Anda di halaman 1dari 2

Ettercap

Ettercap
Ettercap es un interceptor/sniffer/registrador para LANs con switch. Soporta direcciones activas y pasivas de varios protocolos (incluso aquellos cifrados, como SSH y HTTPS). Tambin hace posible la inyeccin de datos en una conexin establecida y filtrado al vuelo aun manteniendo la conexin sincronizada gracias a su poder para establecer un Ataque Man-in-the-middle(Spoofing). Muchos modos de sniffing fueron implementados para darnos un conjunto de herramientas poderoso y completo de sniffing.

Funciones
Inyeccin de caracteres en una conexin establecida emulando comandos o respuestas mientras la conexin est activa. Compatibilidad con SSH1: puede interceptar users y passwords incluso en conexiones "seguras" con SSH. Compatibilidad con HTTPS: intercepta conexiones mediante http SSL (supuestamente seguras) incluso si se establecen a travs de un proxy. Intercepta trfico remoto mediante un tnel GRE: si la conexin se establece mediante un tnel GRE con un router Cisco, puede interceptarla y crear un ataque "Man in the Middle". "Man in the Middle" contra tneles PPTP (Point-to-Point Tunneling Protocol). Plataforma: Linux / Windows Ultima versin: NG-0.7.4

Soporte de Plug-ins
Colector de contraseas en: Telnet, FTP, POP, Rlogin, SSH1, ICQ, SMB, MySQL, HTTP, NNTP, X11, Napster, IRC, RIP, BGP, SOCKS 5, IMAP 4, VNC, LDAP, NFS, SNMP, Half-Life, Quake3, MSN, YMSG. Filtrado y sustitucin de paquetes. OS fingerprint: es decir, deteccin del sistema operativo remoto. Mata conexiones. Escaner de LAN: hosts, puertos abiertos, servicios... Busca otros envenenamientos en la misma red. Port Stealing (robo de puertos): es un nuevo mtodo para el sniff en redes con switch, sin envenenamiento ARP". Ettercap nos propone dos modos, el por defecto (unified sniff) o el bridged sniff, unos siendo interactivo y el otro no. Una vez que empieza a rastrear el trfico, obtendrs un listado de todas las conexiones activas, junto a una serie de atributos acerca de su estado (active, idle, killed, etc.). El asterisco indica que una contrasea fue recogida en esa conexin. (Esta info fue obtenida de la pgina oficial del Ettercap y nos da una idea de lo potente que es esta herramienta).

Enlaces externos
Ettercap [1] Pgina oficial de los creadores de la aplicacin, [AlbertoOrnaghi [2]] y [MarcoValleri [3]].

Referencias
[1] http:/ / ettercap. sourceforge. net [2] mailto:alor@users. sourceforge. net [3] mailto:naga@antifork. org

Fuentes y contribuyentes del artculo

Fuentes y contribuyentes del artculo


Ettercap Fuente: http://es.wikipedia.org/w/index.php?oldid=53952119 Contribuyentes: Birdman, Damifb, Gliki, Isha, Ozelui, Pilimex66, Superzerocool, Taichi, 33 ediciones annimas

Licencia
Creative Commons Attribution-Share Alike 3.0 Unported //creativecommons.org/licenses/by-sa/3.0/

Anda mungkin juga menyukai