Доброго времени суток, хокиры. Всплыл такой вопрос к вам Хокирам. Как же собственно вы проводите Mitm атаку? Что касается Sslstrip, по моему мнению, чушь всё это, если вы хотите провести mitm атаку, то скорее всего ваша цель ЛАМЕР, а как известно они пишут в адресной строке "vk - вк - dr", но никак не vk.com, я понимаю что sslstrip + arp работает, но как будет от этого результат, ведь обычный продвинутый юзер, напишет vk.com, да и тот же гугл перебросит его на оф.сайт, такая же ситуацию с гуглом, предположим что наш "Не Ламер" перешёл на наш сайт, когда был включён HSTS, но он всё равно посмотрит в адресную строку, и заметит изменение. Что касается по поводу того же bettercap, sslmitm, полный контроль трафика будет тогда, когда вы установите сертификат на компьютер цели, это можно сделать с помощью бэкдора, но опять же, если это целый офис, вы так каждому будете устанавливать сертификат? Что думаете по этому поводу Хокиры? Почему раньше никто об этом не писал? Или все привыкли юзать софт с гитхаба? Что если, пользователь искал любую информацию в гугле,яндексе, и захотел перейти в одноклассники через поисковик гугл-яндекс, что тогда? Будет ли работать ваш чудо инструмент всех Хокиров ? Я ни один человек ничего толком не написал по поводу этой темы, кроме как созданию статей по типу "Перехват трафика с помощью mitmf, bettercap, wireshark. Смысл создавать одни и те же темы, когда всё это давно задро*ено. Эти способы уже устарели. Думаю большинство людей пришло сюда из-за названия темы, дать вам любой инструмент для взлома всего, что дальше, взломали одного, второго, третьего, ваше ЧСВ возрастёт от того, какой вы Хокир, а что потом? Вам это надоест. Я сам был таким. Думаю Если что-то не так сказал, извините, накипело.