Ettercap es un interceptor/sniffer/registrador para LANs con switch. Sirve en redes LAN conmutadas, aunque es utilizado para auditorías en distintos tipos de redes. Soporta direcciones activas y pasivas de varios protocolos (incluso aquellos cifrados, como SSH y HTTPS). También hace posible la inyección de datos en una conexión establecida y filtrado al vuelo aun manteniendo la conexión sincronizada gracias a su poder para establecer un Ataque Man-in-the-middle(Spoofing). Muchos modos de sniffing fueron implementados para darnos un conjunto de herramientas poderoso y completo de sniffing. Además, es capaz de revisar y analizar si se trata de una red LAN con "switch" o no e incluye detección remota de OS.[1]

Funciones

Plataforma: Linux / Windows Última versión: NG-0.7.4

Soporte de Plug-ins

Procesos y resultados

Ettercap nos propone dos modos, el por defecto (unified sniff) o el bridged sniff, unos siendo interactivo y el otro no.

Una vez que empieza a rastrear el tráfico, obtendrás un listado de todas las conexiones activas, junto a una serie de atributos acerca de su estado (Active, Idle, Killed, etc.). El asterisco indica que una contraseña fue recogida en esa conexión. Todo esto con la finalidad de supervisar el tráfico de nuestra red , es penado por la ley hacer esto sin el consentimiento del dueño o administrador de la red.

Enlaces externos y referencias


Referencias

  1. Jimeno, María (2009). Hacker. España: Anaya multimedia. p. 368. ISBN 978-84-415-2323-4.