Foro de elhacker.net

Seguridad Informática => Hacking => Mensaje iniciado por: ozzmadark en 25 Agosto 2015, 23:41 pm



Título: [ayuda] redireccionar web HSTS archivo host
Publicado por: ozzmadark en 25 Agosto 2015, 23:41 pm
Buenas tardes a todos, necesito redireccionar de forma local una web alojada en "sites.google.com" a 127.0.0.1

El problema es que ese subdominio utiliza HSTS y no puede ser redireccionado porque el navegador lo bloquea.

Hay alguna forma de lograrlo ?

Iba a colocar imagenes y demas pero creo que no son necesarias, espero se me entienda la consulta.

si redirecciono a 127.0.0.1 obtengo

Código:
No se puede conectar

Firefox no puede establecer una conexión con el servidor en sites.google.com.

si redirecciono a otra ip, por ejemplo yahoo lo que muestra es esto..

Citar
Esta conexión no es de confianza

Ha solicitado a Firefox que conecte de forma segura a sites.google.com, pero no podemos confirmar que su conexión sea segura.

Normalmente, cuando se trata de conectar de forma segura, los sitios presentan un identificación confiable para probar que está dirigiéndose al lugar correcto. Sin embargo, la identidad de este sitio no puede verificarse.
¿Qué debería hacer?

Si usualmente se conecta a este sitio sin problemas, este error podría significar que alguien está tratando de imitar ese sitio y no debería continuar.

Este sitio usa HTTP Strict Transport Security (HSTS) para especificar que Firefox solamente se conecte de forma segura. Como resultado, no se puede agregar una excepción para este certificado.


Desde ya gracias a todos por tomarse el tiempo de leer mi consulta.


Título: Re: [ayuda] redireccionar web HSTS archivo host
Publicado por: engel lex en 26 Agosto 2015, 01:06 am
No, la única posibilidad es que clasifiques e inyectes un certificado (nada fácil) y si tienes suerte y es una versión vienja de firefox, no se dará cuenta que el certificado es falso


Título: Re: [ayuda] redireccionar web HSTS archivo host
Publicado por: lapolla69 en 26 Agosto 2015, 03:02 am
No, la única posibilidad es que clasifiques e inyectes un certificado (nada fácil) y si tienes suerte y es una versión vienja de firefox, no se dará cuenta que el certificado es falso

en caso del app android al inyectar certificado pierde conexion a internet cierto?


Título: Re: [ayuda] redireccionar web HSTS archivo host
Publicado por: shargon en 31 Agosto 2015, 08:16 am
De hecho si que se puede, modificando que no sea sites.google.com y sea sites.secure.google.com con un ssltrip modificado, tal y como se ve en la charla de Rooted CON 2015 https://www.youtube.com/watch?v=uUdALtWqSIE

es mas sencillo de lo que parece en realidad, dado que HSTS solo funciona por el nombre del dominio