B правой части каждого сообщения есть стрелки ⇧ и ⇩. Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок ✔ в правой части сообщения.
Как вы задаете вопрос - такой вы получите и ответ.Пробовал осуществить MITM атаку через MITMf. --dns --hsts прописал, но все равно не работает.
В чем проблема может быть ?
Не перенаправляет с HTTPS на HTTP, что тут не понятного ?Как вы задаете вопрос - такой вы получите и ответ.
Старайтесь максимально описать ситуацию. Цель, условия, скриншоты, команды и т.д. Не тратьте время людей на уточнение условий. Оно не всегда есть.
Забудь про это. Все сайты которые ты хочешь перенаправить давно уже настояны правильно и не подадутся данной методу.Не перенаправляет с HTTPS на HTTP, что тут не понятного ?
А есть другие рабочие методы для обхода HTTPS?Забудь про это. Все сайты которые ты хочешь перенаправить давно уже настояны правильно и не подадутся данной методу.
HSTS уничтожил даунгрейд атаки(атака с понижением защиты).А есть другие рабочие методы для обхода HTTPS?
Подмена сертификата. , про SslStrip забудьте , 4 - 7 года/лет не обновлялся , а механизмы защиты: ssl , tls , HSTS улучшились и улучшаются.А есть другие рабочие методы для обхода HTTPS?
Браузер ругаться не станет на подмену ?Подмена сертификата. , про SslStrip забудьте , 4 - 7 года/лет не обновлялся , а механизмы защиты: ssl , tls , HSTS улучшились и улучшаются.
Создание SSL сертификата. Meterpreter. MPMБраузер ругаться не станет на подмену ?
Не хочу показаться шипко умным но браузер проверяет отношение подписи сертификата к определенному домену. Нужно только чтобы жертва установала
Не хочу показаться шипко умным - К чему это , просто учишь алгоритмы и т.д все просто , что в твоем понимание умный? И разве я писал , что ругатся не будет ?Не хочу показаться шипко умным но браузер проверяет отношение подписи сертификата к определенному домену. Нужно только чтобы жертва установала
нашь сертификат себе в браузер а так ругается будет.
есть. беттеркап+(sslSTRIP)+sslsplit как фронтэнд.А есть другие рабочие методы для обхода HTTPS?
Обучение наступательной кибербезопасности в игровой форме. Начать игру!