Attacco MITM sventato dalla rete?

5

Vorrei chiarire che questo non è mirato ad essere un attacco dannoso ed è stato assistito dal dipartimento IT della mia scuola e dal mio insegnante di informatica. È completamente sanzionato.

L'obiettivo principale è intercettare un computer, quindi utilizzare il programma driftnet per intercettare tutte le immagini caricate sul computer del cliente.

La sintassi dei miei comandi è corretta (provata da testare a casa con risultati perfetti), ma penso che il mio fallimento sia legato al networking della scuola. Ciò è supportato dal fatto che quando eseguo bettercap con le destinazioni specificate correttamente, restituisce che non è in grado di determinare il MAC del router. Quando eseguo arpspoof , l'output sembra essere completamente normale, ma Internet del client è completamente interrotto, è bloccato al caricamento e visualizza un errore di connessione. Questo problema viene risolto quando interrompo arpspoof . E sì, ho eseguito: $sudo sysctl -w net.ipv4.ip_forward=1

La mia procedura:

  • 10.47.68.107 è il client
  • 10.47.0.1 è ciò che il client dice è il router nelle preferenze

Gli altri client sono sempre assegnati a 10.47.x.x, la x sembra aumentare man mano che gli spot sono presi in affitto. Tutti i client mostrano 10.47.0.1 come router. Tuttavia ci sono chiaramente circa 100 punti di accesso nella scuola.

Avvio di una sessione arpspoof dal client (10.47.68.107) al router (10.47.0.1) e viceversa. Successivamente, avvio driftnet . Questa stessa procedura ha funzionato a casa mia, il che mi porta alla conclusione che si tratta di un problema di rete. Cosa sto sbagliando?

Sto usando Parrot Sec OS 3.5 (Full)

    
posta Lukas 10.03.2017 - 00:16
fonte

1 risposta

1

Prima di tutto, preferisco sempre lo strumento MITMF per praticare un "Man In The Middle Attack".

Inoltre, monitora il traffico di rete durante l'attacco usando Wireshark per identificare cosa sta realmente accadendo nella rete.

Inoltre, dovresti accertarti delle impostazioni DNS della tua scuola. Le impostazioni DNS possono essere diverse tra casa tua e scuola. Grandi aree pubbliche come scuole, università di solito configurano il proprio proxy e le impostazioni DNS. La differenza nelle impostazioni DNS di solito causa il problema "no internet" durante il tentativo di attacco MITM.

    
risposta data 22.05.2018 - 13:41
fonte

Leggi altre domande sui tag