
Renifle les données sensibles à partir d'une interface ou d'un pcap
Sniffez minutieusement les mots de passe et les hachages à partir d'une interface ou d'un fichier pcap. Concatène les paquets fragmentés et ne se base pas sur les ports pour l'identification des services.
| Screenshots |
|---|
Détection automatique de l'interface à renifler
sudo python net-creds.py
Choisir eth0 comme interface
sudo python net-creds.py -i eth0
Ignorer les paquets à destination et en provenance de 192.168.0.2
sudo python net-creds.py -f 192.168.0.2
Lire à partir d'un pcap
python net-creds.py -p pcapfile
Crédit à epocs:
sudo easy_install pip
sudo pip install scapy
sudo pip install pcapy
brew install libdnet --with-python
mkdir -p /Users/<username>/Library/Python/2.7/lib/python/site-packages
echo 'import site; site.addsitedir("/usr/local/lib/python2.7/site-packages")' >> /Users/<username>/Library/Python/2.7/lib/python/site-packages/homebrew.pth
sudo pip install pypcap
brew tap brona/iproute2mac
brew install iproute2mac
Ensuite, remplacez la ligne 74 '/sbin/ip' par '/usr/local/bin/ip'.