【问题标题】:HSTS and SslStripHSTS 和 SslStrip
【发布时间】:2017-11-23 21:33:10
【问题描述】:

我正在使用 Sslstrip 和 ettercap 创建一个研讨会。一切设置都很好(我认为)通常情况下有效:没有 Hsts 的页面将被“重定向”到 http。然而,像 twitter 和 facebook 这样的流行页面使用 Hsts。我希望得到服务器证书错误,但我得到了这些站点的 https 版本。

这提出了一个问题:SslStrip 是否将受 hsts 保护的站点转发到其 https 变体,如果是,hsts 如何检查此主机(我假设是 URL 或其他东西,但为什么不是发件人?)。

提前致谢!

【问题讨论】:

    标签: https man-in-the-middle hsts


    【解决方案1】:

    所以我注意到像 twitter 这样的网站使用 OCSP 协议。很可能与此有关。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2012-04-01
      • 1970-01-01
      • 2018-09-23
      • 1970-01-01
      • 1970-01-01
      • 2019-10-27
      • 1970-01-01
      • 2016-10-12
      相关资源
      最近更新 更多