dnsmasq を使用した SSLstrip の使い方

dnsmasq を使用した SSLstrip の使い方

これはこの SE に適切な質問だと思いますが、そうでない場合は移動してください。

私はフォローしましたこれすべてのトラフィックを次の場所に再ルーティングするAPを作成する10.0.0.1自分のウェブサイトが提供される場所です。問題は、HTTPS と SSL のせいで、ほとんどのサイトが接続に失敗し、自分のサイトが表示されないことです。

そこでインストールしましたSSLストリップこれを回避するために、実行してみました。しかし、実行しても何も変わりませんでした。使い方がよくわからず、マニュアルページも役に立ちませんでした。自分のサーバーがどのポートにあるかもよくわかりません。

私の関連する構成は次のとおりです。

/etc/ネットワーク/インターフェース

auto lo    
iface lo inet loopback    
iface eth0 inet dhcp    
iface wlan0 inet static address 10.0.0.1    
netmask 255.255.255.0    
broadcast 255.0.0.0    
pre-up iptables-restore < /etc/iptables.rules

iptables

sudo iptables -F
sudo iptables -i wlan0 -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT    
sudo iptables -i wlan0 -A INPUT -p tcp --dport 80 -j ACCEPT    
sudo iptables -i wlan0 -A INPUT -p udp --dport 53 -j ACCEPT    
sudo iptables -i wlan0 -A INPUT -p udp --dport 67:68 -j ACCEPT    
sudo iptables -i wlan0 -A INPUT -j DROP    
sudo sh -c "iptables-save > /etc/iptables.rules"

dnsmasq.conf は、

log-facility=/var/log/dnsmasq.log    
address=/#/10.0.0.1    
interface=wlan0    
dhcp-range=10.0.0.10, 10.0.0.250,12h   
no-resolv    
log-queries

答え1

SSLstrip は、すでに HTTP を使用している場合に、HTTPS にならないようにするだけです。接続が HTTPS で開始された場合、SSLstrip は何もできません。最近のブラウザには、多くの人気サイトを含む HSTS リストがプリロードされていますが、これは、まさにユーザーが実行しようとしていることを不可能にするためです。

関連情報