.\" ettercap_curses -- man page for the Ncurses GUI .\" .\" This program is free software; you can redistribute it and/or modify .\" it under the terms of the GNU General Public License as published by .\" the Free Software Foundation; either version 2 of the License, or .\" (at your option) any later version. .\" .\" This program is distributed in the hope that it will be useful, .\" but WITHOUT ANY WARRANTY; without even the implied warranty of .\" MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE. See the .\" GNU General Public License for more details. .\" .\" You should have received a copy of the GNU General Public License .\" along with this program; if not, write to the Free Software .\" Foundation, Inc., 59 Temple Place - Suite 330, Boston, MA 02111-1307, USA. .\" .\" .de Sp .if n .sp .if t .sp 0.4 .. .TH ETTERCAP-CURSES "8" "" "ettercap 0.8.4.1" .SH "نام (NAME)" ettercap_curses \- صفحه راهنمای رابط کاربری Ncurses برای ettercap .SH "توضیحات کلی (GENERAL DESCRIPTION)" رابط گرافیکی curses بسیار ساده و سرراست است. .br این رابط مبتنی بر منو است. هر فلگ یا تابعی را می‌توان از طریق منوی بالایی فراخوانی یا ویرایش کرد. تمام پیام‌های کاربر در پنجره پایینی چاپ می‌شوند. اگر می‌خواهید پیام‌های قدیمی‌تر را ببینید، می‌توانید با فشردن کلیدهای .BR UP ، .BR DOWN ، .B PPAGE و .B NPAGE بافر پنجره را پیمایش کنید. بخش میانی برای نمایش اطلاعات یا کادرهای محاوره‌ای به کاربر استفاده می‌شود. .Sp منوها را می‌توان با فشردن کلید میان‌بر مربوطه باز کرد. برای منوها، کلید میان‌بر با حرف بزرگ ابتدای عنوان مشخص شده است (برای مثال 'S' برای Sniffing و 'T' برای Targets). توابع درون هر منو را می‌توان با فشردن کلید میان‌بری که در سمت راست و نزدیک نام تابع نمایش داده شده است، فراخوانی کرد. کلیدهای میان‌بری که با 'C-' شروع می‌شوند باید همراه با کلید CTRL استفاده شوند (برای مثال 'C-f' به معنای CTRL+f است). .Sp می‌توانید با فشردن کلید TAB یا کلیک کردن با ماوس (اگر ettercap را درون xterm اجرا می‌کنید)، فوکوس را بین اشیای روی صفحه جابه‌جا کنید. رویدادهای ماوس فقط از طریق xterm پشتیبانی می‌شوند. می‌توانید از ماوس برای انتخاب اشیا، باز کردن منو، انتخاب تابع، پیمایش نوار لغزنده در پنجره‌های قابل پیمایش و غیره استفاده کنید. .Sp هنگامی که چندین پنجره را در بخش میانی باز می‌کنید، آنها روی یکدیگر قرار می‌گیرند. از کلید TAB برای جابه‌جایی میان آنها استفاده کنید. برای بستن پنجره دارای فوکوس از CTRL+Q استفاده کنید. .br همچنین در صورتی که می‌خواهید ورودی درخواست‌شده را لغو کنید (مثلاً تابع اشتباهی را انتخاب کرده‌اید و می‌خواهید بازگردید)، می‌توانید از CTRL+Q برای بستن کادر گفتگوی ورودی استفاده کنید. .Sp برای دسترسی سریع به راهنمای میان‌برهایی که می‌توانید در یک پنجره خاص استفاده کنید، کلید SPACE را فشار دهید. پنجره راهنمایی با فهرست میان‌برهای قابل استفاده نمایش داده خواهد شد. اگر این پنجره ظاهر نشد، هیچ کلید میان‌بری برای آن پنجره در دسترس نیست. .SH "نحوه انتخاب (HOW TO SELECT IT)" برای استفاده از رابط کاربری ncurses باید: .Sp \- کامپایل کردن ettercap با پشتیبانی از ncurses (طبیعتاً) .br \- اجرای آن با فلگ .B \-C .Sp ارائه فلگ .B \-C کفایت می‌کند، اما در صورت تمایل می‌توانید فلگ‌های دیگری را نیز ارسال کنید تا به‌طور خودکار برای رابط ncurses تنظیم شوند. شما قادر خواهید بود با استفاده از منو و تغییر گزینه‌ها، مقادیر آنها را بازنویسی کنید. .SH "پس از راه‌اندازی (ONCE STARTED)" به محض اجرای ettercap با رابط گرافیکی Ncurses، چند گزینه به شما نمایش داده می‌شود. نخستین صفحه به شما امکان می‌دهد انتخاب کنید که آیا می‌خواهید یک فایل pcap را باز کنید یا ترافیک اسنیف‌شده را درون یک فایل ذخیره نمایید، آیا اسنیف یکپارچه (unified) می‌خواهید یا پل‌شده (bridged)، امکان تنظیم فیلتر pcap روی ترافیک دریافتی را فراهم می‌کند و ثبت لاگ تمام داده‌های اسنیف‌شده را فعال می‌سازد. .Sp پس از انتخاب یکی از روش‌های شنود و اسنیف (از فایل، یکپارچه یا پل‌شده)، این صفحه دیگر در دسترس نخواهد بود. تنها راه بازگشت به آن، راه‌اندازی مجدد ettercap است. .PP بیایید هر یک از منوهای صفحه آغازین را بررسی کنیم: .TP .B File .RS .TP .B Open... یک فایل pcap را باز کرده و آن را تجزیه و تحلیل می‌کند. تمام قابلیت‌های موجود برای اسنیف زنده به جز ارسال یا فوروارد بسته‌ها (حملات mitm و موارد مشابه) در این حالت نیز فعال هستند. .TP .B Dump to file... تمام ترافیک اسنیف‌شده در شنود زنده در آن فایل ذخیره خواهد شد. فیلترها، و نه تارگت‌ها، بر روی این فایل اثر می‌گذارند؛ چرا که تمام بسته‌های دریافتی توسط pcap تخلیه و ذخیره می‌شوند. تنها راه برای ذخیره نکردن یک بسته خاص، تنظیم یک فیلتر pcap مناسب است (پایین‌تر را ببینید). .TP .B Exit .br خروج از ettercap و بازگشت به خط فرمان. .RE .TP .B Sniff .RS .TP .B Unified sniffing... با انتخاب این تابع، از شما خواسته می‌شود رابط شبکه‌ای که قرار است برای شنود استفاده شود را انتخاب کنید. اولین رابط فعال و روشن سیستم در کادر ورودی پیشنهاد می‌شود. برای درک مفهوم شنود یکپارچه، به .BR ettercap (8) مراجعه کنید. .br نکته: اگر از کلید میان‌بر 'u' استفاده کنید، این مرحله نادیده گرفته شده و رابط پیش‌فرض به‌طور خودکار انتخاب می‌شود. .TP .B Bridged sniffing... پس از انتخاب دو رابط شبکه مورد نظر، وارد حالت شنود پل‌شده (Bridged sniffing) می‌شوید. برای توضیح بیشتر درباره شنود پل‌شده، به .BR ettercap (8) مراجعه کنید. .TP .B Set pcap filter... در اینجا می‌توانید فیلتری مشابه با فیلترهای tcpdump برای فرایند ضبط ترافیک وارد کنید. .br مهم: اگر قصد اجرای یک حمله mitm را دارید، به یاد داشته باشید که اگر ettercap بسته‌ای را دریافت نکند، آن بسته فوروارد نخواهد شد. بنابراین با تنظیم فیلتر pcap مطمئن شوید که دقیقاً چه کاری انجام می‌دهید. .RE .TP .B Options .RS .TP .B Unoffensive این گزینه فلگ unoffensive را فعال یا غیرفعال می‌کند. علامت ستاره '*' به معنای «فعال بودن گزینه» است؛ در غیر این صورت گزینه غیرفعال است. .TP .B Promisc mode فعال یا غیرفعال کردن حالت بی‌قید (promisc mode) برای شنود زنده روی یک رابط شبکه. این گزینه نیز مانند گزینه unoffensive با علامت ستاره مشخص می‌شود. .TP .B Set netmask استفاده از نت‌ماسک تعیین‌شده به جای نت‌ماسک مرتبط با رابط فعلی. این گزینه زمانی مفید است که کارت شبکه شما دارای نت‌ماسک کلاس B باشد اما بخواهید فقط یک کلاس C را اسکن کنید (با اسکن arp). .RE .SH "بخش کاربردی (THE INTERESTING PART)" پس از انتخاب شنود آفلاین یا ضبط زنده، منوی بالایی تغییر کرده و می‌توانید کارهای جذاب و اصلی را شروع کنید... .br برخی از منوهای زیر تنها در حالت ضبط زنده در دسترس هستند. .TP .B Start .RS .TP .B Start sniffing فرایند شنود و اسنیف را بسته به آنچه در زمان راه‌اندازی انتخاب کرده‌اید (زنده یا از فایل) آغاز می‌کند. .TP .B Stop sniffing رشته (thread) شنود را متوقف می‌کند. .TP .B Exit .br بازگشت به شل دلخواه شما ;) .RE .TP .B Targets .RS .TP .B Current Targets فهرستی از میزبان‌ها را در هر TARGET نمایش می‌دهد. می‌توانید با انتخاب یک میزبان و فشردن 'd' آن را حذف کنید یا با فشردن 'a' یک میزبان جدید بیفزایید. برای جابه‌جایی میان دو فهرست، از کلیدهای جهت‌نما (ARROWS) استفاده کنید. .TP .B Select TARGET(s) به شما امکان می‌دهد TARGET(ها) را همان‌طور که در .BR ettercap (8) توضیح داده شده است، انتخاب کنید. ساختار نحوی آن مشابه با حالت خط فرمان است. .TP .B Protocol... می‌توانید انتخاب کنید که تنها ترافیک TCP، تنها UDP یا هر دو (ALL) شنود شود. .TP .B Reverse matching تطبیق بسته‌ها را معکوس می‌کند. این عمل معادل قرار دادن یک NOT پیش از تعیین اهداف (target) است. .TP .B Wipe Targets هر دو TARGETS را به ANY/ANY/ANY بازمی‌گرداند. .RE .TP .B Hosts .RS .TP .B Hosts list فهرست میزبان‌های شناسایی‌شده از طریق اسکن ARP یا تبدیل‌شده از پروفایل‌های غیرفعال (passive profiles) را نمایش می‌دهد. این فهرست توسط حملات MITM هنگامی که تارگت ANY انتخاب شده باشد استفاده می‌شود؛ بنابراین اگر می‌خواهید میزبانی را از حمله مستثنی کنید، کافی است آن را از فهرست حذف نمایید. .br می‌توانید با فشردن 'd' یک میزبان را از فهرست حذف کنید، با فشردن '1' آن را به TARGET1 بیفزایید یا با فشردن '2' آن را به TARGET2 اضافه نمایید. .TP .B Scan for hosts اگر هیچ TARGETS انتخاب نشده باشد، اسکن ARP را روی کل نت‌ماسک اجرا می‌کند. در صورتی که TARGETS تعیین شده باشد، تنها همان میزبان‌ها را اسکن می‌کند. .TP .B Load from file... فهرست میزبان‌ها را از فایلی که قبلاً با "save to file" ذخیره شده یا به‌صورت دستی ساخته شده بارگذاری می‌کند. .TP .B Save to file... فهرست فعلی میزبان‌ها را در یک فایل ذخیره می‌کند. .RE .TP .B View .RS .TP .B Connections فهرست اتصالات را نمایش می‌دهد. برای مشاهده اطلاعات دقیق یک اتصال، کلید 'd' را فشار دهید یا برای قطع آن 'k' را بزنید. برای مشاهده ترافیک یک اتصال خاص، آن را انتخاب کرده و enter را فشار دهید. هنگامی که رابط دو پنلی نمایش داده شد، می‌توانید فوکوس را با کلیدهای جهت‌نما جابه‌جا کنید. برای جابه‌جایی میان نمایش یکپارچه و تفکیک‌شده، کلید 'j' را فشار دهید. برای قطع اتصال کلید 'k' را بزنید. برای تزریق تعاملی کلید 'y' و برای تزریق یک فایل کلید 'Y' را فشار دهید. توجه داشته باشید فوکوس روی کدام پنل است بسیار مهم است، زیرا داده تزریق‌شده به همان نشانی ارسال خواهد شد. .br راهنمایی: اتصالاتی که با علامت ستاره مشخص شده‌اند حاوی اطلاعات حساب‌های کاربری هستند. .TP .B Profiles فهرست میزبان‌های پروفایل غیرفعال (passive profile) را نمایش می‌دهد. با انتخاب یک میزبان، جزئیات مربوط به آن (شامل حساب کاربری با نام کاربری و گذرواژه آن میزبان) نمایش داده می‌شود. .br می‌توانید با فشردن 'c' فهرست پروفایل‌های غیرفعال را به فهرست میزبان‌ها تبدیل کنید. برای پاک‌سازی میزبان‌های راه دور، کلید 'l' را فشار دهید. برای پاک‌سازی میزبان‌های محلی، کلید 'r' را فشار دهید. همچنین می‌توانید با فشردن 'd' پروفایل فعلی را درون یک فایل ذخیره کنید؛ فایل ذخیره‌شده را می‌توان با .BR etterlog (8) باز کرد. .br راهنمایی: پروفایل‌هایی که با علامت ستاره مشخص شده‌اند حاوی اطلاعات حساب‌های کاربری هستند. .TP .B Statistics آمارهایی درباره فرایند شنود نمایش می‌دهد. .TP .B Resolve IP addresses تفکیک نام DNS را برای تمام نشانی‌های IP شنودشده فعال می‌کند. هشدار: این کار سرعت ettercap را به شدت کاهش می‌دهد. البته تفکیک غیرفعال DNS همواره فعال است؛ پاسخ‌های DNS را شنود کرده و در حافظه موقت (کَش) ذخیره می‌کند. اگر یک نشانی IP در آن کَش موجود باشد، به‌طور خودکار تفکیک خواهد شد. این تفکیک DNS رایگان و بی‌هزینه است... ;) .TP .B Visualization method روش نمایش داده‌های شنودشده را تغییر می‌دهد. روش‌های موجود: ascii، hex، ebcdic، text، html. .TP .B Visualization regex عبارت منظم نمایش را تعیین می‌کند. تنها بسته‌هایی که با این regex مطابقت داشته باشند در پنجره داده‌های اتصال نمایش داده خواهند شد. .TP .B Set the WiFi key کلید WiFi مورد استفاده برای رمزگشایی بسته‌های رمزگذاری‌شده وای‌فای را تنظیم می‌کند. برای ساختار کلید، به .BR ettercap (8) مراجعه فرمایید. .RE .TP .B Mitm .RS .TP .B [...] برای هر نوع حمله، یک گزینه در منو نمایش داده می‌شود. به سادگی حمله مورد نظر خود را انتخاب کرده و در صورت درخواست، آرگومان‌ها را وارد کنید. می‌توانید بیش از یک حمله را به طور هم‌زمان فعال نمایید. .TP .B Stop mitm attack(s) تمام حملات mitm که در حال حاضر فعال هستند را متوقف می‌کند. .RE .TP .B Filters .RS .TP .B Load a filter... یک فایل فیلتر از پیش کامپایل‌شده را بارگذاری می‌کند. فایل باید پیش از بارگذاری توسط .BR etterfilter (8) کامپایل شده باشد. .TP .B Stop filtering فیلتر را از حافظه خارج کرده و فیلتر کردن اتصالات را متوقف می‌سازد. .RE .TP .B Logging .RS .TP .B Log all packets and infos... با دریافت یک نام فایل، دو فایل ایجاد می‌کند: filename.eci (برای اطلاعات میزبان‌ها) و filename.ecp (برای تمامی بسته‌های مهم). این گزینه مشابه با گزینه .B \-L است. .TP .B Log only infos... تنها برای شنود اطلاعات میزبان‌ها استفاده می‌شود (مشابه با گزینه .BR \-l ). .TP .B Stop logging info بیخیال... این مورد کاملاً واضح و بی‌نیاز از توضیح است. .TP .B Log user messages... تمام پیام‌هایی که در پنجره پایینی ظاهر می‌شوند را ثبت می‌کند (مشابه با گزینه .BR \-m ). .TP .B Compressed file گزینه‌ای ستاره‌دار برای تعیین این که آیا فایل لاگ باید فشرده شود یا خیر. .RE .TP .B Plugins .RS .TP .B Manage the plugins پنجره مدیریت افزونه‌ها را باز می‌کند. می‌توانید یک افزونه را انتخاب کرده و با فشردن 'enter' آن را فعال کنید. افزونه‌های فعال به جای نماد [0] با نماد [1] مشخص می‌شوند. اگر یک افزونه فعال را انتخاب کنید، غیرفعال خواهد شد. .TP .B Load a plugin... می‌توانید یک فایل افزونه را که در مسیر جستجوی پیش‌فرض نیست بارگذاری کنید (به یاد داشته باشید که می‌توانید با دسترسی‌های EC_UID در دایرکتوری‌ها پیمایش کنید). .RE .SH "نویسندگان اصلی (ORIGINAL AUTHORS)" Alberto Ornaghi (ALoR) .br Marco Valleri (NaGA) .SH "مدیران پروژه (PROJECT STEWARDS)" Emilio Escobar (exfil) .br Eric Milam (Brav0Hax) .SH "توسعه‌دهندگان رسمی (OFFICIAL DEVELOPERS)" Mike Ryan (justfalter) .br Gianfranco Costamagna (LocutusOfBorg) .br Antonio Collarino (sniper) .br Ryan Linn .br Jacob Baines .SH "مشارکت‌کنندگان (CONTRIBUTORS)" Dhiru Kholia (kholia) .br Alexander Koeppe (koeppea) .br Martin Bos (PureHate) .br Enrique Sanchez .br Gisle Vanem .br Johannes Bauer .br Daten (Bryan Schneiders) .SH "همچنین ببینید (SEE ALSO)" .BR ettercap (8), .BR ettercap_plugins (8), .BR etterlog (8), .BR etterfilter (8), .BR etter.conf (5), .BR ettercap\-pkexec (8) .LP