Ganz andere Baustelle init-0! Wie du die Packete um WLAN zu knacken bekommst, kannst du dir in der Doku zu aircrack-ng durchlesen. Glaube da war das ganz gut beschrieben.
ARP Poisoning zielt einfach nur darauf ab, in einem geswitchten Netzwerk Traffic zu einem bestimmten Host auf sich zu ziehen. Du kannst den Traffic dann mitsniffen und weiterrouten, damit die Verbindung zustande kommt.
cu
serow |