Vorrei chiarire che questo non è mirato ad essere un attacco dannoso ed è stato assistito dal dipartimento IT della mia scuola e dal mio insegnante di informatica. È completamente sanzionato.
L'obiettivo principale è intercettare un computer, quindi utilizzare il programma driftnet
per intercettare tutte le immagini caricate sul computer del cliente.
La sintassi dei miei comandi è corretta (provata da testare a casa con risultati perfetti), ma penso che il mio fallimento sia legato al networking della scuola. Ciò è supportato dal fatto che quando eseguo bettercap
con le destinazioni specificate correttamente, restituisce che non è in grado di determinare il MAC del router. Quando eseguo arpspoof
, l'output sembra essere completamente normale, ma Internet del client è completamente interrotto, è bloccato al caricamento e visualizza un errore di connessione. Questo problema viene risolto quando interrompo arpspoof
. E sì, ho eseguito: $sudo sysctl -w net.ipv4.ip_forward=1
La mia procedura:
- 10.47.68.107 è il client
- 10.47.0.1 è ciò che il client dice è il router nelle preferenze
Gli altri client sono sempre assegnati a 10.47.x.x, la x sembra aumentare man mano che gli spot sono presi in affitto. Tutti i client mostrano 10.47.0.1 come router. Tuttavia ci sono chiaramente circa 100 punti di accesso nella scuola.
Avvio di una sessione arpspoof
dal client (10.47.68.107) al router (10.47.0.1) e viceversa. Successivamente, avvio driftnet
. Questa stessa procedura ha funzionato a casa mia, il che mi porta alla conclusione che si tratta di un problema di rete. Cosa sto sbagliando?
Sto usando Parrot Sec OS 3.5 (Full)