極楽せきゅあブログ

ときどきセキュリティ

4g8

見るともなしにUbuntuのパッケージ眺めていたら、4g8っつーのを見かけたので入れてみた。「Packet Capture and Interception for Switched Network」ってこれARPキャッシュポイゾニングのツールなんですね。
こんなのがパッケージに入っているもんなんだなあ。
詳しいことを知りたいと思って検索してみたら「http://forgate.sourceforge.net/」ってサイトがあったみたいなんだけど、そこにアクセスするとhttp://www.intrusense.com/software/forgateに行けとか言われて飛ばされる。でもその先何も見当たらないんですが、本ちゃんのサイトはどこなんでしょうね?けっこう前に出たツールみたいだから、もはや開発・メンテされてないのかなあ・・・
ARPのキャッシュポイゾニングといえば古くはARP0c2とかettercap、あとdsniffとかあるけど、Ubuntuにはettercapもdsniffもパッケージあるんですねー。しかもdsniffなんて2.4b1とかいうバージョンだったりして。
いやーなんつーか、昔に比べるとこういうツール使うのは楽になりましたなあ(じじいモード)。