腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(54)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
1
回答
MITM:
sslstrip
+ mitmdump
然后我听说了
SSLstrip
:它也能正常工作。如何将
SSLstrip
+ mitmdump结合起来?如何运行外部注入脚本(injection.py)
浏览 0
提问于2018-04-16
得票数 0
回答已采纳
1
回答
SSLStrip
不为我工作
在回溯5的MITM设置中,我遇到了
SSLStrip
的问题。我使用外部无线网卡广播无线信号,并通过以太网进行路由。我正在成功地查看Wireshark中的数据包,但是我想使用
SSLStrip
查看SSL数据。这些是我用来设置MITM的初步命令。我按照以下步骤设置
SSLStrip
<em
浏览 3
提问于2012-03-15
得票数 2
2
回答
防御
SSLstrip
我正在寻找一些针对
SSLstrip
保护服务器的建议。有人有什么建议吗?
浏览 0
修改于2011-02-11
得票数 1
回答已采纳
0
回答
HSTS和
SslStrip
我正在用
Sslstrip
和ettercap创建一个研讨会。所有的设置都很好(我想)通常的情况是:没有Hsts的页面将被“重定向”到http。这就提出了一个问题:
SslStrip
是否将受hsts保护的站点转发到其https变体,如果是,hsts如何检查此主机(我假设是URL或其他东西,但为什么不是发送者?)。 提前感谢!
浏览 8
提问于2017-11-23
得票数 0
2
回答
Skype特朗普
SSLStrip
吗?
我正在针对自己的计算机使用
SSLStrip
,但不会被重定向到HTTP。Skype自动启动并在我的电脑启动时登录,所以我想知道端口80已经在使用(通过Skype)这一事实是否击败了
SSLStrip
。我的理解是,除了它们被重定向到一个非加密的连接之外,受害者(或他们的AV)不可能告诉
SSLStrip
正在对他们使用。
浏览 0
提问于2013-12-16
得票数 1
1
回答
SSLstrip
可以捕获RDP凭据。
攻击者能用
SSLstrip
窃取我的RDP凭据吗?我在网上搜索,我发现
SSLstrip
可以通过将https转换成http来窃取facebook的数据。但是windows“远程桌面连接”是否安全?谢谢
浏览 0
提问于2017-02-15
得票数 -1
回答已采纳
2
回答
SSLStrip
仍为HTTPS
我把所有的配置都做对了。IPtables,端口转发,ARPspoof,一切。 我做错了什么?
浏览 0
修改于2015-11-01
得票数 4
1
回答
SSLStrip
是如何捕获流量的?
在马林斯派克关于如何设置
SSLStrip
的描述中,他说要启用转发然后将通信量从端口80重定向到
SSLStrip
侦听端口arpspoof -i <interface> -t <targetIP> <gatewayIP> (见http://www.thoughtcrime.org/software/
sslstrip</em
浏览 0
提问于2016-03-30
得票数 0
回答已采纳
1
回答
SSLStrip
加自体精
当用户自动登录到站点时,我能做些什么来嗅探
SSLStrip
的流量?
浏览 0
修改于2015-10-31
得票数 -1
1
回答
SSLStrip
重定向了太多次
我试图在一个禁用
SSLStrip
的网站上使用它,我特别用http://键入网站URL,它拒绝在Safari、Chrome和一个随机的中文浏览器中加载,因为重定向太多。我已经检查了设置是否工作,因为我能够在我的
sslstrip
.log文件中看到加密的POST请求。我认为这也是很重要的一点,我要指出的是,我只在这个领域面临这一问题,而
sslstrip
实际上在我的个人网站上运行得很好。
浏览 0
修改于2018-03-16
得票数 1
回答已采纳
1
回答
如何使用
SSLSTRIP
+绕过HSTS?
我阅读了关于使用这绕过HSTS的
SSLSTRIP
+指南,但是有一些事情我不明白。首先要做的是在MITMf模式下启动
SSLstrip
+,我还将使用经典的ARP欺骗来成为中间人:所以现在当192.168.10.23浏览到www.google.com时,他将被重定向到wwww.google.com这的数字是否仍然适用于
SSLSTRIP
+?来自DNS2Proxy的LeonardoNve工具的文档声明如下:LeonardoNve服务器自动检测并更正my
sslstrip
+对主机名所做的更改,以避免HSTS,因此将正确响应。
浏览 0
提问于2015-06-08
得票数 12
回答已采纳
1
回答
从HTTP重定向到HTTPS;
SSLStrip
我们的安全顾问告诉我们,这是一个重大的安全弱点,重定向可能会被
SSLStrip
截获。因此,我们应该删除重定向,完全禁用HTTP,要求用户手动输入https://..。不过,我不确定
SSLStrip
本身是否能够做到这一点--也许它需要首先看到初始的HTTP响应。 我知道HSTS会防止这个问题,如果有关的设备/浏览器曾经联系过我们的应用程序。
浏览 0
提问于2016-02-05
得票数 2
回答已采纳
1
回答
sslstrip
并不总是在成功登录之前才能工作。
Wireshark确认登录数据是提交给HTTP的,所以
sslstrip
完成了它的工作。/bin/bash
sslstrip
-k -f -l 8008 --write=
sslstrip
.log
浏览 12
提问于2014-01-23
得票数 0
回答已采纳
1
回答
使用
SSLStrip
,密码仍然是加密的
我在我的网络上做了
SSLStrip
(只是为了教育目的!)我有用户名等等。
浏览 0
修改于2015-11-28
得票数 2
2
回答
SSLstrip
不在本地网络中工作。
也许我的应用程序重定向阻止了
SSLstrip
?我使用了一个CodeIgniter PHP框架,创建了一个简单的博客应用程序。我在这边请中设置了我的web服务器。
浏览 0
修改于2016-02-08
得票数 0
回答已采纳
2
回答
强制网站为SSL请求提供服务是否只会阻止
SSLstrip
的工作?
这是否足以防止攻击者使用
SSLstrip
将HTTPS降级为HTTP?我假设the服务器将无法提供非HTTPS流量,对吗?
浏览 0
提问于2017-10-17
得票数 2
1
回答
为什么
SSLStrip
在某些https站点上工作,而在其他站点上不工作呢?
我最近通过
SSLStrip
在局域网上测试了MITM,但是我注意到在Gmail和Fb上不工作,而在其他站点上我可以很容易地嗅到连接。有什么关系?
浏览 0
提问于2016-04-06
得票数 1
1
回答
Android Gmail应用程序是否容易受到MITM,
sslstrip
的影响?如果是,怎么做?
我想知道这是怎么可能的-- Android应用程序是否容易受到MITM +
sslstrip
攻击?如果不是,那怎么会发生呢?配置良好的VPN是否可以防止此类攻击?
浏览 0
修改于2017-05-20
得票数 1
回答已采纳
1
回答
是否可以修改
SSLStrip
,使客户端具有HTTPS连接?
我只看到过这种类型的MITM攻击完全剥离SSL的例子,这并不理想,因为大多数设备在连接不安全时警告他们的用户。网站<(HTTPS)>攻击者<(HTTPS)>受害者这样,攻击者就可以在数据包出现时解密/修改数据包,再用为目标创建的S/他传递的凭据对它们进行加密,并且连接看起来是合法的。
浏览 0
提问于2016-09-16
得票数 2
回答已采纳
1
回答
基于
sslstrip
+和dns2proxy的HSTS旁路
. >< 看一下代码,我知道
sslstrip
2会更改客户端所需资源的域名,因此客户端不必使用HSTS,因为这些资源不在同一个域中(是这样吗?)
浏览 2
提问于2015-03-28
得票数 5
回答已采纳
第 2 页
第 3 页
点击加载更多
领券