ettercap не сканирует все хосты

Я попытался запустить ettercap следующим образом:

sudo ettercap -i eth0 -Tq -M arp:remote,oneway -w out.data // /10.8.40.250/

Но ettercap может добавить только 2 (иногда 1) хоста в список хостов.

Scanning the whole netmask for 8191 hosts...
* |==================================================>| 100.00 %

1 hosts added to the hosts list...

ARP poisoning victims:

GROUP 1 : ANY (all the hosts in the list)

Starting Unified sniffing...

Text only Interface activated...
Hit 'h' for inline help

Почему это только печатная группа 1?

Если я попытаюсь отравить конкретного хозяина,

sudo ettercap -i eth0 -Tq -M arp:remote,oneway -w out.data /10.8.41.202/ /10.8.40.250/

Оно работает!

мой ip: 10.8.57.121 маска подсети: 255.255.224.0

Некоторое время назад я смог запустить ту же самую вещь, добавить 20-30 хостов и успешно отравить большинство из них ARP. Что я делаю не так сейчас?

1 ответ

Я недавно написал статью о Ettercap & SSLstrip. ( http://bidabe.zapto.org/?p=17)

Вы не делаете ничего плохого, если вы снова и снова запускаете одну и ту же командную строку, вы заметите, что "Группа 2" появляется ошибочно.

Используя интерактивный режим с autoadd, вы можете видеть все хосты (для этой подсети), которые кешируются в режиме реального времени. Я считаю, что это глюк.

Другие вопросы по тегам