EtterCap是一个基于ARP地址欺骗方式的网络嗅探工具,主要适用于交换局域网络。借助于EtterCap嗅探软件,渗透测试人员可以检测网络内明文数据通讯的安全性,及时采取措施,避免敏感的用户名/密码等数据以明文的方式进行传输。ettercap几乎是每个渗透测试人员必备的工具之一。(本文已Kali Linux为例)

kali之EtterCap学习

打开图像化界面,输入:ettercap -G

kali之EtterCap学习

选择嗅探模式:Unified sniffing,设置好要嗅探的网卡(一般都是eth0),点击确定,开始嗅探。

kali之EtterCap学习

 

kali之EtterCap学习

kali之EtterCap学习

利用ettercap+driftnet截获目标主机的图片数据流。打开一个终端,输入:ettercap -i eth0 -Tq -M arp:remote //192.168.0.102// //192.168.0.1//,开启中间人监听;再打开一个终端,输入:driftnet -i eth0 ,显示截获的图片。

kali之EtterCap学习

kali之EtterCap学习

kali之EtterCap学习

用户看的图片获取到了

 

相关文章:

  • 2022-01-11
  • 2021-11-10
  • 2021-08-29
  • 2021-12-02
  • 2021-11-29
  • 2022-12-23
  • 2021-08-15
猜你喜欢
  • 2022-12-23
  • 2021-07-10
  • 2022-12-23
  • 2021-05-24
  • 2021-11-13
  • 2021-11-06
相关资源
相似解决方案