我想执行MITM攻击来修改流量,这样我就可以删除/修改请求中的内容。
例如:
当我在端口25上接收到请求时,我希望能够拦截所有请求,修改请求(例如,去掉STARTTLS)并将其发送到端口25上的目的地。
发布于 2012-06-27 21:04:16
发布于 2012-06-27 22:03:28
我建议您看看netsed,在http://securitytube-tools.net/index.php?title=NetSed上有一些关于它的信息。
它允许您通过sed样式正则表达式实时修改通过计算机的通信量的内容。
如果你不能让你的机器通过线路进入流量,你可以设置你的机器作为网关,并设置它的路由,以发送流量到适当的位置。
如果这不适用于您,您可以始终使用类似埃特盖帽之类的工具,或者使用其他工具,从而使您的机器有效地成为网关。
正如斯卡皮所提到的,servarevitas3也非常好。
发布于 2012-06-27 21:41:56
Ettercap对于Linux来说是相当不错的。
Ettercap是一套全面的人在中间攻击。它的特点是嗅探实时连接、动态过滤内容以及许多其他有趣的技巧。它支持多个协议的主动和被动分离,并包含了网络和主机分析的许多特性。
http://ettercap.sourceforge.net/
这是一个非常有名的工具,所以做一个简单的ettercap tutorial google搜索提供了很多入门级的例子,这些示例将引导您完成ARP中毒、拦截通信,然后创建过滤器来修改通过计算机的数据。
https://security.stackexchange.com/questions/16546
复制相似问题