Sniffing con Wireshark

Iniciado por Rnovatis, Agosto 17, 2016, 04:15:51 AM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Agosto 17, 2016, 04:15:51 AM Ultima modificación: Agosto 17, 2016, 10:11:22 AM por Gabriela

Hola tengo mi pc de sobremesa por cable red y ah pongo el wireshark´, pero no puedo ver ni snifar los móviles que tengo conectados a mi misma red wifi

agradezco ayuda

Has probado a cambiar la interfaz en wireshark?

Si la he puesto x wifi y nada solo veo lo k busco en el PC donde corre wireshark no veo el tráfico de los móviles k tengo conectados a mi red wifi y mi mismo router

Será porque todo el tráfico viajará por HTTPS.
Prueba con el navegador a entrar a sitios web que no tengan un certificado HTTPS.

Saludos

Agosto 17, 2016, 03:53:26 PM #4 Ultima modificación: Agosto 17, 2016, 03:55:42 PM por grep
Además debes realizar la captura en "promicuous mode" o "monitor mode". Si tu adaptador de red es reconocido por wireshark entonces obtendrás estas opciones en la ventana "Capture Options"(No tienes permitido ver los links. Registrarse o Entrar a mi cuenta). Si ese no es el caso y tu tarjeta o driver lo soporta, debes habilitarlo por tu propia cuenta:

Promicuous mode:
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Monitor mode:
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Saludos

Desde linux podrias:

Crear una interfaz en modo monitor, haciendo:

Código: php
sudo airomon-ng start [nombre_de_tu_interfaz


Y luego en wireshark al seleccionar la interfaz con la que deseas capturar selecciona la "mon0" que acabas de crear.

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Será porque todo el tráfico viajará por HTTPS.
Prueba con el navegador a entrar a sitios web que no tengan un certificado HTTPS.

Saludos

Aunque el trafico este cifrado igual debería poder ser interceptado, lo único es que no podremos leerlo, pero por ejemplo con las consultas DNS que viajan en texto plano no debería ser nada complicado.

Saludos.
El talento se parece al tirador que da en un blanco que los demás no pueden alcanzar; el genio se parece al tirador que da en un blanco que los demás no pueden ver.