

Windows Üzerinde Sslstrip
-
Bildiğiniz gibi windows üzerinde port forwarding yapan bir konfigürasyon olmadığı için sslstripi windowsta kullanamıyorduk.
Bunu bizim yerimize yapan java tabanlı bir tool yazmışlar, bana da hacking magazineden kopya çekerek anlatmak kalıyor.
İşlem linuxtaki gibi toplam 4 adımda gerçekleşecek.
1- Windowsunuzu ip forward modeuna almak
2- ip forward yaparak http trafiğinizi sslstripe yönlendirmek
3- sslstripi çalıştırmak
4- arpspoof yaparak network üzerindeki trafiği üstünüze çekmek
1. adım için yapılması gerekenleri maddeler halinde aşağıya yazıyorum.
- regedit i açın
- HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\
Services\Tcpip\Parametersiçindeki IPEnableRouter değerini aşağıdaki gibi değiştirin
Value type: REG _ DWORD
Value Data: 1- değişikliklerin geçerli olması için restart atın.
2. adıma geçelim
- http://code.google.com/p/portforward/downloads/list adresindeki toolu indirerek aşağıdaki komutu çalıştırın
C:>java -classpath commons-logging.jar;portforward.jar org.enterprisepower.net.portforward.Forwarder 80 localhost:10000
3. adımda arp spoof yapmanız gerekiyor bunu yapan bir sürü tool zaten halihazırda var siz direkt cain&abel kullanabilirsiniz. Bu sayede kendimi networkun gatewayi olarak göstererek bütün paketlerin bizim üzerimizden hedefe ulaşmasını sağlıyoruz.
4. adımda sonra olarak aşağıdaki komutla sslstripi çalıştırıyoruz.
-python sslstrip.py -f lock.ico
tabi sslstrip pyhtonla yazıldığı için bunu yapmadan önce bilgisayarınıza pyhton indirmelisiniz.
buradaki lock.ico kullanıcının browserında ssl durumunda görüntülenen kilit ikonudur kendi kilit ikonunuzla değiştirerek kullanıcıya izinizi belli etmemenize yarıyor. Eğer bi ikon koymak istemiyorsanız “-f lock.ico” bölümünü kaldırın.
Artık ağdaki bütün trafik log dosyanıza yazılacaktır. Daha önceki sslstrip yazımda logdan grep ile filtreleyerek okuma yöntemini göstermiştim. Windows için yazılan grep toollarından birini kullanabilir ya da dilediğiniz herhangi bir yöntemle istediğiniz bilgiyi alabilirsiniz.