PDA

Просмотр полной версии : МИТМ на Гмейл - чем?


seul
28.08.2013, 14:11
Здравствуйте!

sslstrip не подходит, потому что гмейл проверяет наличие https

sslsniff - сертификаты выдаются, но браузер не может их принять, постоянно выдается новый алерт о плохом сертификате

sslsplit - сертификаты выдаются и принимаются, все круто, но именно на гмейл после логина браузер отдает "Internal communication error"

ettercap - постоянные конекшн таймаут, вообще как-то плохо работает этот софт

Посоветуйте плиз работающий софт именно под гмейл!

Грабитель
28.08.2013, 17:05
Под яндекс и майл ру нормально whireshark с плагинами подходят.

А вообще не парься с SSL сертификатами, юзай обычный http там траффик отсниффать легче.

seul
28.08.2013, 17:10
яндекс и мейл.ру прекрасно снимаются сслстрипом, а вот с гмейл проблемы, и если я правильно понимаю дело в HSTS, поэтому твое предложение не работает, или у тебя работает?