¿Que hace exactamente ZAnti para interceptar los paquetes del resto de equipos?

Iniciado por MPLS, 11 Octubre 2015, 21:10 PM

0 Miembros y 1 Visitante están viendo este tema.

MPLS

Hola buenas, he estado trasteando con esta aplicación del móvil que permite ver, por ejemplo, las paginas que visitan el resto de personas que están conectadas a la misma red wifi, si los router wifi son switches(que yo sepa), y el trafico que envían el resto de dispositivos al router a el movil no le tiene que llegar sin estar en modo monitor(que yo sepa). ¿Como es que hace tan simple la intercepción de paquetes? ¿Que método utiliza esta aplicación?

тαптяα

Inyección de ARP envenenados, para hacer el MITM y luego es un simple filtro a la escucha.


moikano→@

Realmente es mucho más sencillo que un mitm ya que la wifi no es dominio por difusión sino por colisión.
Es decir, el wifi actua como un hub y no como un switch, eso quiere decir que lo que emiten los clientes lo emiten para todos los clientes, todos los clients envian los paquetes a todos los demás, incluido el router.
Solo hay que poner el interfaz en modo promíscuo y recojer todo lo que haya por el "aire", así se sencillo.

Sería diferente si te conectaras por cable al router o a un switch.

Saludos!