andre schmidt
2005-01-14 04:05:35 UTC
Moin,
sorry, aber ich habe ein kleines Problem...
Ich möchte Netzwerkverkehr Sniffen und komme nun zum ersten Mal mit dem
Tool Ettercap in Berührung. Aber selbst einfache Beispiele bringen
nichts an Ergebnis.
Das Beispiel lautet: (laut man-page)
ettercap -Tzq /192.168.0.15/21,22,23
Drei Rechner habe ich hier: 192.168.0.1, 192.168.0.9 und der 15er.
0.1 macht eine Telnet Verbindung auf zum 192.168.0.15
0.9 hat ettercap am laufen
Alle drei über einen Switch verbunden...
Tja und das war es...
Ich mache die Verbindung auf, melde mich an. Und nun möchte ich den
gesnifften Verkehr sehen. Nur wo wird der Protokolliert? Und wann? Wenn
ich die Statistik aufrufe sehe ich zwar das die Anzahl der Pakete
steigt, aber die "interesting packets" sind bei 0%.
Wo logged das Programm denn die Daten mit? Oder soll ich auf dem
Bildschirm was sehen? (Da kommt nichts...)
Zur Zeit nutze ich das Tool nur auf der Kommandozeilenebene und bin
(logisch) als ROOT angemeldet...
Könnte mir bitte jemand auf die Sprünge helfen?
Danke und Gruß
Andre
sorry, aber ich habe ein kleines Problem...
Ich möchte Netzwerkverkehr Sniffen und komme nun zum ersten Mal mit dem
Tool Ettercap in Berührung. Aber selbst einfache Beispiele bringen
nichts an Ergebnis.
Das Beispiel lautet: (laut man-page)
ettercap -Tzq /192.168.0.15/21,22,23
Drei Rechner habe ich hier: 192.168.0.1, 192.168.0.9 und der 15er.
0.1 macht eine Telnet Verbindung auf zum 192.168.0.15
0.9 hat ettercap am laufen
Alle drei über einen Switch verbunden...
Tja und das war es...
Ich mache die Verbindung auf, melde mich an. Und nun möchte ich den
gesnifften Verkehr sehen. Nur wo wird der Protokolliert? Und wann? Wenn
ich die Statistik aufrufe sehe ich zwar das die Anzahl der Pakete
steigt, aber die "interesting packets" sind bei 0%.
Wo logged das Programm denn die Daten mit? Oder soll ich auf dem
Bildschirm was sehen? (Da kommt nichts...)
Zur Zeit nutze ich das Tool nur auf der Kommandozeilenebene und bin
(logisch) als ROOT angemeldet...
Könnte mir bitte jemand auf die Sprünge helfen?
Danke und Gruß
Andre
--
-> ***@gmx.de: ungelesen endgelagert!
REPLY TO -> ***@despammed.com
-> ***@gmx.de: ungelesen endgelagert!
REPLY TO -> ***@despammed.com