: 게이트웨이를 통해 패킷이 나가는 것을 이용하여 패킷의 정보를 확인
공격자가 비밀리에 도청, 이동하는 트래픽 수정을 위해 통신을 가로채는 것
arpspoof를 위해서 보조로 사용되는 도구,패킷지 목적지에 도달하도록 하는 역할
fragrouter -B1: 옵션(-B)를 사용하여 데이터 변조 없이 데이터를 그대로 포워딩
fragrouter를 실행하고 또 다른 터미널에서
arpspoof -i eth0 -t [타겟머신_주소][게이트웨이_주소]
타겟머신에서 물리적 주소를 확인해보면 게이트웨이 주소와 타겟머신의 주소가 동일한 것을 확인할 수 있음
: 그래픽으로 스니핑 확인
sniffer-arp
poisoning으로 바뀌면서 타겟 머신들의 MAC주소를 바꿈
아래 password를통해서 로그인한 것에 대해서 확인할 수 있음
telnet의 대한 것도 확인이 가능하며, 캡처되어서 확인 가능