Underc0de

Foros Generales => Dudas y pedidos generales => Mensaje iniciado por: Rnovatis en Agosto 17, 2016, 04:15:51 AM

Título: Sniffing con Wireshark
Publicado por: Rnovatis en Agosto 17, 2016, 04:15:51 AM

Hola tengo mi pc de sobremesa por cable red y ah pongo el wireshark´, pero no puedo ver ni snifar los móviles que tengo conectados a mi misma red wifi

agradezco ayuda
Título: Re:Sniffing
Publicado por: Vasyl en Agosto 17, 2016, 05:15:55 AM
Has probado a cambiar la interfaz en wireshark?
Título: Re:Sniffing
Publicado por: Rnovatis en Agosto 17, 2016, 06:29:12 AM
Si la he puesto x wifi y nada solo veo lo k busco en el PC donde corre wireshark no veo el tráfico de los móviles k tengo conectados a mi red wifi y mi mismo router
Título: Re:Sniffing con Wireshark
Publicado por: Stiuvert en Agosto 17, 2016, 01:14:46 PM
Será porque todo el tráfico viajará por HTTPS.
Prueba con el navegador a entrar a sitios web que no tengan un certificado HTTPS.

Saludos
Título: Re:Sniffing con Wireshark
Publicado por: grep en Agosto 17, 2016, 03:53:26 PM
Además debes realizar la captura en "promicuous mode" o "monitor mode". Si tu adaptador de red es reconocido por wireshark entonces obtendrás estas opciones en la ventana "Capture Options"(https://www.wireshark.org/docs/wsug_html_chunked/ChCapCaptureOptions.html). Si ese no es el caso y tu tarjeta o driver lo soporta, debes habilitarlo por tu propia cuenta:

Promicuous mode:
https://wiki.wireshark.org/CaptureSetup/WLAN#Promiscuous_mode

Monitor mode:
https://wiki.wireshark.org/CaptureSetup/WLAN#Monitor_mode
https://wiki.wireshark.org/CaptureSetup/WLAN#Turning_on_monitor_mode

Saludos
Título: Re:Sniffing con Wireshark
Publicado por: Cl0udswX en Agosto 18, 2016, 08:45:08 PM
Desde linux podrias:

Crear una interfaz en modo monitor, haciendo:

sudo airomon-ng start [nombre_de_tu_interfaz

Y luego en wireshark al seleccionar la interfaz con la que deseas capturar selecciona la "mon0" que acabas de crear.

No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
Será porque todo el tráfico viajará por HTTPS.
Prueba con el navegador a entrar a sitios web que no tengan un certificado HTTPS.

Saludos

Aunque el trafico este cifrado igual debería poder ser interceptado, lo único es que no podremos leerlo, pero por ejemplo con las consultas DNS que viajan en texto plano no debería ser nada complicado.

Saludos.