Альтернатива ettercap

Discussion in 'Песочница' started by enjoy94, 7 Sep 2012.

  1. enjoy94

    enjoy94 New Member

    Joined:
    31 Aug 2012
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Посоветуйте, пожалуйста, альтернативу программе ettercap. Эта не подошла, потому что она на win32 идёт, а у меня win64, вылетает вообщем. Моя цель - взлом фтп аккаунта путём ARP-spoofing'a. Цели, за которыми собираюсь следить, находятся в абсолютно разных сетях, что между мной, что между собой. Известны адреса фтп сервера и человека, заходящего на него. Нужно выловить пасс с логином. Такое возможно? Что может помочь моей проблеме? Спасибо.
     
    #1 enjoy94, 7 Sep 2012
    Last edited: 7 Sep 2012
  2. drim

    drim Member

    Joined:
    27 Aug 2009
    Messages:
    347
    Likes Received:
    33
    Reputations:
    4
    arp-спуфинг актуален только для хостов, находящихся в одном широковещательном сегменте. Для разных сетей он неприменим, т.к. arp-пакеты не проходят через маршрутизатор.
     
  3. enjoy94

    enjoy94 New Member

    Joined:
    31 Aug 2012
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    В таком случае, скажи, пожалуйста, как я могу добиться своей цели иными методами?
     
  4. drim

    drim Member

    Joined:
    27 Aug 2009
    Messages:
    347
    Likes Received:
    33
    Reputations:
    4
    путём
    1. брутфорса логина/пароля
    2. эксплуатирования уязвимостей в ftp-демоне
    3. поиска прочих уязвимых служб на сервере (web-скриптов - особенно phpmyadmin рулит, mysql)
     
  5. enjoy94

    enjoy94 New Member

    Joined:
    31 Aug 2012
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Если на сервере присутствует mysql, то что можно предпринять?
    Я авторизировался через уязвимость mysql
    , как запустить mitm?
     
    #5 enjoy94, 14 Sep 2012
    Last edited: 14 Sep 2012