Wiederholung

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
  • Original Webseite gespiegelt
  • Zertifikatstelle erstellt
  • Zertifikat für die gespiegelte Webseite erstellt
  • Das Zertifikat der Zertifikatstelle muss auf dem Browser der Opfers installiert sein.
  • Dann haben Webserver mit https gestartet.
  • Danach haben Arpspoofing betrieben.
  • Wir haben die Arptabelle des Opfer vergiftet, so das der Verkehr über den Angreifer läuft.
  • Wir haben dns Modul geladen.
  • Dann haben wir den A Record der gespiegelten Webseite auf den Angreifer zeigen lassen.
  • Wenn nun das Opfer im Browser die Webseite aufruft landet es bei Angreifer.
  • Man kann nun Credentils fischen.