![SSLstrip с dnsmasq Как использовать](https://rvso.com/image/1520107/SSLstrip%20%D1%81%20dnsmasq%20%D0%9A%D0%B0%D0%BA%20%D0%B8%D1%81%D0%BF%D0%BE%D0%BB%D1%8C%D0%B7%D0%BE%D0%B2%D0%B0%D1%82%D1%8C.png)
Я считаю, что это уместный вопрос для этого SE, но, если нет, перенесите его, пожалуйста.
Я следовалэтотсоздать точку доступа, которая перенаправляет весь трафик на10.0.0.1где обслуживается мой собственный веб-сайт. Проблема в том, что из-за HTTPS и SSL большинство сайтов просто не смогут подключиться вместо того, чтобы показать мой сайт.
Итак, я установилsslstripчтобы избежать этого. Однако, когда я запустил его, ничего не изменилось. Я не совсем уверен, как его использовать, и man-страницы не помогли. Я не знаю, на каком порту находится мой сервер.
Вот мои актуальные конфигурации:
/etc/сеть/интерфейсы
auto lo
iface lo inet loopback
iface eth0 inet dhcp
iface wlan0 inet static address 10.0.0.1
netmask 255.255.255.0
broadcast 255.0.0.0
pre-up iptables-restore < /etc/iptables.rules
iptables
sudo iptables -F
sudo iptables -i wlan0 -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
sudo iptables -i wlan0 -A INPUT -p tcp --dport 80 -j ACCEPT
sudo iptables -i wlan0 -A INPUT -p udp --dport 53 -j ACCEPT
sudo iptables -i wlan0 -A INPUT -p udp --dport 67:68 -j ACCEPT
sudo iptables -i wlan0 -A INPUT -j DROP
sudo sh -c "iptables-save > /etc/iptables.rules"
/etc/dnsmasq.conf
log-facility=/var/log/dnsmasq.log
address=/#/10.0.0.1
interface=wlan0
dhcp-range=10.0.0.10, 10.0.0.250,12h
no-resolv
log-queries
решение1
SSLstrip делает это только так, что если вы уже на HTTP, вы не окажетесь на HTTPS. Если соединение начинается с HTTPS, SSLstrip ничего не может сделать. Современные браузеры предварительно загружают списки HSTS со многими популярными сайтами, в основном по той единственной причине, чтобы сделать невозможным то, что вы пытаетесь сделать.