SSブログ

【BackTrack 4 R2 - ettercap の操作ビデオ作成】 [BackTrack 4 (pre)final]

Backtrack 4 R2 で実行している ettercap の操作ビデオを作成してみた。

画面の録画は gtk-recordmydesktop で行った。

apt-get install gtk-recordmydesktop

メニュー > マルチメディアから recordmydesktop を実行する。

image

 

 

タスクバーに赤丸の録画アイコンが表示される。録画停止は再度録画アイコンを押す。

ettercap は、ARPポイゾニングで中間者攻撃を行い、スニフィングするツール。

image 
この例のように google や amazon の USER, PASS や POPの USER, PASS がスニフィングされてしまう。
操作ビデオでは自分のUSER,PASSを録画してしまったので、その部分はカットした。
ettercap の詳しい説明はこちら。
http://royalwin.blog.so-net.ne.jp/2010-07-20

ettercap は openssl で電子証明書を作る。
この攻撃を受けた場合は、例えば google や amazon にアクセスした時に「証明書が信頼された証明機関から発行されていない」と表示されるので強引に継続、ログインしてはいけない。


nice!(6)  コメント(0)  トラックバック(0) 

nice! 6

コメント 0

コメントを書く

お名前:
URL:
コメント:
画像認証:
下の画像に表示されている文字を入力してください。

Facebook コメント

トラックバック 0

この広告は前回の更新から一定期間経過したブログに表示されています。更新すると自動で解除されます。