Así que solo estaba pensando en cómo se puede usar el envenenamiento ARP para interceptar una solicitud de clientes, falsificar un certificado SSL y enviarlo de vuelta, con la advertencia de no cumplir con la validación de certificados, pero ¿y si tuviera que interceptar una comunicación de cliente? , envíe un 301 a la versión http del sitio si la solicitud es SSL, y luego actúe en nombre del cliente cuando se comunique con el servidor legítimo a través de HTTPS.
si el cliente cree que yo soy el enrutador, ¿cómo sabría el cliente que fue forzado a HTTP?
Obviamente, la barra del navegador sería blanca, no verde, pero eso es casi un punto discutible, independientemente.