Por que eu preciso editar / proc / sys / net / ipv4 / ip_forward para poder arpspoof? [fechadas]

0

Eu tenho pesquisado o ataque do ataque SSL Strip (a.k.a. arpspoof). Neste ataque eu preciso editar o arquivo ip_forward.

Esse ataque funciona com sucesso, mas eu quero saber por que preciso alterar /proc/sys/net/ipv4/ip_forward para 1.

    
por Mr_Null_Byte 01.06.2016 / 12:15

1 resposta

2

SSLstrip funciona como o homem no meio, o que por si só explica por que você precisa ativar o encaminhamento de pacotes.

Seu 'servidor' fica entre o cliente e o destino pretendido. À medida que o cliente navega, o tráfego é processado e modificado por você e, em seguida, enviado para o destino. Se você não habilitar o encaminhamento de pacotes, os dados parariam em seu servidor e o cliente apareceria como se não estivesse conectado à Internet.

Por padrão, o encaminhamento de pacotes está desativado no Ubuntu, portanto, configurando-o como 1, você está habilitando-o. Então, o seu título não faz muito sentido.

    
por bc2946088 01.06.2016 / 13:44