2013-08-27 42 views
1

我试图运行运行ettercap如下:ettercap不扫描所有主机

sudo ettercap -i eth0 -Tq -M arp:remote,oneway -w out.data // /10.8.40.250/ 

但是ettercap只能够2(有时1)主机添加到主机列表中。

Scanning the whole netmask for 8191 hosts... 
* |==================================================>| 100.00 % 

1 hosts added to the hosts list... 

ARP poisoning victims: 

GROUP 1 : ANY (all the hosts in the list) 

Starting Unified sniffing... 

Text only Interface activated... 
Hit 'h' for inline help 

为什么它只是印刷组1?

如果我试图毒死一个特定的主机,

sudo ettercap -i eth0 -Tq -M arp:remote,oneway -w out.data /10.8.41.202/ /10.8.40.250/ 

它的工作原理!

我的IP:10.8.57.1​​21子网掩码:255.255.224.0

我能前一段时间运行完全一样的东西,加20-30主机和成功ARP毒药其中的大多数。 我现在做错了什么?

回答

1

我写了一篇关于Ettercap & SSLstrip在不久前的一篇文章。(http://bidabe.zapto.org/?p=17

你没有做错什么,如果你再运行,再相同的命令行,你会发现,“组2 “显得不正常。

在autoadd中使用交互模式,可以看到实时缓存中毒的所有主机(对于此子网)。 我认为这是一个小故障。

enter image description here