Показать сообщение отдельно

  #17  
Старый 23.02.2020, 00:26
PhantomFox
Новичок
Регистрация: 21.12.2019
Сообщений: 0
С нами: 3366659

Репутация: 0
По умолчанию

Цитата:

swagcat228 сказал(а):

по сути постом выше я сам себе обозначил каркас для продолжения моей статьи по митму.
Иначе говоря - мы можем делать что угодно с траффиком жертвы, если он не зашифрован, либо если мы умеем его расшифровывать на лету. (включая всякие кнопочки с пэйлоадами, включая внедрение скриптов для того, что бы обрубить предупреждения от браузеров)

вопрос в том, как добиться этого.

нашел о создании сертификатов с помощью Metasploit. Может пригодится для статьи

Цитата:

SSL impersonation - Обход SSL обнаружения

Когда я понял причину блокировки, захотелось найти способ использования сертификата клиента вместо сертификата Metasploit по умолчанию. Для этого вы можете либо создать ваш собственный самоподписанный сертификат или использовать модуль Metasploit SSL impersonation.

Модуль (auxiliary/gather/impersonate_ssl) создает самоподписанный сертификат с данными удаленного сертификата, делая внешний вид сертификата подлинным. Подобная техника используется в Paranoid Meterpreter, который используется, чтобы обезопасить соединение путем проверки SHA1 hash сертификата с обеих сторон для того, чтобы никто не мог взломать хакера.

сылка на стаью - Обход антивируса с помощью Метасплоита
 
Ответить с цитированием