Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Тулза для продвинутого M-I-T-M
 
Нужна тулза для subj. Mitm рганизую сам - основное требование - перехват входящих пакетов, возможность их редактирования "на лету" в hex ascii. что - то было кажется у foundstone, но хоть убей - не помню.
 
ИМХО: как таковых тулз общего назначения нет.

Может быть tcpdump - дампить пакеты tcp/ip, дамп отфильтровавать, редакировать и посылать дальше к M-I-T-END.
 
по моему ettercap  могет такое.
 
Цитата
fiNis пишет:
по моему ettercap  могет такое.
Это НЕ смогет.
Это снифер пакетов, а не ср-во атаки.


Хмм.. ахДА:
Вот это
эксплуотирует уязвимость SSHole: дыра Secure Sockets в SSL ( по адвизори и есть MITM Tool).


Основу подобной реализации можно взять отсюда.
 
Цитата
apple пишет:
Это НЕ смогет.
Это снифер пакетов, а не ср-во атаки.

Ну кому как...

пусть apple пока бьет себя пяткой в грудь, а мы читаем в хелпе
Код
Ettercap was born as a sniffer for switched LAN (and obviously even "hubbed" ones), but during the development process it has  gained  more and  more features that have changed it to a powerful and flexible tool for man-in-the-middle attacks.  It supports active and passive dissection  of many protocols (even ciphered ones) and includes many features for network and host analysis (such as OS fingerprint).

...

Код
Characters injection in an established  connection:  you  can     inject characters to the server (emulating commands) or to the client (emulating replies) maintaining the connection alive !!

Packet filtering/dropping: You can set up a filter script that searches for  a  particular  string  (even  hex)     in  the TCP or UDP payload and replace it with yours or drop the entire packet. The  filtering     engine can  match  any     field of the network protocols and modify whatever you want (see etterfilter(8)).
 
Цитата
fiNis пишет:

Код
Ettercap was born as a sniffer for switched LAN (and obviously even "hubbed" ones), but during the development process it has  gained  more and  more features that have changed it to a powerful and flexible tool for man-in-the-middle attacks.  It supports active and passive dissection  of many protocols (even ciphered ones) and includes many features for network and host analysis (such as OS fingerprint).

...

Код
Characters injection in an established  connection:  you  can     inject characters to the server (emulating commands) or to the client (emulating replies) maintaining the connection alive !!

Packet filtering/dropping: You can set up a filter script that searches for  a  particular  string  (even  hex)     in  the TCP or UDP payload and replace it with yours or drop the entire packet. The  filtering     engine can  match  any     field of the network protocols and modify whatever you want (see etterfilter(8)).
Да ettercap и не такое умеет.
Трдно не согласится.
Спутал с ethereal(Network traffic analyzer).
Повременка читаю бегло.
Страницы: 1
Читают тему