tgoop.com/hackproglib/4626
Create:
Last Update:
Last Update:
Для локальных исследований и тестов (в своей лаборатории!) Ettercap — проверенный инструмент для MITM, сниффинга и инъекций пакетов.
— ARP-spoofing / ARP-poisoning для установки MITM;
— DNS-spoofing (подмена ответов);
— перехват протоколов (HTTP, FTP, POP, SMTP и т.д.);
— фильтры/плагины для автоматической модификации пакетов.
sudo ettercap -G # графический интерфейс
sudo ettercap -T -M arp /192.168.1.5/ /192.168.1.1/ # ARP MITM: хост <-> шлюз
Результат в UI либо в логах
(/var/log/ettercap/)
, в реальном времени можно наблюдать перехваченные креденшелы и HTTP-сессии.— Тренируйтесь в изолированной лаборатории (VM или отдельная подсеть).
— Комбинируйте с Wireshark для глубокого анализа и с etterfilter для автоматической модификации.
— На реальных сетях некоторые роутеры/защитные механизмы блокируют ARP-spoofing — проверяйте окружение.
#буст