¿Hay forma de eliminar HTTPS en MiTM?

Iniciado por santibarquero98, 23 Enero 2016, 18:30 PM

0 Miembros y 1 Visitante están viendo este tema.

santibarquero98

Cuando realizo un ataque MiTM con Ettercap todo sale bastante bien, mi duda es si hay alguna forma de hacer que la navegación HTTPS sea HTTP para que así se filtren emails y contraseñas. Estoy estudiando redes y es una curiosidad que tengo desde hace tiempo. En distintos manuales he visto que automáticamente con el MiTM se elimina el cifrado pero no es así :S

beholdthe

Si se puede, pero dependiendo de que pagina te dejara o no.
Si tu intención es probarlo con Facebook, Twitter, Youtube, Gmail, etc, la respuesta rápida es NO.

elbrujo20

#2
tiene que usar Sslstrip para que ´se puedas hacer eso que dices eso es lo que hace ese programa exactamente va redirrecionar a la victima a una pagina http que esa si puede ver todo el trafico hay muchos videos sobre eso
Saludos desde mexico