Dnsmasq ile SSLstrip Nasıl Kullanılır


0

Bunun SE için uygun bir soru olduğuna inanıyorum, ancak eğer değilse, lütfen taşıyın.

Ben takip ettim bu tüm Alt-yönlendirmektedir yeniden bir AP yaratmak için 10.0.0.1 kendi web sitesi sunulduğu yere. Buradaki sorun HTTPS ve SSL nedeniyle çoğu sitenin sitemi göstermek yerine bağlanamadığıdır.

Bu yüzden bunu önlemek için sslstrip'i kurdum . Ancak koştuğum zaman hiçbir şey değişmedi. Nasıl kullanılacağından emin değilim ve man sayfaları işe yaramadı. Sunucumun hangi bağlantı noktasında olduğunu gerçekten bilmiyorum.

İşte benim revelant yapılandırmalarım:

/ Etc / network / interfaces

auto lo    
iface lo inet loopback    
iface eth0 inet dhcp    
iface wlan0 inet static address 10.0.0.1    
netmask 255.255.255.0    
broadcast 255.0.0.0    
pre-up iptables-restore < /etc/iptables.rules

iptables

sudo iptables -F
sudo iptables -i wlan0 -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT    
sudo iptables -i wlan0 -A INPUT -p tcp --dport 80 -j ACCEPT    
sudo iptables -i wlan0 -A INPUT -p udp --dport 53 -j ACCEPT    
sudo iptables -i wlan0 -A INPUT -p udp --dport 67:68 -j ACCEPT    
sudo iptables -i wlan0 -A INPUT -j DROP    
sudo sh -c "iptables-save > /etc/iptables.rules"

/etc/dnsmasq.conf

log-facility=/var/log/dnsmasq.log    
address=/#/10.0.0.1    
interface=wlan0    
dhcp-range=10.0.0.10, 10.0.0.250,12h   
no-resolv    
log-queries

Sudo iptables eklemek zorunda mıyım -i wlan0 -A GİRİŞ -p tcp --dport 443 -j KABUL?
NULL

Yanıtlar:


0

SSLstrip, yalnızca zaten HTTP’de olmanız durumunda HTTPS’de kalmayacaksınız HTTPS'de bir bağlantı başlarsa, SSLstrip hiçbir şey yapamaz. Modern tarayıcılar, yapmaya çalıştığınız şeyi yapmayı imkansız hale getirme nedenlerinden ötürü, pek çok popüler sitenin bulunduğu HSTS listelerini önceden yükledi.

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.