Loading article…
| 原作者 | Ettercap 開発チーム、ALoR、NaGA |
|---|---|
| 初回リリース | 2001年1月25日 |
| 安定リリース | 0.8.3.1 [1]
/ 2020年8月1日 |
| リポジトリ |
|
| 書かれた | C |
| オペレーティング·システム | クロスプラットフォーム |
| 利用可能 | 英語 |
| タイプ | コンピュータセキュリティ |
| ライセンス | GNU 一般公衆利用許諾書 |
| Webサイト | 詳しくはこちら |
Ettercap は、LAN上の中間者攻撃に対する無料のオープンソース ネットワーク セキュリティツールです。コンピュータネットワーク プロトコルの分析やセキュリティ監査に使用できます。Linux 、Mac OS X、BSD、SolarisなどのさまざまなUnix 系オペレーティング システム、およびMicrosoft Windowsで動作します。ネットワーク セグメント上のトラフィックを傍受し、パスワードをキャプチャし、一般的なプロトコルに対して積極的な盗聴を行うことができます。元の開発者は後にHacking Teamを設立しました。[2] [3]
機能性
Ettercap は、ネットワーク インターフェイスを無差別モードに設定し、ターゲット マシンにARP ポイズニングを行うことで機能します。これにより、中間者として動作し、被害者に対してさまざまな攻撃を仕掛けることができます。Ettercap はプラグインをサポートしているため、新しいプラグインを追加することで機能を拡張できます。
特徴
Ettercap は、多くのプロトコル(暗号化されたものを含む)のアクティブおよびパッシブ解析をサポートし、ネットワークおよびホストの分析のための多くの機能を提供します。Ettercap には 4 つの動作モードがあります。
- IP ベース: パケットは IP 送信元と宛先に基づいてフィルタリングされます。
- MAC ベース: パケットはMAC アドレスに基づいてフィルタリングされ、ゲートウェイを介した接続をスニッフィングするのに役立ちます。
- ARPベース: ARP ポイズニングを使用して、2 つのホスト間のスイッチ LAN (全二重) をスニッフィングします。
- PublicARP ベース: ARP ポイズニングを使用して、被害者ホストから他のすべてのホストへのスイッチ LAN をスニッフィングします (半二重)。
さらに、このソフトウェアには次の機能も備わっています。
- 確立された接続への文字の挿入:ライブ接続を維持しながら、文字をサーバー(コマンドのエミュレート) またはクライアント(応答のエミュレート)に挿入できます。
- SSH1 サポート: ユーザー名とパスワード、さらには SSH1 接続のデータのスニッフィング。Ettercap は、全二重でSSH接続をスニッフィングできる最初のソフトウェアです。
- HTTPS サポート:プロキシ経由で接続する場合でも、 HTTP SSLで保護されたデータをスニッフィングできます。
- GREトンネルを介したリモート トラフィック: リモートのCisco ルータから GRE トンネルを介してリモート トラフィックをスニッフィングし、中間者攻撃を実行します。
- プラグインのサポート: Ettercap のAPIを使用したカスタム プラグインの作成。
- パスワード コレクター: TELNET、FTP、POP、IMAP、rlogin、SSH1、ICQ、SMB、MySQL、HTTP、NNTP、X11、Napster、IRC、RIP、BGP、SOCKS 5、IMAP 4、VNC、LDAP、NFS、SNMP、MSN、YMSG
- パケット フィルタリング/ドロップ: TCPまたはUDPペイロード内の特定の文字列 (または 16 進シーケンス) を検索し、それを選択したカスタム文字列/シーケンスに置き換えるか、パケット全体をドロップするフィルターを設定します。
- TCP/IP スタック フィンガープリント:被害ホストのOSとそのネットワーク アダプタを特定します。
- 接続を切断: 接続リストから選択した接続を切断します。
- LANのパッシブ スキャン: LAN 上のホスト、ホストの開いているポート、利用可能なサービスのバージョン番号、ホストの種類 (ゲートウェイ、ルーター、または単純なPC )、ホップ数による推定距離に関する情報を取得します。
- DNSリクエストのハイジャック。
Ettercap には、LAN 上の他のポイズナーを能動的または受動的に検出する機能もあります。
参照
参考文献
- ^ “リリース 0.8.3.1”. 2020年8月1日. 2020年8月2日閲覧。
- ^ 「ettercapNG の背後にいる人々」Linux.com 2004-11-09 2021-08-20閲覧。
- ^ Jeffries, Adrianne (2013-09-13). 「警察のハッキングを支援する会社、Hacking Team」The Verge . 2021-08-20閲覧。
外部リンク
- 公式サイト
- 記事「Реагирование на инциденты информационной безопасности」
- 記事「エッターキャップ: универсальный анализатор трафика」
