一个实现moxie marlinspike的https剥离攻击的mitm工具。

sslstrip的Python项目详细描述


SSLRAPD是实现莫氏马林斯派克SSL剥离的一种MITM工具。 攻击。

它需要Python2.5或更新版本,以及“twisted”Python模块。

安装:
pip安装sslstrip
运行:

sslstrip可以从源库运行,而无需安装。 只需以非根用户的身份运行“python sslstrip.py-h”即可获得 命令行选项。

实现此功能的四个步骤(假设您运行的是Linux) 是:

  1. 将计算机切换到转发模式(以根用户身份): echo“1”>;/proc/sys/net/ipv4/ip_转发
  2. 设置iptables以拦截http请求(以根用户身份): iptables-t nat-a prerouting-p tcp–目标端口80-j重定向–到端口<;yourlistenport>;
  3. 使用命令行选项运行sslstrip(见上文)。
  4. 运行arpsoof将流量重定向到您的计算机(以根用户身份): arpsoof-i<;YourNetworkdDevice>;-t<;YourTarget>;<;TheroutersIPaddress>;
更多信息:
http://www.thoughtcrime.org/software/sslstrip/

欢迎加入QQ群-->: 979659372 Python中文网_新手群

推荐PyPI第三方库


热门话题
java以编程方式最小化JInternalFrame?   java使用JsonPath将不均匀列表提取为类型化对象   spring如何将java/resources文件获取到InputStream?   Java逻辑错误并不总是存在   java Firebase,更新特定字段   Java stream groupby并同时加入以进行csv导出   java安卓:如果出现任何声音,监听器将录制声音   java如何从多个文件中轮询最后修改的文件并发送到apache camel中的目标端点?   java是否返回多个比较器?   JavaBean IO:Date MMM在CAPS中不解析   当JButton从另一个类单击时,java正在更新JLabel   基类中子类的Java泛型初始化   jakarta ee Java ee制作一个以毫秒为间隔的计时器来发送数据包   json Windows Azure日期格式转换为Java日期