SSLstrip с dnsmasq Как использовать

SSLstrip с dnsmasq Как использовать

Я считаю, что это уместный вопрос для этого SE, но, если нет, перенесите его, пожалуйста.

Я следовалэтотсоздать точку доступа, которая перенаправляет весь трафик на10.0.0.1где обслуживается мой собственный веб-сайт. Проблема в том, что из-за HTTPS и SSL большинство сайтов просто не смогут подключиться вместо того, чтобы показать мой сайт.

Итак, я установилsslstripчтобы избежать этого. Однако, когда я запустил его, ничего не изменилось. Я не совсем уверен, как его использовать, и man-страницы не помогли. Я не знаю, на каком порту находится мой сервер.

Вот мои актуальные конфигурации:

/etc/сеть/интерфейсы

auto lo    
iface lo inet loopback    
iface eth0 inet dhcp    
iface wlan0 inet static address 10.0.0.1    
netmask 255.255.255.0    
broadcast 255.0.0.0    
pre-up iptables-restore < /etc/iptables.rules

iptables

sudo iptables -F
sudo iptables -i wlan0 -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT    
sudo iptables -i wlan0 -A INPUT -p tcp --dport 80 -j ACCEPT    
sudo iptables -i wlan0 -A INPUT -p udp --dport 53 -j ACCEPT    
sudo iptables -i wlan0 -A INPUT -p udp --dport 67:68 -j ACCEPT    
sudo iptables -i wlan0 -A INPUT -j DROP    
sudo sh -c "iptables-save > /etc/iptables.rules"

/etc/dnsmasq.conf

log-facility=/var/log/dnsmasq.log    
address=/#/10.0.0.1    
interface=wlan0    
dhcp-range=10.0.0.10, 10.0.0.250,12h   
no-resolv    
log-queries

решение1

SSLstrip делает это только так, что если вы уже на HTTP, вы не окажетесь на HTTPS. Если соединение начинается с HTTPS, SSLstrip ничего не может сделать. Современные браузеры предварительно загружают списки HSTS со многими популярными сайтами, в основном по той единственной причине, чтобы сделать невозможным то, что вы пытаетесь сделать.

Связанный контент