1
Sslsplitはすべてのhttpsトラフィック(すべての犠牲者のWebサイト)で動作します。私は1つのドメインに対してのみスワップ証明書が必要です。どうやってするの?1つのサイトだけをsslsplitできますか?
Sslsplitはすべてのhttpsトラフィック(すべての犠牲者のWebサイト)で動作します。私は1つのドメインに対してのみスワップ証明書が必要です。どうやってするの?1つのサイトだけをsslsplitできますか?
OpenSSLを使用して手動で代行受信するホスト名と一致する偽造証明書を生成し、-t
および-P
オプションのsslsplitを使用します。 -t
モードでは、ディレクトリからターゲット証明書を読み取り、偽造証明書をオンザフライで生成するのではなく、接続がディレクトリ内の証明書の共通名と一致するたびにその証明書を使用します。 sslsplitにCA証明書と鍵(-c
/-k
オプションはありません)を指定しないようにしてください。 -P
を使用して、-t
で指定されたディレクトリ内の証明書と一致しない接続をsslsplitで渡します。
ターゲットサイトが専用のIPアドレスを使用している場合は、これを達成するためのIPベースの方法もあります。 NAT設定では、ターゲットWebサイトのIPをsslsplitにリダイレクトするだけです。