LINUX.ORG.RU
ФорумAdmin

Ettercap. Не работают фильтры или ЧЯДНТ?


0

1

Есть небольшая необходимость в использовании сниффера для подмены пары пакетов. В гугле первое что нашёл - Ettercap. Очень порадовало своим скриптовым языком, который так и просился «попробуй меня! я гибкий! я удобный! я красивый! ня!».
Казалось я нашёл такую удобную вещь...
Однако не работает оно, видимо. Суть проблемы:
Взял скрипт из примера:
if (search(DECODED.data, «ettercap»)) {
msg(«some one is talking about us...\n»);
drop();
kill();
}

Переделал

if (search(DECODED.data, «ettercap»)) {
msg(«some one is talking about us...\n»);
}

Добавил замену «ettercap» на «ennercap», чтобы проверить

if (search(DECODED.data, «ettercap»)) {
msg(«some one is talking about us...\n»);
replace(«ettercap», «ennercap»);
}

Ввожу в гугле ettercap - 0 эффекта, но в консоль падает сообщение(«some one is talking about us...\n»). Пробовал различные примеры из сети - 0 эффекта.

Запускал так:
ettercap -T -q -F ig.ef -M ARP // //
Перед этим, конечно, скомпилировал с нужным именем.

Собственно вот и вопрос: ЧЯДНТ?
Если, конечно, кто-то посоветует что вместо этого старья(2005ый всё-таки..), то тоже буду очень рад.


Ответ на: комментарий от Nao

Сложное оно, большое.
Пробежался по докам, нашёл как можно ловить пакеты в лупе, да даже без лупа можно, но не вижу возможностей для редактирования пакетов и «посылки их дальше».
Идеально для целей подходит Ettercap, но не знаю что не так...

tia ()
Ответ на: комментарий от tia

> но не вижу возможностей для редактирования пакетов и «посылки их дальше».
Редактируешь пакет, потом посылаешь его через send или sendp дальше.

Nao ★★★★★ ()

netsed - The network packet altering stream editor

sdio ★★★★★ ()
Ответ на: комментарий от Nao

Получил я его в лупе, но, видимо, когда он уже был отослан. Т.е. я не могу его сразу «притормозить», а потом отправить. А это мне и нужно.
Или ткнёшь носом что я делаю не так?

tia ()
Ответ на: комментарий от tia

Да, вайршарком прошёлся и посмотрел пакеты. К моменту получения пакета в лупе, он уже отправил пакет, т.е. нельзя его отредактировать и самим отправить дальше, а без этого мне никак...

tia ()
Ответ на: комментарий от tia

> Т.е. я не могу его сразу «притормозить», а потом отправить.
Да, похоже scapy тут никак.

Nao ★★★★★ ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.