ettercap最初是交换局域网的嗅探器,但在开发的过程中,它获得了越来越多的功能,从而使其转变为强大而灵活的中间人攻击工具。它支持许多协议(甚至是加密协议)的主动和被动解剖,并包括许多用于网络和主机分析的功能。
-T,-text 使用之显示字符的界面
-q,-quiet 安静模式,不显示抓到的数据包内容
-G,-gtk 使用GTK+GUI,开启图形化模式
-w 将嗅探的数据写入pcap文件
-L 此处记录所有流量
通常使用在dns劫持
需要使用root登录,否则会报没有权限
首先配置/etc/ettercap/etter.dns文件
打开ettercap工具
选择网卡,只有在同一个网卡(ip段)下,才能扫描到