ettercap&wireshark简单实现ARP欺骗+监控

来源:互联网 发布:网络监控用什么软件 编辑:程序博客网 时间:2024/06/05 08:18

系统环境

局域网中,目标机器win7 IP


虚拟机 ubuntu

系统版本

lsb_release -acat /proc/version


目标:使用ubuntu监控win7系统与路由之间的通信

开始操作:

sudo ettercap -G

一定要用sudo管理员权限,否则ubuntu的一般用户不允许操作网卡,会导致网卡搜索不到

开wireshark抓包,虽然ettercap也有对一些基本协议的解析比如smtp、ftp、telnet等明文协议的密码等


通过wireshark可以看到,ettercap会周期发送两个ARP应答包欺骗win7和路由TP-LINK

本文仅做为技术参考,请谨慎


0 0
原创粉丝点击