Sí, si ejecuta un ataque Man-in-the-Middle completo y tiene éxito Al atravesar la capa SSL a través de algún método (no POODLE, no lo hace, pero FREAK y Logjam, cuando sea aplicable, son una posibilidad), entonces, por definición, usted controla todo lo que el cliente envía y recibe. Por lo tanto, podría enviar solicitudes HTTP de redireccionamiento para que se conecte a otro servidor.
Sin embargo, aún por definición, puede hacer el MitM porque organizó que todo el tráfico entrante y saliente de ese cliente pasara por sus sistemas. Por lo tanto, cualquier intento de convertir al cliente en un agente DoS hará que le envíe estas solicitudes a usted . Así que realmente te estás haciendo a ti mismo. Por lo tanto, esto no tiene sentido.
Un mejor modelo sería utilizar esta conexión secuestrada para intentar inducir a la víctima a descargar algún malware que le dará el control total de su máquina y le permitirá regresar más tarde (cuando ya no intercepte todos los I / O tráfico] para perseguir algunas acciones nefastas, como enviar spam o, de hecho, ejecutar ataques DDoS (suponiendo que haya tenido éxito en infectar las máquinas de muchas personas).