He estado leyendo sobre SSLstrip y no estoy 100% seguro de mi comprensión de cómo funciona.
Una gran cantidad de documentación parece indicar que simplemente reemplaza las apariciones de "https" por "http" en el tráfico al que tiene acceso. Por lo tanto, una URL que pase como " enlace " se pasaría a la víctima como " enlace ".
En este punto, ¿SSLstrip continúa comunicándose con Twitter a través de HTTPS en nuestro nombre? Algo como esto:
Victim <== HTTP ==> Attacker <== HTTPS ==> Twitter
¿O es solo el hecho de que el cliente ahora se está comunicando con Twitter a través de HTTP que nos da acceso al tráfico?
Victim <== HTTP ==> Attacker <== HTTP ==> Twitter
Supongo que sería la primera opción en la que el atacante continúa comunicándose con Twitter a través de HTTPS, ya que se aplica en Twitter, pero me gustaría una aclaración, gracias.