AdvertCN - 广告中国

 找回密码
 立即注册

QQ登录

只需一步,快速开始

PropellerAds
Google-Bing-Mediago-Criteo开户
⚡️按条S5代理⚡️静态⚡️独享⚡️5G广告专用虚拟卡/U充值/高返点皇家代理IP⚡️#1性价比⚡️
Mediabuy⚡️玩家开户首选【鲁班跨境通-自助充值转账】FB/GG/TT❤️官方免费开户Affiliate 全媒体流量资源⚡️
Taboola/Outbrain /Bing⚡️一级代理开户投流-7*24h❤️人工在线【官方】❤️搜索套利买量投流开户独立站⚡️开户投放
⚡️AdsPower:安全不封号,高效自动化Google FB TK游戏代投⚡️E.PN 虚拟卡⚡️BINOM TRACKER 60% OFF!
比Adplexity还好用的Spy工具ADPLEXITY + ADVERTCN7200W全球动态不重复住宅IP代理全球虚拟卡, 支持U充值
Facebook 批量上广告尤里改 - FB 稳定投放免费黑五教程(持续更新、欢迎交流)FB 三不限源头 - 自助下户充值转款
各种主页、账单户、BM户(优势)IPCola原生住宅IP⚡️$1.8/条双ISPTK加白户/二解户/FB海外户/GG老户海外CL企业户源头
最大欧洲Nutra网盟BA找量 FB高权重耐操个号⚡️稳定过审TikTok2审户/老户/国内外端口/加白GG,FB,TK, 欧美源头, 欢迎合作❤️
FB企业户海外户,授信户,TK加白户联盟收款/海外资金下发/服贸结汇域名防红⚠斗篷工具/可试用3天广告位出租
8500万高质量住宅IP,助力各种需求虚拟卡返佣1%,国内持牌机构  
查看: 11688|回复: 4

[讨论] 无线网络钓鱼——SSLStrip

[复制链接]

90

主题

634

广告币

1051

积分

版主

Rank: 7Rank: 7Rank: 7

积分
1051

社区QQ达人

发表于 2013-7-12 09:31:26 | 显示全部楼层 |阅读模式
Binom_AdvertCN
作者:ctaotao
$ T) X; G+ d! p, e3 G8 Z9 s2 P- P1 F8 u: J5 \9 M8 F
你有蹭网的习惯吗? 在公共场所,机场,辛巴克。或者自己小区里发现一个没有密码或者密码是123456的无线网路。如果是这样的话,请注意了:你很有可能被钓鱼,莫名其妙的丢了自己的用户名和密码。本人在家里做了个实验,抓住了老婆的几个登陆密码。使用的是SSLStrip的方法。友情提示大家,蹭网需谨慎。
+ @4 }' B2 U2 p, ^" T  _- H  ^  n$ h: w' Z
SSLStrip是09年黑帽大会上曝出的截获HTTPS明文数据的黑客方法。这里科普一下为什么使用未知的无线网络存在安全风险。现在大部分web登陆使用https保护登陆数据,比如gmail, 网易邮箱,亚马逊等。这里来演示一下使用SSLStrip在局域网中截获HTTPS保护过用户登录名和密码。8 r* N  c( v+ e  [; o
, C" r6 {( X1 R% r, ^2 Z( ]) @7 ~
HTTPS本身是很安全的,黑客撼动不了。但是浏览器访问HTTPS有一个特点,一般情况用户并不直接访问https而是先访问HTTP,然后再重定(redirect)向到HTTPS。用户在浏览器中一般输入www.example.com, 或者直接就输入example.com。浏览器默认使用对web服务器发起HTTP请求,服务器重定向请求到HTTPS. SSLStrip攻击的思路是在浏览器和服务器的中间截断HTTP数据,阻止HTTP定向为HTTPS。这就是所说的Man in the Middle,中间人攻击。从而实现浏览器与攻击者之间进行的是HTTP通信,攻击者收到浏览器数据后,再通过HTTPS将数据转发给服务器。这样以前受HTTPS保护的登陆信息,完全暴露给了攻击者。( a8 S4 V) j4 s8 J6 e4 ^) B

; s) I: f- c2 v5 j8 _7 {" g* |4 a$ W: f. b; g+ t% k
4 M- z! _: N; n# J4 F  Z
怎样截获网络数据成为"中间人"呢? 通常是DNS下毒,或者在局域网中使用ARP欺骗。本演示中当然使用ARP欺骗要容易一点。
' l+ N3 h9 P0 `8 y! L$ l
2 \& z/ e: {" c. d攻击工具:
# }% H( h% v5 a1 N2 F! f% gBack-Track,作为安全从业人员这是必须的。集合Metasploit等等一系列的安全工具。下载一个VMWare镜像,使用相当方便。http://www.backtrack-linux.org/downloads/# z9 l9 B7 ~" Q* o+ v
SSLStrip(http://www.thoughtcrime.org/software/sslstrip/)下载,解压,安装python ./setup.py install
& O' t# W+ k5 q9 `
. e- |7 a% Q$ c2 p7 x+ m$ m整个实验过程分为四步。( {+ _6 H( \, ~) X, V# f
第一步,在back-track中输入如下命令,欺骗192.168.1.7让本机冒充网关192.168.1.1。这样192.168.1.7所有发送的数据都会发到本机上来。这时如果查看被骗主机的ARP表的话,你会发现确实发生了变化,图一。这时被骗主机无法上网,因为他所有发送数据都被阶段了。在黑客主机上使用Wireshark抓包发现,PING的ICMP包无响应,DNS请求也无响应,
: N3 U, m6 C4 \: ?图二。4 j* O% j1 b5 X; t

) ?$ w# E% J/ P7 W8 _代码:
  1. arpspoof -i eth1 -t 192.168.1.7 192.168.1.1
复制代码
图一
, X% S: U; s8 a8 m9 d% o+ y% H8 c9 m: i4 [
" v0 b! z( t& v

" k$ H6 i+ D; ^, G% I9 M# Q* E5 w图二
5 E5 m: n0 q( J" O  E6 u& K! ?' x/ w
第二步,使用下面的命令把黑客主机切换到路由器模式下工作。这时的Linux系统就是一个路由器了,他会转发所有的数据包。这样被骗主机又回复了网络,正常上网。
1 q9 K  E7 a/ k代码:
  1. echo "1" > /proc/sys/net/ipv4/ip_forward
复制代码
第三步,使用下面的命令将80端口收到的数据定向到端口10000. 这时你会发现被骗主机不能浏览网页了,使用nslookup ccn.com 查询dns能得到正常访问。Wireshark抓包发现除了80端口不能访问,其他端口都访问正常。原因显而易见,10000端口并没有转发80端口来的数据。
9 I- O" V1 s5 d/ a; _: `" m; O代码:
  1. iptables -t nat -A PREROUTING -p tcp --destination-port 80 -j REDIRECT --to-ports 10000
复制代码
/ C  e# _+ b8 J- S
图三
9 K: }+ x  q" b/ g2 b. U( K' M6 G! ~- L* [' ]( c
第四步, 使用下面的命令让SSLStrip工作在10000端口上,转发80端口来的HTTP数据,同时将有post请求的数据保存到log.txt中。这时登陆亚马逊,你会发现本来是https访问,现在变成了HTTP. 这时你在登陆的话,很明显黑客主机就能记录下你的密码了。
- B* C: r) M% h" g* U9 g代码:
  1. SSLStrip.py –p –l 10000 –w log.txt
复制代码
7 [1 o4 W/ E( D, @( a
图四
$ A; }5 s4 G* v+ C3 {8 Q" x
; c" D. Y. h' |2 h) F总结5 k8 Y5 i7 T5 p
高端用户可能发现遭受这种攻击后浏览器中的异常现象:HTTPS变成了HTTP。然而对广大一般用户来说,面对的这样的情况他们的登陆信息将毫无疑问的将被无情窃取。
) N/ _# G, }* t& f. |3 ~% l# v0 s这种攻击限制是必须在局域网中;优势是不用向目标发送任何邮件,或种植木马,也不用动目标电脑,能透明窃取。相比另外两种密码抓取方法Man-In-The-Browser和HTTPS代理有着天然的优势。
$ A$ H4 s+ D$ `0 P* t* P4 f: v( o一篇Man-In-The-Browser的文章和代码:
  1. http://blog.csdn.net/onevs1/article/details/8795433
复制代码

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x

评分

参与人数 3广告币 +8 收起 理由
光大 + 5 很给力!这也是赚钱的好方法阿!.
blackhat + 2
妖妖 + 1

查看全部评分

相关帖子
Action
回复

使用道具 举报

90

主题

634

广告币

1051

积分

版主

Rank: 7Rank: 7Rank: 7

积分
1051

社区QQ达人

 楼主| 发表于 2013-7-12 11:23:28 | 显示全部楼层
看来大家还是比较感兴趣于How to Make Money.
Action
回复 支持 反对

使用道具 举报

13

主题

1674

广告币

4123

积分

金牌会员

Rank: 6Rank: 6

积分
4123

社区QQ达人

发表于 2013-7-12 12:12:49 | 显示全部楼层
宽带同样不安全。。。
回复 支持 反对

使用道具 举报

70

主题

8743

广告币

8619

积分

版主

Rank: 7Rank: 7Rank: 7

积分
8619

社区QQ达人

发表于 2013-7-12 12:14:12 | 显示全部楼层
挺牛逼的  去肯德基玩玩
回复 支持 反对

使用道具 举报

90

主题

634

广告币

1051

积分

版主

Rank: 7Rank: 7Rank: 7

积分
1051

社区QQ达人

 楼主| 发表于 2013-7-12 13:43:23 | 显示全部楼层
blackhat 发表于 2013-7-12 12:14 1 S& q- b! J; Y4 R1 S6 r( C$ l1 x1 k
挺牛逼的  去肯德基玩玩

+ Y( R+ C- i! }% n- y+ D- U4 f% m做坏事会给JC蜀黍捉的
Action
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关于我们|联系我们|DMCA|广告服务|小黑屋|手机版|Archiver|Github|网站地图|AdvertCN

GMT+8, 2026-6-22 23:03 , Processed in 0.052159 second(s), 15 queries , Gzip On, MemCache On.

Copyright © 2001-2023, AdvertCN

Proudly Operating in Hong Kong.

快速回复 返回顶部 返回列表