Всем привет. Дело обстоит так, есть машина с нее нужно весь трафик ловить и иметь возможность его изменять. Что имею сейчас, возможность ловить весь web трафик и возможность его изменения через burpsuit. Что надо, ловить все, даже ICMP, IP и менять на лету. Возможно ли это осуществить через какой либо proxy или ARP спуфинг Cain&Abel. Подскажите. Есть прога, она HTTP кидает в обход установленного proxy для burp. Надо поймать и изменить трафик. Он не шифрован, ловил Wireshark. А вот изменить не могу. Все на виртуалках, сеть могу изменить как угодно. Сейчас капаю в сторону BackTrack или попытаюсь все таки этот HTTP Заставить через BurpSuit пройти.
(англ. Man in the middle, MitM-атака) - термин в криптографии, обозначающий ситуацию, когда атакующий способен читать и видоизменять по своей воле сообщения, которыми обмениваются корреспонденты, причём ни один из последних не может догадаться о его присутствии в канале. Метод компрометации канала связи, при котором взломщик, подключившись к каналу между контрагентами, осуществляет активное вмешательство в протокол передачи, удаляя, искажая информацию или навязывая ложную. http://fuckav.ru/showthread.php?p=80681 полная статья здесь автор VOLAND
Видать пропустил что то в Ettercap, я про возможность "задержать" трафик для ручной модификации там не видел, как в burpsuit. Спасибо. Если кто еще что то знает пишите, я буду рад.