Recentemente mi sono interessato allo sniffing / spoofing. Sto usando Kali Linux con MITMf (9.8) e SSLstrip.
Per iniziare l'attacco, io uso:
python mitmf.py -i wlan0 --target X.X.X.2 --gateway X.X.X.1 --arp --spoof --hsts
-
Vittima I (OS X)
Ho provato ad attaccare il mio MBP. Funziona. Posso annusare nome utente / password quando si collega a siti http. Tuttavia, non dura a lungo. Dopo un minuto circa la mia connessione alla macchina vittima è completamente morta. Devo interrompere l'attacco e riconnettere la macchina vittima al router per far funzionare di nuovo la connessione Internet.
Ho pensato che potrebbe essere stato causato dall'inoltro IP disabilitato, ma a quanto pare funziona ancora peggio quando è abilitato (la connessione viene persa quasi immediatamente sul computer della vittima).
Quindi, ho pensato che potesse essere un problema con il mio router, quindi ho provato a eseguire un hotspot sul mio iPhone. In effetti, ha migliorato notevolmente la durata degli attacchi, ma dopo 2-3 minuti la connessione è morta sul computer della vittima.
Che cosa può causare questo?
-
Victim II (Bootcamp di Windows 8.1 Pro)
My second Victim era una macchina Windows 8.1 in esecuzione in bootcamp. Nessuna fortuna neanche qui. La connessione viene interrotta immediatamente dopo l'esecuzione del comando MITMf.
Qualcuno ha riscontrato questi problemi?