Bettercap и MITM

Discussion in 'Песочница' started by LeonOdri, 27 Mar 2017.

  1. LeonOdri

    LeonOdri New Member

    Joined:
    27 Mar 2017
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Решил по проводить атаки MITMf с помощью bettercap. Ввёл команду: bettercap -X —poxy —sniff. Все вроде пошло. Я попробовал зайти на ВК. И да: подключение не защищено (http стало), ввожу данные и мой ноутбук действительно все перехвачивает. Потом решил симулировать реального пользователя, который редко переходит по прямым ссылкам, а ищет ВК через Google. Ввожу ВК в Гугл Поиск перехожу на ВК и смотрю: соединение защищено. Посмотрел в логи: ни следов поиска гугла, ни подмены ВК. Вопрос: почему не видно следов Гугла и как сделать, чтобы после редикта с гугла ВК тоже можно было перехвать?
     
  2. sl1k

    sl1k Member

    Joined:
    31 Jul 2009
    Messages:
    106
    Likes Received:
    26
    Reputations:
    5
    потому что HTTPS & HSTS
     
  3. LeonOdri

    LeonOdri New Member

    Joined:
    27 Mar 2017
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Хах, ну тогда браузер будет показывать , что ваше подключение не защищено. Паливо.
     
  4. dedboot

    dedboot New Member

    Joined:
    27 Mar 2017
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    А не у всех стоит "Использовать защищенное соединение (HTTPS)" в настройках, поэтому, как бэ, не очень.
     
  5. LeonOdri

    LeonOdri New Member

    Joined:
    27 Mar 2017
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Если не ошибаюсь , у хроме и опере это по дефолту включено.