HSTS ve HTTPS nasıl http ye dönüştürülür?

delgado11

Yeni üye
6 Mar 2021
11
0
Arkadaşlar selam bir türlü şunu halledemedim Bettercap hstshijack denedim fakat çalışmıyor. SSLStirp Kali Linux 2021 de çalışmıyor Kali 19 da denedim çalıştı fakat düzgün bir sonuç alamadım çalışmadı diyebilirim yani, MİTMf toolu da çalışmıyor.

Yardımlarınızı önerilerinizi bekliyorum. İyi Forumlar
 

Mirliva

Administrator
26 Mar 2016
5,084
6,158
[C*]
Bildiğim kadarıyla bettecap/hstshijack her zaman %100 sonuç vermez. https'i belki %60 -70 ihtimalle dönüştürebilirsin ama hsts %20 gibi düşük bir ihtimalle dönüşür ki sosyal medya siteleri hsts olduğu için zaten direk olarak http ye dönüşmüyor..
http olan bir siteden yönlendirme ile https siteler http'ye dönüşüyor ama senin hstshikjack.cap dosyasını doğru bir şekilde editlemen gerek..
set hstshijack.targets bölümüne yazdığın domainler ile replacement bölümündeki domainlerin uyuşması lazım. (.corn .com muhabbeti)

Yani örneğin biri facebook'a girerken direk arama bölümüne facebook.com yazmaz, google da aratır, ilk çıkan sonuca tıklayarak açar..
Sen hedef kişinin arama motorunu (örn; google,bing,yahoo) http ye indirgeyebilirsen, yukarıda bahsettiğim şekilde aratıp ilk çıkan linke tıkladığında;
senin hstshijack.cap dosyasında targets bölümünde mevcut olan facebook.com'a girmeyi deniyor diyelim bu şekilde; replacement bölümünde yazdığın facebook.corn adresine yönlendirilir.

Amacın sosyal medya hesabı almak ise trojan veya backdoor kullanmayı dene..
bettercap kullanabilecek kadar erişim sağlayabildiysen hedef kullanıcıya, bunları da kolaylıkla yutturabilirsin bence...

Ayrıca bu konularla ilgili şahsıma ait notlar var belki işine yarayabilir..


VT=https://www.virustotal.com/gui/file/30389e4517a49ab21da36375e63a0f3123615aef436cff0697778399380307c4/detection


VT=https://www.virustotal.com/gui/file/200698e4ec3cb8a9d77dba0c000b3c754afb9cd496d528ca84c5323eb174eb6a/detection
 
Moderatör tarafında düzenlendi:

delgado11

Yeni üye
6 Mar 2021
11
0
Bu ayrıntılı ve bilgilendirici cevabın için teşekkür ederim. Bunun gibi bir çok ayar denedim fakat senin ayarlarına da bir şans vereceğim tekrar teşekkür ederim.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.