web-dev-qa-db-ja.com

SSLStripはまだHTTPS

私はすべての設定を正しく行いました。 IPtables、ポート転送、ARPspoof、すべて。
ただし、ブラウザでは、FacebookやTwitterなどのWebサイトはまだHTTPSです。
何が悪いのですか?

4
Antonio

より柔らかいターゲットを選択してください。

アップデート1

だから:HSTSを使用しないターゲットを選択するか、HSTSを気にしないブラウザーを 選択します

4
StackzOfZtuff

私はそれが過去にうまくいったと確信しています。正しく思い出せば被害者の認証を解除し、被害者が再接続するのを待つ必要があるかもしれません。 EAP/EAPOLのおかげで、私は信じています。

0
voices