Ettercap дублирующий трафик

У меня есть устройство ARM (Guruplug), и я хочу, чтобы оно выполняло атаку ARP-спуфинга в сети. Это устройство имеет 2 интерфейса Ethernet и 1 точку беспроводного доступа.

Я хочу подключить это устройство к сети, разрешить ему выполнять ARP-спуфинговую атаку, стать посредником, а затем отправить весь трафик через беспроводную точку доступа на мой ноутбук, запустить сеанс wireshark на моем ноутбуке и увидеть все трафик от проводной сети.

Вот небольшая схема:

pc--------|----- |
          |      |                    -----------------
pc--------|SWITCH|-------------------|Default Gateway|
          |      |                    -----------------
pc--------|----- |
            | |
            | |
 (eth0)     | |
ARM---------  |
Device-------
 v     (eth1: duplicate packets from eth0, going to the right destination)
 V(uap0:duplicate packets from eth0)
 v
Laptop (running wireshark, sees every packet)

Теперь я не знаю, как это сделать. с помощью команды tee с таблиц ip я могу дублировать только UDP-трафик, но я также хочу TCP. Я могу отравить arp и прослушать трафик на самом устройстве с помощью ettercap, но это только терминал, и я хочу видеть его вживую на моем ноутбуке.

Если это имеет значение, устройство ARM работает под управлением Debian (Lenny) и моего ноутбука Windows 7 или Ubuntu 12.04

Я не спрашиваю, как это сделать, потому что я уверен, что не понимаю этого;) но некоторые намеки на хорошие статьи или программное обеспечение были бы хорошими!:)

Заранее спасибо!

0 ответов

Другие вопросы по тегам