Il mio problema è che lo stripping SSL non funziona nella mia LAN, ma funziona se provo ad attaccare un sito Web HTTPS senza HSTS. Non sto usando alcun nome di dominio solo l'indirizzo IP del server. C'è qualche differenza tra un attacco locale e uno remoto? Forse il reindirizzamento dell'applicazione impedisce il protocollo SSLstrip?
Modifica:
Uso un framework PHP CodeIgniter e ho creato una semplice applicazione per blog. Ho impostato il mio server web in in questo modo . È un ambiente locale, il mio host ha un server web Apache2 e cerco di attaccarlo con una macchina virtuale (Kali Linux). Ho seguito questo video , e ha funzionato, quando ho attaccato un remoto pagina web su Internet. Ho anche impostato l'url di base in questo modo:
$config['base_url'] = "https://192.168.1.5/myblog