SSLstrip com dnsmasq Como usar

0

Eu acredito que esta seja uma pergunta apropriada para este SE, mas por favor, mova-o se não for.

Eu segui isso para criar um AP que redireciona todo o tráfego para < strong> 10.0.0.1 onde meu próprio site é exibido. O problema é que, por causa do HTTPS e do SSL, a maioria dos sites simplesmente falha ao conectar, em vez de mostrar meu site.

Então eu instalei o sslstrip para evitar isso. No entanto, quando eu corri, nada mudou. Eu não tenho certeza de como usá-lo e as man pages não ajudaram. Eu realmente não sei em qual porta meu servidor está.

Aqui estão minhas configurações reveladoras:

/ etc / network / interfaces

auto lo    
iface lo inet loopback    
iface eth0 inet dhcp    
iface wlan0 inet static address 10.0.0.1    
netmask 255.255.255.0    
broadcast 255.0.0.0    
pre-up iptables-restore < /etc/iptables.rules

iptables

sudo iptables -F
sudo iptables -i wlan0 -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT    
sudo iptables -i wlan0 -A INPUT -p tcp --dport 80 -j ACCEPT    
sudo iptables -i wlan0 -A INPUT -p udp --dport 53 -j ACCEPT    
sudo iptables -i wlan0 -A INPUT -p udp --dport 67:68 -j ACCEPT    
sudo iptables -i wlan0 -A INPUT -j DROP    
sudo sh -c "iptables-save > /etc/iptables.rules"

/etc/dnsmasq.conf

log-facility=/var/log/dnsmasq.log    
address=/#/10.0.0.1    
interface=wlan0    
dhcp-range=10.0.0.10, 10.0.0.250,12h   
no-resolv    
log-queries
    
por NULL 27.01.2017 / 22:29

1 resposta

0

O SSLstrip apenas faz com que, se você já estiver em HTTP, não seja encaminhado para HTTPS. Se uma conexão começar em HTTPS, o SSLstrip não poderá fazer nada. Navegadores modernos têm listas HSTS pré-carregadas com muitos sites populares, praticamente pelo simples motivo de tornar impossível fazer exatamente o que você está tentando fazer.

    
por 23.02.2017 / 04:20