ВОПРОС · Q&A

Как создать поддельный ssl сертификат и подсунуть его жертве, что бы потом расшифровывать https трафик ?

5 ответов 3,8 тыс.
AI-выжимка обсуждения скоро

Краткие тезисы обсуждения со ссылками на ключевые ответы появятся здесь.

Автор вопроса
Весь интернет обошел ничего не нашел решил написать тут может кто поможет
 
Добрый день,плохо значит искали, у нас на форуме данная тема неоднократно поднималась, вы читали мануал по Intercepter-NG ? Там есть готовый сгенерированный сертификат,так же можете сгенерировать под себя новый.и готовый механизм для его внедрения..так же погуглите другие инструменты mitm.
 
Последнее редактирование:
  • Нравится
Реакции: ghostphisher и Vertigo
2
Добрый день,плохо значит искали, у нас на форуме данная тема неоднократно поднималась, вы читали мануал по Intercepter-NG ? Там есть готовый сгенерированный сертификат,так же можете сгенерировать под себя новый.и готовый механизм для его внедрения..так же погуглите другие инструменты mitm.
у бурпа тоже свой есть готовый ) просто плохо ищут люди
 
  • Нравится
Реакции: ghostphisher, Глюк, TROOPY и ещё 2
5
...Как его подсунуть жертве? С этим уже сам, си это такое дело.
 
  • Нравится
Реакции: ghostphisher
1

Тут только версия bettercap 1*, уже есть вторая и она имеет ряд отличий. Meterpter, кончено, использовать необязательно. Думаю, суть вы поняли.
P.S Также в meterpreter есть модуль, (Inject_ca)