SSLstrip mit dnsmasq – Verwendung

SSLstrip mit dnsmasq – Verwendung

Ich glaube, das ist eine angemessene Frage für dieses SE, aber wenn nicht, verschieben Sie sie bitte.

Ich bin gefolgtDasum einen AP zu erstellen, der den gesamten Verkehr umleitet zu10.0.0.1wo meine eigene Website bereitgestellt wird. Das Problem ist, dass die meisten Websites aufgrund von HTTPS und SSL einfach keine Verbindung herstellen können und meine Website nicht angezeigt wird.

Also installierte ichSSL-Streifenum dies zu vermeiden. Als ich es jedoch ausführte, änderte sich nichts. Ich bin nicht wirklich sicher, wie ich es verwenden soll, und die Manpages haben nicht geholfen. Ich weiß nicht wirklich, auf welchem ​​Port mein Server läuft.

Hier sind meine relevanten Konfigurationen:

/etc/Netzwerk/Schnittstellen

auto lo    
iface lo inet loopback    
iface eth0 inet dhcp    
iface wlan0 inet static address 10.0.0.1    
netmask 255.255.255.0    
broadcast 255.0.0.0    
pre-up iptables-restore < /etc/iptables.rules

iptables

sudo iptables -F
sudo iptables -i wlan0 -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT    
sudo iptables -i wlan0 -A INPUT -p tcp --dport 80 -j ACCEPT    
sudo iptables -i wlan0 -A INPUT -p udp --dport 53 -j ACCEPT    
sudo iptables -i wlan0 -A INPUT -p udp --dport 67:68 -j ACCEPT    
sudo iptables -i wlan0 -A INPUT -j DROP    
sudo sh -c "iptables-save > /etc/iptables.rules"

/etc/dnsmasq.conf

log-facility=/var/log/dnsmasq.log    
address=/#/10.0.0.1    
interface=wlan0    
dhcp-range=10.0.0.10, 10.0.0.250,12h   
no-resolv    
log-queries

Antwort1

SSLstrip sorgt nur dafür, dass Sie nicht bei HTTPS landen, wenn Sie bereits HTTP verwenden. Wenn eine Verbindung mit HTTPS beginnt, kann SSLstrip nichts tun. Moderne Browser haben HSTS-Listen mit vielen beliebten Websites vorinstalliert, und zwar aus dem einzigen Grund, es unmöglich zu machen, genau das zu tun, was Sie tun möchten.

verwandte Informationen