###### tags: `Attack` # SSLSplit (атака через подмену сертификата) `https://blog.kchung.co/recording-and-decrypting-ssl-encrypted-traffic/` Наша топология:  Мы должны перехватить через арп-спуфинг атаку трафик с вин10  и подменить сертификат На Linux запускаем арпспуфинг:  генерируем фейковый private-key:  Генерируем сертификат:  Пропишем iptables, чтобы редирект вел к нам:  Создаем 2 директории  Вводим в консоли: ``` sslsplit \ -D \ -l connections.log \ -j /tmp/sslsplit/ \ -M ssl_key_logfile \ -S logdir/ \ -k ca.key \ -c ca.crt \ ssl 0.0.0.0 8443 \ tcp 0.0.0.0 8080 ``` Наша линукс подменяет сертификат:  Устанавливаем сертификат на машине жертвы и добавляем его в доверенные корневые центры сертификации на локальный компьютер:  Как видим, наш фейковый серт установлен! 
×
Sign in
Email
Password
Forgot password
or
By clicking below, you agree to our
terms of service
.
Sign in via Facebook
Sign in via Twitter
Sign in via GitHub
Sign in via Dropbox
Sign in with Wallet
Wallet (
)
Connect another wallet
New to HackMD?
Sign up