
Сниффит конфиденциальные данные из интерфейса или pcap
Тщательно перехватывает пароли и хеши из интерфейса или pcap-файла. Объединяет фрагментированные пакеты и не полагается на порты для идентификации сервисов.
| Скриншоты |
|---|
Автоматическое определение интерфейса для сниффинга
sudo python net-creds.py
Выбор eth0 в качестве интерфейса
sudo python net-creds.py -i eth0
Игнорирование пакетов от и к 192.168.0.2
sudo python net-creds.py -f 192.168.0.2
Чтение из pcap
python net-creds.py -p pcapfile
Благодарность epocs:
sudo easy_install pip
sudo pip install scapy
sudo pip install pcapy
brew install libdnet --with-python
mkdir -p /Users/<username>/Library/Python/2.7/lib/python/site-packages
echo 'import site; site.addsitedir("/usr/local/lib/python2.7/site-packages")' >> /Users/<username>/Library/Python/2.7/lib/python/site-packages/homebrew.pth
sudo pip install pypcap
brew tap brona/iproute2mac
brew install iproute2mac
Затем замените строку 74 '/sbin/ip' на '/usr/local/bin/ip'.