
25.03.2016, 21:52
|
|
Познающий
Регистрация: 25.03.2016
Сообщений: 49
Провел на форуме: 16247
Репутация:
2
|
|
Атака посередине в любом случае требует дополнительного взлома атакуемого компьютера. Конкретно под HTTPS, можно прописать в настройках браузера атакующий прокси-сервер. Под Windows, это Fiddler, под Линукс, это ZAP или тот же Fiddler под Mono. На мой вкус, Fiddler под Windows лучше всего. Однако, это при условии, что вы сможете скрытно прописать прокси.
Более общее решение под Линукс - sslsplit. Это опен-соурс утилита, которая взламывает SSL в общем виде. Я ее без проблем собирал под CentOS 6, думаю, под любой другой не слишком экзотический линукс можно собрать. Однако, при этом вам надо направить трафик с атакуемого сайта на SSLSplit. Это можно сделать путем подмены DNS-сервера атакуемого компьютера на ваш DNS-сервер. Такая атака потенциально менее заменты, чем прописка вашего прокси в настройках браузера, но вам тогда прийдется прописывать все атакуемые сайты на ваш DNS и под каждый сайт потенциально нужен свой ай-пи. Если вы атакуете конкретный сайт, скажем, PayPal, то это не пробема, если ваша задача перехват любого трафика, то такой подход будет требовать кучу ручной работы.
|
|
|