ARP欺骗时目标iPhone 8频繁断连,寻求技术帮助
我是网络安全新手,恳请各位提供支持与帮助。
我的测试环境:
- 目标设备:经朋友同意测试的iPhone 8,IP地址为
xxx.xxx.0.12 - 攻击设备:Oracle虚拟机中的Kali Linux,配置为桥接适配器(eth0)
- 已知网关地址:
xxx.xxx.0.1
遇到的问题:
每当我执行ARP欺骗时,用iPhone登录Web应用会卡在加载界面,无法继续,最终断开网络连接。我在三个终端按以下顺序执行命令:
echo > 1 /procs/sys/net/ipv4/ip_forward arpspoof -i eth0 -t xxx.xxx.0.12 -r xxx.xxx.0.1 arpspoof -i eth0 -t xxx.xxx.0.1 -r xxx.xxx.0.12
此外,我尝试使用ettercap工具,结果完全相同:iPhone登录Web应用时卡顿,最终断连。
我多方查找解决方案但未找到有效办法,恳请各位提供帮助!谢谢。
嘿,作为刚入门的新手能尝试ARP欺骗已经很棒了,咱们一步步来解决这个问题。你的核心问题是开启ARP欺骗后目标设备断网,大概率是流量转发没配置对或者存在网络规则/设备防护干扰,给你几个具体的排查和解决方向:
1. 先修正IP转发的命令错误
你输入的转发命令有两处错误:路径是/proc不是/procs,而且参数顺序搞反了!正确的开启IP转发命令应该是:
echo 1 > /proc/sys/net/ipv4/ip_forward
这个错误会直接导致Kali只拦截了目标设备的流量,却没有转发给网关,自然iPhone就断网了。
验证转发是否生效的命令:
cat /proc/sys/net/ipv4/ip_forward
如果输出是1才是正确开启状态,要是0就重新执行上面的正确命令。
2. 调整arpspoof的执行方式
你用的-r参数是双向欺骗,但某些环境下可能兼容性不佳,试试分开执行单向欺骗:
- 第一个终端(欺骗iPhone,让它认为Kali是网关):
arpspoof -i eth0 -t xxx.xxx.0.12 xxx.xxx.0.1
- 第二个终端(欺骗网关,让它认为Kali是iPhone):
arpspoof -i eth0 -t xxx.xxx.0.1 xxx.xxx.0.12
这种分开执行的方式有时候比-r参数更稳定。
3. 检查Kali的防火墙规则
Kali默认的iptables规则可能会拦截转发的流量,你可以临时清空规则并允许所有转发:
iptables -F iptables -X iptables -P FORWARD ACCEPT
执行完再启动ARP欺骗,看看iPhone能不能正常上网。
4. 考虑iOS的ARP防护机制
iOS系统有比较严格的ARP缓存校验,可能检测到ARP条目异常后主动断开网络。你可以试试:
- 在启动欺骗前,让iPhone先正常连接网络5-10分钟,等ARP缓存稳定后再执行欺骗命令
- 降低arpspoof的发送频率,比如加上
-c 10参数指定发送次数(不过默认参数一般没问题,先优先排查前面的问题)
5. 解决ettercap的同样问题
如果用ettercap也出现断网,还是转发的锅。你可以在ettercap里直接开启转发:
打开ettercap后按Ctrl+P进入参数设置,找到IP Forwarding选项勾选上,再启动ARP欺骗试试。
先从修正IP转发命令开始排查,这应该是最常见的原因。如果还是不行,再一步步试后面的方法,有问题随时回来交流!
内容的提问来源于stack exchange,提问作者conroyma5

