SSLstrip con dnsmasq Cómo utilizar

SSLstrip con dnsmasq Cómo utilizar

Creo que esta es una pregunta apropiada para este SE, pero muévala si no lo es.

he seguidoestepara crear un AP que redirija todo el tráfico a10.0.0.1donde se sirve mi propio sitio web. El problema es que debido a HTTPS y SSL, la mayoría de los sitios simplemente no podrán conectarse en lugar de mostrar mi sitio.

Así que instalétira sslpara evitar esto. Sin embargo, cuando lo ejecuté, nada cambió. No estoy muy seguro de cómo usarlo y las páginas de manual no me ayudaron. Realmente no sé en qué puerto está mi servidor.

Aquí están mis configuraciones revelantes:

/etc/red/interfaces

auto lo    
iface lo inet loopback    
iface eth0 inet dhcp    
iface wlan0 inet static address 10.0.0.1    
netmask 255.255.255.0    
broadcast 255.0.0.0    
pre-up iptables-restore < /etc/iptables.rules

iptables

sudo iptables -F
sudo iptables -i wlan0 -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT    
sudo iptables -i wlan0 -A INPUT -p tcp --dport 80 -j ACCEPT    
sudo iptables -i wlan0 -A INPUT -p udp --dport 53 -j ACCEPT    
sudo iptables -i wlan0 -A INPUT -p udp --dport 67:68 -j ACCEPT    
sudo iptables -i wlan0 -A INPUT -j DROP    
sudo sh -c "iptables-save > /etc/iptables.rules"

/etc/dnsmasq.conf

log-facility=/var/log/dnsmasq.log    
address=/#/10.0.0.1    
interface=wlan0    
dhcp-range=10.0.0.10, 10.0.0.250,12h   
no-resolv    
log-queries

Respuesta1

SSLstrip solo hace que si ya estás en HTTP, no termines en HTTPS. Si una conexión comienza en HTTPS, SSLstrip no puede hacer nada. Los navegadores modernos tienen listas HSTS precargadas con muchos sitios populares, prácticamente con el único motivo de hacer imposible hacer exactamente lo que estás intentando hacer.

información relacionada