从接口或pcap文件中彻底嗅探密码和哈希。会拼接碎片化的数据包,并且不依赖端口进行服务识别。
| 截图 |
|---|
自动检测要嗅探的接口
sudo python net-creds.py
选择 eth0 作为接口
sudo python net-creds.py -i eth0
忽略发往和来自 192.168.0.2 的数据包
sudo python net-creds.py -f 192.168.0.2
从 pcap 文件读取
python net-creds.py -p pcapfile
感谢 epocs:
sudo easy_install pip
sudo pip install scapy
sudo pip install pcapy
brew install libdnet --with-python
mkdir -p /Users/<username>/Library/Python/2.7/lib/python/site-packages
echo 'import site; site.addsitedir("/usr/local/lib/python2.7/site-packages")' >> /Users/<username>/Library/Python/2.7/lib/python/site-packages/homebrew.pth
sudo pip install pypcap
brew tap brona/iproute2mac
brew install iproute2mac
然后将第74行中的 '/sbin/ip' 替换为 '/usr/local/bin/ip'。