drifrnet无法抓取图片,这与arpspoof的命令有关
网上的教程大多是 aprspoof -i 【网卡名称】 -t 【受害者ip】 【网关ip】
这时使用wireshark抓包观察:
可以看到,抓到的都是受害者ip(即192.168.0.100)发出的请求。
换句话说,上面的那条命令指的是,把我自己伪装成网关,局域网内的其他受害主机发出的请求报文,全部先发给我。
那么,通过计算机网络的基础知识可知,如果想要抓取图片流,上述命令只能抓到本地上传的图片。
如果你要抓取请求到的图片,你就不能使用上述命令。
改成:arpspoof -i 【网卡名称】 -t 【网关ip】 【受害者ip】
问题来了,如果我既想要抓取请求图片流,又想要抓取响应图片流呢?
arpspoof -i 【网卡名称】 -r 【网关ip】 -t 【受害者ip】