Driftnet non raccoglie alcuna immagine dall'obiettivo

1

Sto cercando di imparare l'hacking etico e sto iniziando con ARP SPOOFING. Ho usato driftnet ma sembra che non riesca a ottenere le immagini sul mio obiettivo. Sto eseguendo Kali Linux su VirtualBox e il mio obiettivo è la mia macchina Windows. Sono connesso alla stessa rete. Qualcuno può darmi un indizio sul motivo per cui non riesco a ottenere le immagini?

dettagli:

  • Router: 192.168.1.1
  • Target: 192.168.1.5
  • Il mio IP: 192.168.1.7
  • Tipo di connessione VM: Bridged
  • Interfaccia: eth0

URLdiWindowsstonavigandosuGoogle.

    
posta nethkennnnn 11.03.2018 - 06:03
fonte

1 risposta

1

È perché puoi sfogliare Google solo oltre https e non http . Anche se imposti l'http, la risposta per quella richiesta sarà un reindirizzamento a https . Insieme al arpspoof , dovrai devi usare uno strumento che sarà un intermediario facendo l'handshake ssl con il browser del target e Google. MITMproxy funziona alla grande. Tuttavia, c'è ancora un problema, il browser target contrassegnerà la connessione come non sicura, perché MITMproxy utilizzerà il proprio certificato autofirmato per l'handshake.Beacuse l'altra estremità è Google, la destinazione non sarà in grado di aggiungere un'eccezione nel browser e continuare a navigare perché HSTS è impostato. Per forzare la navigazione, dovrai aggiungere il certificato di MITMproxy ai certificati di base affidabili nel browser.

Mitmproxy

Come usare MITMPROXY

Modifica: se vedi questo problema anche per la connessione 'solo' http , controlla le impostazioni di rete per il tuo bridge adapter in VirtualBox. Devi impostare Promiscuous Mode su Allow All .

    
risposta data 11.03.2018 - 09:48
fonte

Leggi altre domande sui tag