美文网首页
利用sslstrip嗅探http密码

利用sslstrip嗅探http密码

作者: Fisheepnix | 来源:发表于2018-02-17 00:06 被阅读0次

具体操作的截图我只截了几张,因为弄过很多次了,所以就不再重复了

1. echo 1 >/proc/sys/net/ipv4/ip_forward

(这条命令的意思我百度了一下好像是开启ip转发功能)

2. 配置路由表,把80端口的数据传送到8080端口,也就是SSL欺骗需要监听的端口

具体指令:iptables -t nat -A PREROUTING -p tcp --destination-port 80 -j REDIRECT --to-port 8080(这个我背不到,一直都是复制的)

3. 开始arp欺骗

具体指令见  使用arp欺骗造成目标断网  那一节截取图片

4. 开始监听:sslstrip -l 8080

当时这步是成功了的,我也用的京东当例子,https变成了http

5. 在浏览器内登录账号以及密码

这个也没截图,只有最后的几张截图(忘了)

6. 打开终端输入:cat sslstrip.log

然后就出来

这么大一堆。。。

艰难的定位到了我账号的地方,有两个。。

前面那个后面没有东西,所以应该是第二个的位置,这个后面是loginpwd,所以应该是没错

(其实这应该是一节疑问大全。。。。)

相关文章

  • 利用sslstrip嗅探http密码

    具体操作的截图我只截了几张,因为弄过很多次了,所以就不再重复了 1. echo 1 >/proc/sys/net/...

  • 一些模块简单使用

    密码嗅探 auxiliary/sniffer/psnuffle msf > use auxiliary/sniff...

  • 简单说说利用parrot进行SSLstrip

    简单说说利用parrot进行SSLstrip 0x00前记 今天看了个视频,学习到了如何进行 SSLstrip.我...

  • proxyee-down http下载工具,百度网盘不限速下载工

    proxyee-downhttp下载工具,基于http代理,支持多连接分块下载,构建网页代理嗅探百度下载地址,嗅探...

  • 安全测试工具

    Webscarb HTTP/HTTPS代理工具 Wireshark 网络嗅探工具 Symantec...

  • 利用parrot进行SSLstrip

    介绍 我们的目标是尝试访问使用 https 网站的用户. 路由器(网关)会把受害者的访问请求发送给我们,而攻击者会...

  • ARP欺骗

    新接触了几个工具,记录一下。 嗅探工具 Ettercap 图片捕捉工具 driftnet 密码捕捉工具 dsnif...

  • Thor HTTP 抓包嗅探分析&接口调试&网络协议

    Thor HTTP 抓包嗅探分析&接口调试&网络协议 Thor 是 HTTP 抓包调试工具,需要网络相关背景知识,...

  • 嗅探

    做过的事,说话的话,总会留下痕迹! 嗅探就是探寻这些秘密的工具。

  • 嗅探

    一般指嗅探器。嗅探器 可以窃听网络上流经的数据包。 用集线器hub组建的网络是基于共享的原理的, 局域网内所...

网友评论

      本文标题:利用sslstrip嗅探http密码

      本文链接:https://www.haomeiwen.com/subject/socmtftx.html