티스토리 뷰

Hacking/Network Hacking

SSL Sniffing

BAEKNAMU 2017. 3. 15. 13:37

 

 

 

SSL Sniffing(스니핑)

 

 

 

- SSL 통신을 훔쳐볼 수 있다.

환경

 공격

Kali Linux 

 대상

Win 7

 

공격순서 : ipv4 forward -> ARP Poisoning -> ARP redirect -> Port 80 대체 포트 설정

 

-> 대체포트 번호 + sslstrip.py 이용한 SSL 연결정보 확인

 

 

 

포워딩 설정

 

kali# echo 1 > /proc/sys/net/ipv4/ip_forward

 

 

 

 

 

 

대체 포트 설정.

 

 

 

대체 포트를 이용한 SSL 스니핑

 

 tail –f test.txt명령으로 실시간 로그 확인.

 

 

 

MBC 사이트로 로그인 시도

 

 

Test.txt 파일에 저장하고 tail –f test.txt 명령어로 실시간 확인하였다.

 

결과 확인.

'Hacking > Network Hacking' 카테고리의 다른 글

SSH Sniffing  (0) 2017.03.15
ARP Redirect  (0) 2017.03.15
DNS Spoofing  (0) 2017.03.15
ARP Spoofing  (0) 2017.03.15
Network 기초  (0) 2017.02.18
Comments
최근에 올라온 글
최근에 달린 댓글
TAG
more
Total
Today
Yesterday