ну в общем решил попробовать с другим доменом, для примера был взят ya.ru, всё получилось, а если выбрать домен с hsts (до этого был vk.com) то пишет про небезопасный серт и нет возможности добавить его в исключение. появился вопрос, если есть hsts то принудительно добавить серт жертва не сможет?
↑
ну в общем решил попробовать с другим доменом, для примера был взят ya.ru, всё получилось, а если выбрать домен с hsts (до этого был vk.com) то пишет про небезопасный серт и нет возможности добавить его в исключение. появился вопрос, если есть hsts то принудительно добавить серт жертва не сможет?
Если нужно детально разжевать как работает MITM proxy - могу рассказать, но вопрос в том,что как вы засуните свой сертификат клиенту? Никак. И ssl downgrade у вас не сработает на сайтах такого масштаба.
Также есть вариант с покупкой домена с русским "к" и так далее, это тоже может сработать.
Есть много вариантов, но SSL для этого и создан что бы это было не простой тупой процедурой.
Советую посмотреть это простенькое видео, возможно оно поможет чем-то