![SSLstrip 與 dnsmasq 如何使用](https://rvso.com/image/1520107/SSLstrip%20%E8%88%87%20dnsmasq%20%E5%A6%82%E4%BD%95%E4%BD%BF%E7%94%A8.png)
我認為這個問題對於這個 SE 來說是合適的,但如果不合適,請移除它。
我已關注這建立一個將所有流量重新路由到的 AP10.0.0.1我自己的網站在那裡提供服務。問題是,由於 HTTPS 和 SSL,大多數網站將無法連接,而不是顯示我的網站。
所以我安裝了安全帶以避免這種情況。然而,當我運行它時,沒有任何改變。我不太確定如何使用它,手冊頁也沒有幫助。我真的不知道我的伺服器在哪個連接埠。
以下是我的相關配置:
/etc/網路/接口
auto lo
iface lo inet loopback
iface eth0 inet dhcp
iface wlan0 inet static address 10.0.0.1
netmask 255.255.255.0
broadcast 255.0.0.0
pre-up iptables-restore < /etc/iptables.rules
iptables
sudo iptables -F
sudo iptables -i wlan0 -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
sudo iptables -i wlan0 -A INPUT -p tcp --dport 80 -j ACCEPT
sudo iptables -i wlan0 -A INPUT -p udp --dport 53 -j ACCEPT
sudo iptables -i wlan0 -A INPUT -p udp --dport 67:68 -j ACCEPT
sudo iptables -i wlan0 -A INPUT -j DROP
sudo sh -c "iptables-save > /etc/iptables.rules"
/etc/dnsmasq.conf
log-facility=/var/log/dnsmasq.log
address=/#/10.0.0.1
interface=wlan0
dhcp-range=10.0.0.10, 10.0.0.250,12h
no-resolv
log-queries
答案1
SSLstrip 只是讓您在已經使用 HTTP 的情況下不再使用 HTTPS。如果連線在 HTTPS 上啟動,SSLstrip 將無法執行任何操作。現代瀏覽器已經預先加載了許多流行網站的 HSTS 列表,其唯一原因是讓您無法完成您想要做的事情。