티스토리 뷰
SSL Sniffing(스니핑)
- SSL 통신을 훔쳐볼 수 있다.
환경
공격 |
Kali Linux |
대상 |
Win 7 |
공격순서 : ipv4 forward -> ARP Poisoning -> ARP redirect -> Port 80 대체 포트 설정
-> 대체포트 번호 + sslstrip.py 이용한 SSL 연결정보 확인
포워딩 설정
kali# echo 1 > /proc/sys/net/ipv4/ip_forward
|
|
대체 포트 설정.
|
대체 포트를 이용한 SSL 스니핑
tail –f test.txt명령으로 실시간 로그 확인.
|
MBC 사이트로 로그인 시도
|
Test.txt 파일에 저장하고 tail –f test.txt 명령어로 실시간 확인하였다.
결과 확인.
'Hacking > Network Hacking' 카테고리의 다른 글
SSH Sniffing (0) | 2017.03.15 |
---|---|
ARP Redirect (0) | 2017.03.15 |
DNS Spoofing (0) | 2017.03.15 |
ARP Spoofing (0) | 2017.03.15 |
Network 기초 (0) | 2017.02.18 |
Comments