 |
|

05.02.2019, 00:54
|
|
Новичок
Регистрация: 21.01.2019
Сообщений: 29
С нами:
3848726
Репутация:
0
|
|
ну в общем решил попробовать с другим доменом, для примера был взят ya.ru, всё получилось, а если выбрать домен с hsts (до этого был vk.com) то пишет про небезопасный серт и нет возможности добавить его в исключение. появился вопрос, если есть hsts то принудительно добавить серт жертва не сможет?
|
|
|

05.02.2019, 00:56
|
|
Участник форума
Регистрация: 01.12.2016
Сообщений: 217
С нами:
4973366
Репутация:
13
|
|
Сообщение от bot_st
↑
ну в общем решил попробовать с другим доменом, для примера был взят ya.ru, всё получилось, а если выбрать домен с hsts (до этого был vk.com) то пишет про небезопасный серт и нет возможности добавить его в исключение. появился вопрос, если есть hsts то принудительно добавить серт жертва не сможет?
Ну, если для примера, то юзайте Modlishka ( https://github.com/drk1wi/Modlishka), это существенно проще.
|
|
|

05.02.2019, 14:30
|
|
Новичок
Регистрация: 21.01.2019
Сообщений: 29
С нами:
3848726
Репутация:
0
|
|
можно в трёх словах, что это и с чем это едят?
|
|
|

05.02.2019, 16:13
|
|
Участник форума
Регистрация: 01.12.2016
Сообщений: 217
С нами:
4973366
Репутация:
13
|
|
Это reverse_proxy для случаев, подобных Вашему.
Работает как MITM, принимает запросы от клиента, транслирует на настоящий сайт и обратно, попутно перехватыая то, что нужно.
По ссылке есть видео - посмотрИте.
|
|
|

09.02.2019, 23:01
|
|
Новичок
Регистрация: 30.06.2010
Сообщений: 23
С нами:
8351606
Репутация:
26
|
|
Уважаемые, пока сертификат не будет находится на клиентской машине у вас это не получится.
Делайте редирект на свой сайт с https и ставьте поддомен:
https://vk.com.fakeapp.com
Если нужно детально разжевать как работает MITM proxy - могу рассказать, но вопрос в том,что как вы засуните свой сертификат клиенту? Никак. И ssl downgrade у вас не сработает на сайтах такого масштаба.
Также есть вариант с покупкой домена с русским "к" и так далее, это тоже может сработать.
Есть много вариантов, но SSL для этого и создан что бы это было не простой тупой процедурой.
Советую посмотреть это простенькое видео, возможно оно поможет чем-то
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|