Consulta Wireshark

Iniciado por VChristof, 2 Mayo 2012, 23:31 PM

0 Miembros y 1 Visitante están viendo este tema.

VChristof

Mi tarjeta de red es: Realtek PCIe GBE Family Controller; que es la que viene integrada con mi placa madre MSI 790FX-GD70
Estoy conectado por LAN, pero quiero saber si puedo recibir de todas formas los paquetes de las personas que se meten a mi WIFI.
Si la respuesta es sí, que debo hacer?

Lo que quiero es poder usar el Wireshark para poder capturar los paquetes de red de las personas que estan en mi WIFI.
Mi duda recae en que yo me conecto por LAN, y ellos por WIFI, como puedo hacer para ver sus interfaces en wireshark? necesito otro programa? si ese es el caso, cual seria?

Muchas gracias por sus respuestas, saludos =)

h1t

Creo recordar que a no ser que tengas una antena wifi no podrás ver lo que viaja pro wifi, teniendo una ehternet no puedes. Pero de todas formas voy a buscar info sobre el tema por que esta pregunta ya me la he hecho pero nunca he investigado jajajajaja. Si encuentor algo te comento

VChristof

Cita de: h1t en  2 Mayo 2012, 23:59 PM
Creo recordar que a no ser que tengas una antena wifi no podrás ver lo que viaja pro wifi, teniendo una ehternet no puedes. Pero de todas formas voy a buscar info sobre el tema por que esta pregunta ya me la he hecho pero nunca he investigado jajajajaja. Si encuentor algo te comento

gracias, igual desde el notebook que estoy usando como victima, tambien instale los programas, pero tampoco detecto nada mas que mi notebook en wireshark

VChristof

Nadie Mas Que Me Pueda Ayudar?

OLM

Hola VChristof,

Te comento, tienes la posibilidad de ver con Wireshark todos los paquetes que circulen por tu red, supongo que estarás trabajando sobre una red conmutada (es decir que a priori no podrías ver los paquetes de los demás) pero mediante un Ataque MITM si podrías verlos, infórmate sobre el ataque que te he comentado y si tienes dudas te intentaremos ayudar.

Un Saludo.
Nunca consideres el estudio como una obligación, sino como una oportunidad para adentrarse en el maravilloso mundo del saber.

VChristof

Cuando analizo los hosts, con ettercap, me arroja varios resultados de distintas IPs, pero todas con la misma MAC?
que puedo hacer? muchas gracias

adastra

En las redes cableadas puedes ver los paquetes que se encuentran en el mismo segmento de red si la interfaz de red se encuentra en modo PROMISCUO. En el caso de las redes wifi ocurre lo mismo, pero el nombre que se asigna es modo MONITOR, en esencia son terminos distintos pero significan lo mismo: La tarjeta de red recibirá paquetes cuyo origen/destino son distintos a la interfaz local.
Debes poner tu interfaz wifi en modo monitor y utilizar dicha interfaz con tu wireshark.
puedes usar aircrack-ng para hacerlo.