Recentemente ho provato a fare un attacco MiTM sulla mia rete usando ettercap. Ho un router, due macchine Windows 7: Host A e Host B e Backtrack su una VM.
Nella finestra ettercap ho aggiunto il router come TARGET 1, Host A come TARGET 2, quindi ho avviato l'avvelenamento da Arp. Quando ho controllato le tabelle dell'arp di Host B, ho scoperto che era stato preso di mira anche dall'attacco.
Qualche spiegazione? Come posso escludere l'host B?
Grazie.
EDIT :
Dopo il passaggio a Ettercap v0.8, l'attacco funziona correttamente, solo HOST B vede l'indirizzo mac di un router spoofato. Forse era un bug nella vecchia versione.