Windows Üzerinde Sslstrip

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    neron
    neron's avatar
    Kayıt Tarihi: 18/Temmuz/2005
    Erkek

    Bildiğiniz gibi windows üzerinde port forwarding yapan bir konfigürasyon olmadığı için sslstripi windowsta kullanamıyorduk.

    Bunu bizim yerimize yapan java tabanlı bir tool yazmışlar, bana da hacking magazineden kopya çekerek anlatmak kalıyor.

    İşlem linuxtaki gibi toplam 4 adımda gerçekleşecek.

    1- Windowsunuzu ip forward modeuna almak

    2- ip forward yaparak http trafiğinizi sslstripe yönlendirmek

    3- sslstripi çalıştırmak

    4- arpspoof yaparak network üzerindeki trafiği üstünüze çekmek

    1. adım için yapılması gerekenleri maddeler halinde aşağıya yazıyorum.

    - regedit i açın

    - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\
    Services\Tcpip\Parameters

    içindeki IPEnableRouter değerini aşağıdaki gibi değiştirin
    Value type: REG _ DWORD
    Value Data: 1

    - değişikliklerin geçerli olması için restart atın.

    2. adıma geçelim

    - http://code.google.com/p/portforward/downloads/list adresindeki toolu indirerek aşağıdaki komutu çalıştırın

    C:>java -classpath commons-logging.jar;portforward.jar org.enterprisepower.net.portforward.Forwarder 80 localhost:10000

    3. adımda arp spoof yapmanız gerekiyor bunu yapan bir sürü tool zaten halihazırda var siz direkt cain&abel kullanabilirsiniz. Bu sayede kendimi networkun gatewayi olarak göstererek bütün paketlerin bizim üzerimizden hedefe ulaşmasını sağlıyoruz.

    4. adımda sonra olarak aşağıdaki komutla sslstripi çalıştırıyoruz.

    -python sslstrip.py -f lock.ico

    tabi sslstrip pyhtonla yazıldığı için bunu yapmadan önce bilgisayarınıza pyhton indirmelisiniz.

    buradaki lock.ico kullanıcının browserında ssl durumunda görüntülenen kilit ikonudur kendi kilit ikonunuzla değiştirerek kullanıcıya izinizi belli etmemenize yarıyor. Eğer bi ikon koymak istemiyorsanız “-f lock.ico” bölümünü kaldırın.

    Artık ağdaki bütün trafik log dosyanıza yazılacaktır. Daha önceki sslstrip yazımda logdan grep ile filtreleyerek okuma yöntemini göstermiştim. Windows için yazılan grep toollarından birini kullanabilir ya da dilediğiniz herhangi bir yöntemle istediğiniz bilgiyi alabilirsiniz.


    No Pasaran...
Toplam Hit: 1434 Toplam Mesaj: 1