SSLstrip 與 dnsmasq 如何使用

SSLstrip 與 dnsmasq 如何使用

我認為這個問題對於這個 SE 來說是合適的,但如果不合適,請移除它。

我已關注建立一個將所有流量重新路由到的 AP10.0.0.1我自己的網站在那裡提供服務。問題是,由於 HTTPS 和 SSL,大多數網站將無法連接,而不是顯示我的網站。

所以我安裝了安全帶以避免這種情況。然而,當我運行它時,沒有任何改變。我不太確定如何使用它,手冊頁也沒有幫助。我真的不知道我的伺服器在哪個連接埠。

以下是我的相關配置:

/etc/網路/接口

auto lo    
iface lo inet loopback    
iface eth0 inet dhcp    
iface wlan0 inet static address 10.0.0.1    
netmask 255.255.255.0    
broadcast 255.0.0.0    
pre-up iptables-restore < /etc/iptables.rules

iptables

sudo iptables -F
sudo iptables -i wlan0 -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT    
sudo iptables -i wlan0 -A INPUT -p tcp --dport 80 -j ACCEPT    
sudo iptables -i wlan0 -A INPUT -p udp --dport 53 -j ACCEPT    
sudo iptables -i wlan0 -A INPUT -p udp --dport 67:68 -j ACCEPT    
sudo iptables -i wlan0 -A INPUT -j DROP    
sudo sh -c "iptables-save > /etc/iptables.rules"

/etc/dnsmasq.conf

log-facility=/var/log/dnsmasq.log    
address=/#/10.0.0.1    
interface=wlan0    
dhcp-range=10.0.0.10, 10.0.0.250,12h   
no-resolv    
log-queries

答案1

SSLstrip 只是讓您在已經使用 HTTP 的情況下不再使用 HTTPS。如果連線在 HTTPS 上啟動,SSLstrip 將無法執行任何操作。現代瀏覽器已經預先加載了許多流行網站的 HSTS 列表,其唯一原因是讓您無法完成您想要做的事情。

相關內容