首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >MITM:拦截和修改流量的工具?

MITM:拦截和修改流量的工具?
EN

Security用户
提问于 2012-06-27 20:09:08
回答 3查看 7.8K关注 0票数 2

我想执行MITM攻击来修改流量,这样我就可以删除/修改请求中的内容。

例如:

当我在端口25上接收到请求时,我希望能够拦截所有请求,修改请求(例如,去掉STARTTLS)并将其发送到端口25上的目的地。

EN

回答 3

Security用户

发布于 2012-06-27 21:04:16

调查SSLStrip。在MITM攻击期间,它会剥离HTTPS请求头。如果web服务器使用HSTS,浏览器支持它,那么这个工具将无法删除HTTPS。代码可能会给你一些想法。

另一种选择是替罪羊,它是一个包操作程序,可以执行您所要求的操作。

票数 2
EN

Security用户

发布于 2012-06-27 22:03:28

我建议您看看netsed,在http://securitytube-tools.net/index.php?title=NetSed上有一些关于它的信息。

它允许您通过sed样式正则表达式实时修改通过计算机的通信量的内容。

如果你不能让你的机器通过线路进入流量,你可以设置你的机器作为网关,并设置它的路由,以发送流量到适当的位置。

如果这不适用于您,您可以始终使用类似埃特盖帽之类的工具,或者使用其他工具,从而使您的机器有效地成为网关。

正如斯卡皮所提到的,servarevitas3也非常好。

票数 2
EN

Security用户

发布于 2012-06-27 21:41:56

Ettercap对于Linux来说是相当不错的。

Ettercap是一套全面的人在中间攻击。它的特点是嗅探实时连接、动态过滤内容以及许多其他有趣的技巧。它支持多个协议的主动和被动分离,并包含了网络和主机分析的许多特性。

http://ettercap.sourceforge.net/

这是一个非常有名的工具,所以做一个简单的ettercap tutorial google搜索提供了很多入门级的例子,这些示例将引导您完成ARP中毒、拦截通信,然后创建过滤器来修改通过计算机的数据。

票数 0
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/16546

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档