WikiDer > Etterkappe
Ettercap ist kostenlos und Open Source Softwarepaket, das zum Hacken und Sichern von a . verwendet werden kann LAN (Local Area Network) wie ein Heimnetzwerk. Es ist besonders stark in der Leistung der Mann in der Mitte Angriffe, d.h. Angriffe, bei denen Informationen zwischen zwei kommunizierenden Parteien abgefangen und möglicherweise verändert werden, ohne dass sich beide Parteien dessen bewusst sind.
Das Paket ist in der Programmiersprache C geschrieben und wurde am 25. Januar 2001 unter der GNU General Public License. Es ist für verschiedene Betriebssysteme wie Windows, Linux, Solaris, BSD und Mac OS/X verfügbar. Die ursprünglichen Autoren des Pakets sind Alberto Ornaghi und Marco Valleri. Nachfolgende Entwickler sind Emilio Escobar und Eric Milam.
Ettercap kann sowohl mit einer grafischen Benutzeroberfläche als auch auf der Kommandozeile verwendet werden. Letzteres erleichtert die Automatisierung der Nutzung, beispielsweise mit Hilfe von Skripten.
Ettercap wird in die Netzwerkschnittstelle eintreten Promiskuitiver Modus Damit kann nicht nur der Netzwerkverkehr für die eigene Maschine, sondern auch der für andere Maschinen im lokalen Netzwerk abgefangen und eingesehen werden. Außerdem wird es Arp-Vergiftung mit der Zielmaschine. Mit dieser Technik ist es möglich, a der Mann in der Mitteeinen Angriff ausführen. Ettercap hat die Möglichkeit, mit Plugins zu arbeiten.
Viele Arten von Computerprotokollen können von ettercap entschlüsselt werden, sowohl passive als auch aktive, einschließlich Protokolle, die eine Verschlüsselung beinhalten. Für verschiedene Protokolle, wie z telnet, ftp, POP3 und IMAP, kann ettercap Passwörter abfangen, die über das Netzwerk laufen, und erstellt daraus eine Sammlung. Darüber hinaus kann das Softwarepaket auch Betriebssysteme identifizieren, Netzwerkverbindungen trennen, Pakete, die über das Netzwerk laufen, herausfiltern oder verschwinden lassen und so weiter. Ein lokales Netzwerk kann auch passiv gescannt werden, was prinzipiell nicht oder kaum erkennbar ist. Auch DNS-Anfragen können abgefangen und übernommen werden.
Ettercap kann auch in Kombination mit anderen Softwarepaketen verwendet werden, zum Beispiel mit Wireshark, kann der Netzwerkverkehr mit Ettercap auf die Maschine des Angreifers geleitet und anschließend mit Wireshark analysiert werden.
Der Code von Ettercap wurde seit mehr als 6 Jahren zwischen Version 0.7.3 und 0.7.4 nicht mehr entwickelt, daher wird Version 0.7.4 von den Autoren als 0.7.4-Lazarus bezeichnet, mit einem Hinweis auf die biblische Geschichte von Lazarus der tot war, aber wieder lebendig wurde.