Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  9 827
Ettercap ser ut som et kjempebra verktøy,
jeg finner passord,
og hvilke noder som er aktive,

[edit]
jeg får også sett hele streams på LAN,
men hvordan dumper jeg trafikken fra 10.0.0.17 til vg.no:80 til en fil?
[/edit]
Sist endret av fxxked; 25. mars 2004 kl. 23:05.
Sjekk her::
http://annys.eines.info/cgi-bin/man/man2html?ettercap+8

Søk på "dump" på denne siden..


-Y, --writepcapfile <FILE>
Vis hele sitatet...
fxxked's Avatar
Trådstarter
Ser bra ut det her:
-Y, --writepcapfile <FILE>
DUMP packet to a pcap file
This is useful if you have to use active-sniffing (arp poison) on a switched LAN but you want to analyze the packets with tcpdump or ethereal. You can use this option to dump the packets to a file and then load it into your favourite application.

Men jeg får fortsatt bare opp meg selv og router'n min... Hvordan velger jeg vg.no?

Det jeg ønsker å si er alle pakker fra 10.0.0.17 som går i retning av vg.no og alt som kommer fra vg.no:80

Cluet må jo være at jeg skal kunne lese fila med vim og xxd.
Trodde ikke at det gikk an å bruke ettercap på internett, sånn jeg har forstått det funker den bare på LAN??

Short Description: Ettercap is a multipurpose sniffer/interceptor/logger for switched LAN. It supports active and passive dissection of many protocols (even ciphered ones) and includes many feature for network and host analysis.
Vis hele sitatet...
Kilde: http://ettercap.sf.net
du må velge routeren sin macadresse, og offerets sin.
så setter du på logging til filer, og kikker inni filene som har vg's ip i navnet.
fxxked's Avatar
Trådstarter
Men det jeg er ute etter blir egentlig source og dest på 10.0.0.17
fxxked's Avatar
Trådstarter
Har fått det til med et program som heter ethereal, ettercap fikk jeg ikke til å funke under Windows, det åpner seg, men det er akkurat som om jeg får besøk av et spøkelse som trykker <ALT>+<F4>
Bare dobbeltklikker du på ettercap.exe i windows? I så fall vil det lukke seg ja. Men hvis du åpner cmd.exe fra start->kjør, for så å execute fila der, så vil det fungere.
fxxked's Avatar
Trådstarter
Den funker en stund, jeg får valgt til og fra og trykt s, men når jeg trykker ny linje så får jeg besøk av et spøkelse som trykker <ALT>+<F4>
Ahh, da forstår jeg. Trodde en stund du bare dobbeltklikket. Har kommet litt inn i en "med teskje" mentalitet etter å ha fjernet flere virus i det siste, der start -> kjør måtte forklares i over 5 minutter..

Uansett, jeg tror faktisk jeg har hatt problemer med samme bug. Mener i hvertfall å huske at jeg ikke fikk brukt interactive mode fordi det hoppa ut på samme sted hver gang. Det enkleste er jo selvsagt å gjøra alt på kommandolinjen, men da må du jo lese litt i mer i hjelp osv.