arp获取https网站的用户名密码 (1)

简介: arp获取https网站的用户名密码 (1)

背 景


一天我在HW中闲着无事,看到绿盟的探针中爆出了弱口令登录,突然灵光一闪https的网站该如何获取用户名和密码呢?


我果断的拿出自己的电脑开始了我的头脑风暴。




虚拟环境:kali

        Windows


Kali和windows要在同一局域网内




一、用namp探测存活主机,找到我们需要的主机IP


ff3850ea541b3dd25ae8b885cad3f246_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


二、获取网关地址


63027d6f739d8cdb0981cb33ac3ce42d_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


三、重定向数据


423bccaeda02f4847e48263903b9c8cd_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


四、利用iptables进行端口转发


把80端口的数据转发到8080端口上,注意看8080端口有没有被占用,然后用iptables -t nat -L 查看端口转发有没有成功



iptables -t nat -A PREROUTING -p tcp -dport 80 -j REDIRECT --to-port 8080


2028619b79c4a2f080a137949061b25c_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


五、下载安装arpspoof


(注:arpspoof是用来进行ARP欺骗,是让目标主机的流量经过主机的网卡,再从网关出去,而网关也会把原本流入目标机的流量经过我,并替换传输中的数据)


5c52e76241e661260b16b853ee2312cb_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


查看arpspoof有没有安装成功


f5963aa7489a9722eb5627feec6f6008_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


3a39980d8a3c332527bc1555366a3c20_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


六、利用arpspoof对目标主机进行欺骗

88b1aa13fb30994153ee20df854ffee9_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


七、在github下载


地址:https://github.com/moxie0/sslstrip


下载sslstrip然后打开新的窗口,旧的窗口不要关闭,进入sslstrip目录下运行sslstrip(注:sslstrip是将页面中的 HTTPS 超链接全都替换成 HTTP 版本,让用户始终以明文的形式进行通信,这样就方便我们获取用户名密码了。)


03808fda9eed901ef9bf825ce704d73e_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


八、利用sslstrip欺骗


把https变成http


1ab6ac6a6fd8ea85f993cb7ef1fa6648_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


九、访问百度


这时可以看到百度是http,不是https,欺骗成功


4e0cb26e31ef05726809d0690db02609_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


十、输入账号密码


bd31e1ddda9d538a065830fb22a5707c_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


十一、在kali打开终端进入sslstrip


查看sslstrip.log就可以看到用户名密码,但是密码加密了


8ddfcb5a4b5024340edb745ec1c2f815_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


虽然密码是加密的,但在内网环境中这个不仅可以用来获取用户名和密码,也可以窥取浏览记录,善用往往可以起到意想不到效果。


相关文章
|
JSON 安全 JavaScript
Web安全-JQuery框架XSS漏洞浅析
Web安全-JQuery框架XSS漏洞浅析
4091 3
|
人工智能 JavaScript 开发工具
【完全免费】VS Code 最好用的 12 款 AI 代码提示插件!!!
🎉 探索12款免费VSCode AI代码提示插件:Codeium、Codegeex、CodeFuse、TONGYI Lingma、Comate、iFlyCode、Fitten Code、Bito AI、Mintlify Doc Writer、Kodezi AI、aiXcoder、IntelliCode。这些插件提供智能补全、代码生成、注释、优化,支持多种语言,提升编程效率!🚀👩‍💻👨‍💻
29996 121
|
安全 前端开发 JavaScript
【利用AI让知识体系化】前端安全攻防知识点(二)
【利用AI让知识体系化】前端安全攻防知识点
身份证实名认证查询
实名认证查询是一种通过提供身份证号码、姓名等个人信息,获取对应身份信息的查询方式。它在日常生活中被广泛使用,如开通银行账户、购买手机卡等。实名认证查询的核心意义在于保护个人信息安全,同时保障社会公序良俗。本文将从实名认证查询的意义、流程及注意事项等方面进行阐述和探讨。
|
机器学习/深度学习 安全 算法
WAF测试
【7月更文挑战第25天】 WAF测试
1246 9
|
编解码 图形学 容器
3D模型如何添加表面贴图?
通过模型表面贴图技术,可以实现各种效果,如木纹、石纹、金属反射、布料纹理等,从而使模型更加生动、具有细节和丰富的外观。
717 0
|
10月前
|
传感器 监控 安全
STM32直流充电桩主控方案【源程序+原理图+PCB】
STM32直流充电桩主控方案【源程序+原理图+PCB】
697 0
|
网络协议 网络虚拟化
遇到ARP欺骗攻击,咋整?别慌!这3招教制服它!
遇到ARP欺骗攻击,咋整?别慌!这3招教制服它!
2094 0
|
存储 安全 数据安全/隐私保护
kali工具 -- setoolkit(克隆网站及利用)
kali工具 -- setoolkit(克隆网站及利用)
1502 1