sábado, 19 de diciembre de 2009

Password Sniffing con Ettercap

Ettercap es una de las mejores herramientas para capturar trafico en la red el cual es muy customisable ya que se pueden crear filtros a nuestro gusto capturando el trafico que nos interesa( user y Password…) en un determinado puerto, lo grandioso de la herramienta es la combinacion con ataques de envenenamiento de arp(Arp Spoofing) con lo que podemos hacernos pasar por el gateway de la red y asi capturar el trafico de cualquier computadora en la red.
ettercap.png





Esta es una herramienta que puede correr en windows como en linux con el inconveniente que la informacion sobre como crear filtros es muy escasa por lo que hoy les traigo un par de video tutoriales de como ocuparlo, que encontre en milw0rm el cual explica los diferentes ataques que se pueden realizar con esta grandiosa herramienta.

el video lo pueden ver aqui:

http://milw0rm.com/video/watch.php?id=49

si lo queres descargar aqui esta el video: http://www.irongeek.com/othervids/Ettercap.by.Yugal.ras.zip

y si les gusto el video les dejo otro el cual crea un filtro y hace uso de envenenamiento de arp para sustituir las imagenes que la victima ve en una pagina web por una imagen que nosotros digamos.

http://www.irongeek.com/i.php?page=videos/ettercapfiltervid1

descargar ettercap:

Versión windows: https://sourceforge.net/project/showfiles.php?group_id=17435&package_id=130431&release_id=269408

Versión Linux:

http://ettercap.sourceforge.net/download.php

Manos a la Obra!!! ;)

Salu2