SSLstrip com dnsmasq Como usar

SSLstrip com dnsmasq Como usar

Acredito que esta seja uma pergunta apropriada para este SE, mas mova-a se não for.

eu tenho seguidoessepara criar um AP que redirecione todo o tráfego para10.0.0.1onde meu próprio site é servido. O problema é que, por causa do HTTPS e do SSL, a maioria dos sites simplesmente não consegue se conectar em vez de mostrar meu site.

Então eu instaleisslstrippara evitar isso. No entanto, quando o executei, nada mudou. Não tenho muita certeza de como usá-lo e as páginas de manual não ajudaram. Eu realmente não sei em qual porta meu servidor está.

Aqui estão minhas configurações relevantes:

/etc/rede/interfaces

auto lo    
iface lo inet loopback    
iface eth0 inet dhcp    
iface wlan0 inet static address 10.0.0.1    
netmask 255.255.255.0    
broadcast 255.0.0.0    
pre-up iptables-restore < /etc/iptables.rules

tabelas de ip

sudo iptables -F
sudo iptables -i wlan0 -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT    
sudo iptables -i wlan0 -A INPUT -p tcp --dport 80 -j ACCEPT    
sudo iptables -i wlan0 -A INPUT -p udp --dport 53 -j ACCEPT    
sudo iptables -i wlan0 -A INPUT -p udp --dport 67:68 -j ACCEPT    
sudo iptables -i wlan0 -A INPUT -j DROP    
sudo sh -c "iptables-save > /etc/iptables.rules"

/etc/dnsmasq.conf

log-facility=/var/log/dnsmasq.log    
address=/#/10.0.0.1    
interface=wlan0    
dhcp-range=10.0.0.10, 10.0.0.250,12h   
no-resolv    
log-queries

Responder1

SSLstrip apenas faz com que, se você já estiver em HTTP, não acabe em HTTPS. Se uma conexão começar em HTTPS, SSLstrip não poderá fazer nada. Os navegadores modernos pré-carregaram listas HSTS com muitos sites populares, praticamente pelo único motivo de tornar impossível fazer exatamente o que você está tentando fazer.

informação relacionada