gpt4 book ai didi

ssl - 是否可以只对一个站点进行 sslsplit?

转载 作者:太空宇宙 更新时间:2023-11-03 13:36:57 24 4
gpt4 key购买 nike

Sslsplit 适用于所有 https 流量(适用于所有受害网站)。但我只想为一个域交换证书。怎么做?

最佳答案

使用 OpenSSL 手动生成与您要拦截的主机名匹配的伪造证书,并使用 sslsplit 的 -t-P 选项。 -t 模式从目录中读取目标证书,并在连接与目录中证书的通用名称匹配时使用它们,而不是即时生成伪造的证书。确保不给 sslsplit 一个 CA 证书和 key (没有 -c/-k 选项)。使用 -P 使 sslsplit 传递与 -t 给出的目录中的任何证书都不匹配的连接。

如果您的目标站点使用专用 IP 地址,还有一种基于 IP 的方法可以实现此目的。您只需在 NAT 设置中将目标网站的 IP 重定向到 sslsplit。

关于ssl - 是否可以只对一个站点进行 sslsplit?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/37133591/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com