0% fanden dieses Dokument nützlich (0 Abstimmungen)
9 Ansichten2 Seiten

Tutorial Ettercap

Dieses Dokument bietet Anleitungen zur Installation und Verwendung des Programms Ettercap, um Benutzeranmeldeinformationen (Benutzernamen und Passwörter) von anderen Geräten zu erfassen, die mit demselben WLAN-Netzwerk verbunden sind, mittels der Technik des ARP-Poisoning. Es erklärt, wie man Ettercap konfiguriert, das Netzwerk scannt, um Opfer zu finden, den ARP-Angriff startet und dann die Anmeldeinformationen erfasst, die die Opfer beim Zugriff auf Webseiten oder andere Dienste über das gemeinsame Netzwerk eingeben. Das Ziel ist es zu demonstrieren, wie einfach.

Übersetzt von

ScribdTranslations
Copyright
© All Rights Reserved
Wir nehmen die Rechte an Inhalten ernst. Wenn Sie vermuten, dass dies Ihr Inhalt ist, beanspruchen Sie ihn hier.
Verfügbare Formate
Als PDF, TXT herunterladen oder online auf Scribd lesen
0% fanden dieses Dokument nützlich (0 Abstimmungen)
9 Ansichten2 Seiten

Tutorial Ettercap

Dieses Dokument bietet Anleitungen zur Installation und Verwendung des Programms Ettercap, um Benutzeranmeldeinformationen (Benutzernamen und Passwörter) von anderen Geräten zu erfassen, die mit demselben WLAN-Netzwerk verbunden sind, mittels der Technik des ARP-Poisoning. Es erklärt, wie man Ettercap konfiguriert, das Netzwerk scannt, um Opfer zu finden, den ARP-Angriff startet und dann die Anmeldeinformationen erfasst, die die Opfer beim Zugriff auf Webseiten oder andere Dienste über das gemeinsame Netzwerk eingeben. Das Ziel ist es zu demonstrieren, wie einfach.

Übersetzt von

ScribdTranslations
Copyright
© All Rights Reserved
Wir nehmen die Rechte an Inhalten ernst. Wenn Sie vermuten, dass dies Ihr Inhalt ist, beanspruchen Sie ihn hier.
Verfügbare Formate
Als PDF, TXT herunterladen oder online auf Scribd lesen

Benutzer und Passwörter im Netzwerk erfassen

Ich sage meinen Schülern seit mehreren Jahren, dass es die Möglichkeit gibt, die...
Passwörter von jedem, der unser eigenes Netzwerk (auch bekannt als Intranet) nutzt
aber ich habe mich nie entschieden, aus Sicherheitsgründen anzugeben, wie ich es selbst gemacht habe
Integrität (und die meiner privaten Daten), da ich in dem Institut arbeite, das zählt
mit diesen Informationen (mit der Anzahl der Personen, die sich täglich in ihre Konten einloggen
E-Mail) könnte eine Waghalsigkeit sein.
Ich finde es interessant zu wissen, wie man es macht, vor allem um zu zeigen, dass die
Internetverbindungen sind nicht so sicher, wie manche vielleicht denken, und legen die Grundlage für
eine Reihe von Artikeln behandeln, in denen geholfen wird, Vorsichtsmaßnahmen gegen Angriffe zu treffen
Sicherheitsgewohnheiten.
Vielleicht wird auf diese Weise verständlich, dass es keine gute Idee istdem Nachbarn Zugang gewähren zu
unser WLANfröhlich... oder vielleicht doch

Ettercap installieren
Wir werden dieARP-Vergiftungstechnik (auch bekannt als ARP-Spoofing) und durch seine
Wir werden das Programm Ettercap verwenden, das direkt von installiert werden kann.
Synaptico startet einen

sudo apt-get install ettercap-gtk


Sobald installiert, bearbeiten wir die Datei /usr/local/etc/[Link]; dazu führe im
terminalun

sudo nano /usr/local/etc/[Link]


Suche die Einträge

# redir_command_on = “iptables -t nat -A PREROUTING -i %iface -p tcp -dport %port -j


UMLEITEN -zu-port %rport
iptables -t nat -D PREROUTING -i %iface -p tcp -dport %port -j
UMLEITEN -zu-port %rport
Yquita los comentarios(#) que hay al comienzo de cada una de ellas.
Speichern (STRG+O) und den Texteditor beenden (STRG+X)

Ettercap starten
Obwohl nach der Installation von ettercap ein Eintrag im Menü Anwendungen > Internet erscheint.
Ich empfehle, es von der Konsole aus wie folgt zu starten

sudo ettercap --gtk


Wenn du es über das Menü machst, wird das Programm comorooty nicht aufgerufen, daher ist es am wahrscheinlichsten
es, dass du die Netzwerkkarte nicht auswählen kannst, um Pakete zu erfassen.
Silberpakete analysieren
Es ist wirklich einfach
Wir wählen unsere aktuelle Schreibkarte aus (die, die wir gerade verwenden)
pulsieren Mayus+U

2 Wir drücken CTRL+S, um mögliche Opfer im Netzwerk zu suchen (Geräte, die ...
unter Verwendung unserer Internetverbindung
3Wir beginnen der Angriff von ARP Vergiftung

4
Wir parametrieren den Angriff (um die Geräte zu scannen, die nicht unseres sind)

Das ist alles, Freunde


Jetzt bleibt nur noch zu warten, dass sich einer unserer "Besucher" verbindet, indem er
das gleiche Netzwerk wie wir zu einer Seite, die Benutzername und Passwort erfordert.
9 Unabhängig von der Art der Verbindung (auch die https fallen aus) wirst du sehen, wie die
Schlüssel und die Benutzer beginnen, im Fenster von Ettercap zusammen mit der
URL der Seite, auf der sie verwendet wurden.
10 Ich hoffe, dass ihr mit diesem Artikel versteht, wie wichtig es ist, unsere ...
Netzverbindungen und wie einfach es für Menschen mit wenig Wissen sein kann
Sicherheit, auf sensible Informationen seiner Opfer zuzugreifen (E-Mail-Konten,
banken, …)
11
12

Das könnte Ihnen auch gefallen