hackweb
appunti di hacking e tecnologia
IT EN
menù principale
menù utente
non sei loggato

ARP spoofing: MITM sulla rete locale

12 agosto 2025 · 1 min di lettura · #network #arp #mitm

Su una LAN, ARP mappa IP a indirizzi MAC. Non c'è autenticazione: chiunque può rispondere "l'IP del gateway ha il mio MAC".

L'attacco

L'attaccante invia ARP reply falsi alla vittima ("il gateway sono io") e al gateway ("la vittima sono io"). Le tabelle ARP si avvelenano e il traffico passa dall'attaccante, che ora è man-in-the-middle.

arpspoof -i eth0 -t 192.168.1.10 192.168.1.1
# + ip_forward=1 per non interrompere la connessione

Da lì: sniffing, downgrade TLS (sslstrip), iniezione.

Difesa

Dynamic ARP Inspection sugli switch, DHCP snooping, port security. Static ARP per host critici. A livello applicativo: TLS con HSTS rende il MITM inutile per intercettare, e certificate pinning per le app.


« torna alla home

ultimi post
 
il tuo indirizzo IP:
216.73.216.108
visitatore #0
MOTD:
Ogni astrazione perde da qualche parte.
Qui guardiamo dove.
argomenti