на стороне лендинга. После оплаты ты сразу получаешь доступ к странице лаборатории.
- Неограниченные по времени сессии лаборатории
- Все сценарии атаки
- Будущие обновления и новые лаборатории
платежи и доступ
Оплата и авторизация — только на sponsr.ru. Возврат на защищённую страницу лаборатории с доступом после оплаты.
Частые вопросы
Нужно ли что-то устанавливать?
Нет. Нужен только современный браузер (Chrome, Firefox, Edge).
Насколько это требовательно к компьютеру?
Эмуляция трёх x86-машин умеренно нагружает CPU. Рекомендуем процессор не ниже среднего сегмента и 8 ГБ ОЗУ. На слабых машинах ВМ могут запускаться дольше.
Это полноценные ВМ? Я могу их сломать?
Да, это честные Alpine Linux. Можешь сломать сеть внутри или уронить сервис — кнопка «Перезапустить» вернёт лабораторию в исходное состояние из снапшота.
Зачем sponsr.ru, а не прямая оплата?
sponsr.ru берёт на себя безопасность платежей, НДС, чеки и управление подписками, чтобы мы занимались лабораторией, а не бухгалтерией.
Будут ли другие лаборатории?
Да, в планах — ARP Spoofing, DHCP Starvation и другие атаки на канальном/сетевом уровне. Подписка откроет доступ к новым работам.