Ettercap

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Type Outil MITM
Plateforme Linux
Rôle Empoisonnement ARP et interception de connexions
Voir aussi Arp · Dsniff · Wireshark

Ettercap est un outil de type man-in-the-middle (MITM) permettant l'empoisonnement ARP et l'interception de connexions réseau.

Utilisation en mode graphique

ettercap -G

Puis :

  • Activer l'interface réseau
  • Host list
  • Start | Start Sniffing
  • Mitm | Arp poisoningSniff remote connections

Configuration

vi /etc/etter.conf

Modifier les valeurs ec_uid et ec_gid à 0 (pour obtenir les privilèges nécessaires à certaines fonctionnalités).

Voir aussi

  • Arp — table ARP
  • Dsniff — capture d'identifiants