Spoofing Attack con Ettercap
Para este ejercicio vamos a usar 3 sistemas
Windows 7 - 192.168.1.102 - Cliente
Owasp Broken Web Apps - 192.168.1.109 - Servidor web
Kali Linux - 192.168.1.100 - Atacante
Abrimos una terminal e iniciamos Ettercap
ettercap -G
Vamos al menu
Sniff - Unified sniffing...
Seleccionamos nuestra tarjeta de red
eth0
Aceptar
Vamos al menu
Hosts - Scan for hosts
Vemos los hosts que encontro en el menu
Hosts - Hosts list
Seleccionamos la ip del cliente - 192.168.1.102
Add to Target 1
Seleccionamos la ip del servidor web - 192.168.1.109
Add to Target 2
Verificamos que se agregaron correctamente en el menu
Targets - Current targets
Iniciamos el ataque en el menu
Mitm - ARP poisoning...
Seleccionamos
Sniff remote connections
OK
Iniciamos wireshark en consola
seleccionamos nuestra interfaz de red
Ahora filtramos por la ip del cliente
192.168.1.102
En la maquina del cliente abrimos un navegador y vamos a la ruta
http://192.168.1.102/dvwa
Iniciamos session con las credenciales
admin
admin
En wireshark buscamos las peticiones post de login.php
y podemos ver la informacion que estan transmitiendo
ip.src == 192.168.1.102 and ip.dst == 192.168.1.109
Happy Hacking