首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >是否必须对Bettercap的证书做些什么?

是否必须对Bettercap的证书做些什么?
EN

Security用户
提问于 2020-08-20 22:54:46
回答 1查看 326关注 0票数 1

我正在尝试执行MITM攻击,使用更好的上限,针对一个根本没有HSTS安全策略的网站。

当我尝试下面的命令:bettercap -T AddressIpoftheTarget -X --proxy --https-proxy时,它工作得很好。Bettercap成功地将自己的自签名证书注入到网络浏览器中。浏览器显示“不安全”警告,并允许我以不安全的方式进入网站接受无效证书。

当我尝试以下命令:bettercap -T AddressIpoftheTarget -X --https-proxy时,它不起作用。我不明白为什么需要--proxy。是因为它启用了sslstrip吗?在这个场景中,sslstrip是如何在所有这一切中做出贡献的?

EN

回答 1

Security用户

发布于 2020-08-21 11:33:11

您是正确的;--proxy参数启用sslstrip。Bettercap中的sslstrip模块重写任何https://链接(而且我认为在默认情况下,还会在主机名中添加一个额外的字符,以便在启用HSTS策略时击败HSTS策略)。至于为什么需要--proxy交换机--如果没有HSTS,那么初始页面将通过HTTP服务。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/237366

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档