본문 바로가기

Enjoy IT/LINUX 심화.해킹등

ARP spoofing 공격과 패킷엿보기





http://noon.tistory.com/525 참조하기.









-i 인터넷 인터페이스를 지정해준다. 무선랜은 wlan 0을 쓰거나 eth0을 사용 할 수 있음. 타겟ip, 호스트ip를 써주면 된다.


타겟ip, 게이트웨이ip를 써주면 내가 게이트웨이ip라고 타겟ip에게 속이므로 타겟pc는 인터넷불가능 상태에 빠지게 된다.












fragrouter 명령어를 이용해서 내가 게이트웨이라고 속이는 동시지만 받은 ip를 여전히 내보내줄 수 있다.

이러면 상대는 인터넷 장애에 빠지지 않지만 나를 통해서 패킷이 나가기 때문에

wireshark로 패킷을 엿볼 수 있다.