مهران کیاء
متخصص تست نفوذ و امنیت

Ettercap چیست؟

یکی از ابزار های بسیار قدرتمند در زمینه تست نفوذ شبکه ابزار Ettercap است که با استفاده از این ابزار میتوانید حملات بسیار قدرتمندی را پیاده سازی کنید. همچنین ابزار Ettercap یک ابزار امنیتی رایگان و منبع باز برای حمله مرد میانی در شبکه محلی است. این برنامه برای تجزیه و تحلیل پروتکل شبکه و حسابرسی امنیتی استفاده می شود. Ettercap بر روی سیستم عامل های مختلف از جمله لینوکس، مک، ویندوز موجود می باشد. این برنامه می تواند با شنود شبکه اطلاعاتی مانند حساب های کاربری،رمز های عبور و … را بدست بیاورد و در اختیار هکر قرار دهد. Ettercap با استفاده ARP poisoning دستگاه های هدف کار می کند امکانات دیگری هم دارد که در ادامه با ان ها اشنا می شوید. ابزار Ettercap در چهار حالت زیر میتوانید حمله خود را پیاده سازی کند.

دوره های شبکه، برنامه نویسی، مجازی سازی، امنیت، نفوذ و ... با برترین های ایران
  • مبتنی بر IP: بسته ها بر اساس منبع IP و مقصد فیلتر می شوند.
  • مبتنی بر MAC: بسته ها بر اساس آدرس MAC فیلتر می شوند، مفید برای خراب کردن اتصالات از طریق دروازه.
  • مبتنی بر ARP: از مسمومیت ARP برای خرابکاری در یک شبکه بین دو میزبان استفاده می کند. (full-duplex)
  • مبتنی بر PublicARP: از مسمومیت ARP برای خرابکاری در یک شبکه متصل شده از قربانی و تمام میزبان های دیگر استفاده میکند.(half-duplex)


راه اندازی ابزارEttercap

ابزار قدرتمند اترکپ بر روی ویندوز , مک و لینوکس قابل اجرا است که در ادامه شما را با نحوه نصب این ابزار بر روی سیستم عامل ویندوز و لینوکس آموزش خواهیم داد. اگر شما از کالی لینوکس و دیگر سیستم عامل های لینوکس امنیتی استفاده میکنید باید این موضوع را بدانید که ابزار Ettercap به صورت پیشفرض بر روی این سیستم عامل های تست نفوذ نصب است اما اگر از نسخه های دیگر لینوکس مانند لینوکس Ubuntu یا debian یا دیگر سیستم عامل های لینوکسی استفاده میکنید باید این ابزار را به صورت دستی بر روی سیستم خود نصب کنید به این منظور میتوانید با استفاده از دستور زیر اقدام به نصب نرم افزار Ettercap نسخه گرافیکی ان در لینوکس خود کنید و اقدام به استفاده از ان کنید :

sudo apt-get install -y ettercap-graphical


برنامه نویس و سازنده : Ettercap Dev. Team, ALoR, NaGA

زبان برنامه نویسی : C

لایسنس : GNU

وب سایت : http://ettercap.github.io/etterca


امیدوارم لذت برده باشید.


ارتباط با من در تلگرام : @MehranKiyaNET



مهران کیاء
مهران کیاء

متخصص تست نفوذ و امنیت

مهران کیاء , هکر کلاه خاکستری , فعال در حوزه تست نفوذ و امنیت , علاقه مند به مباحث شبکه و برنامه نویسی عاشق یادگیری و آموزش دادن. دوستان عزیز جهت مطرح کردن سوالات و مشکلات خودشون در دوره های آموزشی بنده میتونن از طریق کانال تلگرام اقدام کنند. https://t.me/MehranKiyaNET

18 اردیبهشت 1400 این مطلب را ارسال کرده

نظرات