Host IP: 10.0.0.21
Spoofed IP: 10.0.0.112
Live IP: 10.0.0.138
일반적으로 아르페지오를 실행할 때:
arping -c 1 -I wlan0 10.0.0.138
나는 답장을 받았습니다. 그러나 서브넷에서 사용하지 않는 컴퓨터를 사용하여 IP를 스푸핑하면 응답이 없습니다.
arping -c 1 -U -s 10.0.0.112 -I wlan0 10.0.0.138
왜 그런 겁니까? 내 컴퓨터에서 전달을 활성화했습니다.
또한 scapy를 사용하여 전송된 ARP 요청을 살펴보았는데 소스 IP 주소를 제외하면 동일합니다. 브로드캐스트는 두 번 모두 전송되었습니다.
또 다른 고려 사항은 내 호스트 IP 주소가 10.0.0.21이라는 것입니다. 실제로 10.0.0.112로 응답이 전송되었나요?
답변1
IP를 스푸핑하면 응답이 귀하의 IP가 아닌 해당 IP로 전송되므로 이더넷 카드를 무차별 모드로 설정하거나 아무 것도 수신하지 못합니다(그런데 무차별 모드에서는 arping에 대한 응답이 수신되지 않습니다). , 그러나 tcpdump 또는 whireshark를 사용하여 응답된 패킷을 볼 수 있습니다.