ettercap oder tcpdump

Hallo Forum, wenn ich ein WLAN belauschen möchte, welches Programm sollte ichdann beutzen: ettercap oder tcpdump?

Vielen Dank im voraus
 
Gehe ich richtig in der Annahme, daß wenn ich ein ganzes Netzwerk aushorchen will tcpdump benutze. Wenn ich einen Klienten aushorchen will und dessen Daten verändern sollte ich ettercap verwenden. Stimmt das so?
 
tcpdump ist ein "simpler" Sniffer, der den Traffic einfach nur mitschneidet und mit dem du den gesnifften Traffic untersuchen (filtern, analysieren, ...) kannst. ettercap wird üblicherweise für MitM-Angriffe verwendet, d.h. ettercap sendet Pakete zur Veränderung der Netzwerverbindungen (z.B. mittels ARP Poisoning) und ermöglicht somit gezielte Angriffe (z.B. mittels sslstrip, ...) auf einzelne Clients in einem Netzwerk. Das ermöglicht also auch das Mitschneiden von Informationen aus verschlüsselten Verbindungen.

Wie bereits gesagt: Probier es einfach aus. Nimm einen Router, stell das WLAN zur Vereinfachung auf "unverschlüsselt" und starte tcpdump mit einigen Hosts (Smartphone, Notebook, Tablet, ...). Gleiches machst du mit ettercap. Dann wird der Unterschied ziemlich schnell klar.

Alternativ kannst du zu tcpdump auch das etwas einfacher zu bedienende Wireshark verwenden.
 
So, habe jetzt eine riesengroße Datei zum Untersuchen. Bin etwas von den verschiedenen Protokollen erschlagen. Jetzt würden mich nur die TCP-Verbindungen interessieren. Hier nur die Adressen die aufgerufen wurden. Wie stelle ich den Filter ein, daß dieser mir die Webadressen ausgibt?
 
Zurück
Oben