Zum Inhalt springen

Ettercap

aus Wikipedia, der freien Enzyklopädie
Dies ist eine alte Version dieser Seite, zuletzt bearbeitet am 31. Oktober 2008 um 19:21 Uhr durch Kungfuman (Diskussion | Beiträge) (Weblinks). Sie kann sich erheblich von der aktuellen Version unterscheiden.
Dieser Artikel wurde zur Löschung vorgeschlagen.

Falls du Autor des Artikels bist, lies dir bitte durch, was ein Löschantrag bedeutet, und entferne diesen Hinweis nicht.

Zur Löschdiskussion.

Begründung:Unbelegter, werblicher Beitrag zu einer nicht im Artikel dargestellt relevanten Software deren Besitz eine Staftat nach § 202c StGB darstellt. Auf letztres wird nicht mal hingewiesen, aber es eh blos ein Werbeprospekt. --Weissbier 14:57, 31. Okt. 2008 (CET)



Ettercap

Screenshot von Ettercap
Ettercap im Ncurses-Modus
Basisdaten

Erscheinungsjahr 25. Januar 2001
Aktuelle Version 0.7.3
(29. Mai 2005)
Betriebssystem diverse Unix-Derivate, Mac OS X und Windows
Programmier­sprache C[1]
Kategorie Spionagesoftware
Lizenz GPL
deutschsprachig nein
ettercap.sourceforge.net

Ettercap ist ein Open-Source-Werkzeug für Man-In-The-Middle-Angriffe. Es unterstützt Sniffing auf IP- wie auch auf ARP-Basis, Echtzeitkontrolle über Verbindungen selbst in geswitchten Netzwerken, inhaltbezogenes Filtering und aktive wie auch passive Analysen von einzelnen Hosts und ganzen Netzwerken.

Durch die Fähigkeit, Pakete bereits auf Schicht 2 (ARP) sniffen zu können, bietet Ettercap den Vorteil, selbst verschlüsselte Verbindungen zu belauschen.

Verfügbar ist Ettercap für zahlreiche Linux-Versionen (2.0 bis einschließlich 2.6), die BSD-Derivate, Solaris, Mac OS X wie auch Windows.

Als Benutzerschnittstelle stehen neben der einfachen Konsolenbedienung das NCurses-Frontend und auch ein GTK2-GUI zur Verfügung. Für spezialisierte, zeitintensive und benutzerinteraktionsunabhängige Angriffe besteht ebenfalls die Möglichkeit, Ettercap im sogenannten Daemonmode zu starten, welcher das Programm im Hintergrund laufen lässt und die gewünschten Aktivitäten, angegeben durch Shellparameter, ausführt. Dies ist beispielsweise automatisches Logging von Benutzernamen und Passwörtern des gesamten Netzwerkes in eine zentrale Datei (unterstützt unter anderem HTTP, HTTPS, ICQ, POP3, IMAP, SMB, Q3A, Oracle, MySQL, SMTP).

Obwohl es sich offiziell um ein Sicherheitstool handelt, wird es im Gegensatz zu manch anderen Tools von vielen Unternehmen als äußerst gefährlich eingestuft. Die Websens Inc. beispielsweise sperrt den Zugang zu der Homepage von Ettercap permanent.

  1. The ettercap Open Source Project on Open Hub: Languages Page. In: Open Hub. (abgerufen am 18. Juli 2018).