elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
29 Mayo 2012, 08:03  


Tema destacado: Deseas probar algunas mejoras a la interfaz del foro? Prueba cake! acerca de

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Wireless
| | |-+  Wireless en Linux (Moderadores: Uxio, pianista, ChimoC)
| | | |-+  Ver trafico de una red, con tcpdump
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Ver trafico de una red, con tcpdump  (Leído 2,497 veces)
p3t4n

Desconectado Desconectado

Mensajes: 14


Ver Perfil
Ver trafico de una red, con tcpdump
« en: 1 Enero 2009, 20:33 »

Buenas tardes,

hay un concepto que no entiendo y que agradecería que me aclararan. Quisiera ver el trafico generado por un host en mi red wifi (por ejemplo 192.168.2.150), lo primero que hago es asociarme con el router (tarjeta en modo managed) y luego utilizar tcpdump y algunos filtros para observar el trafico de este host, pero es necesario poner la tarjeta en modo monitor (si quiero capturar paquetes que no vayan/salgan con mi ip), por lo que pierdo la conectividad con la red 192.168.2.xxx (al no estar en modo managed) y no puedo observar el trafico del host. ¿Donde me he perdido?

salu2.


En línea
ChimoC
Por la libertad y contra el terrorismo
Moderador
***
Desconectado Desconectado

Mensajes: 4.779


Paz, dignidad y justicia


Ver Perfil
Re: Ver trafico de una red, con tcpdump
« Respuesta #1 en: 5 Enero 2009, 10:07 »

Buenas:

La verdad es que lo he usado poco... y si pones la tarjeta en modo promiscuo?

O bien usas Wireshark ... o si no puedes.. te tocaría capturar los paquetes y analizarlos a posteriori

Un saludo

ChimoC


En línea

p3t4n

Desconectado Desconectado

Mensajes: 14


Ver Perfil
Re: Ver trafico de una red, con tcpdump
« Respuesta #2 en: 5 Enero 2009, 18:41 »

Buenas,

Puse la tarjeta en modo promiscuo (ifconfig <interfaz> promisc ) sin obtener resultados, conseguí capturar algun arp que iba dirigido a la maquina destino pero no conseguia ver el trafico generado por ésta.

Por lo que me he informado, creo que hacer esto que digo es imposible (solo es válido para las redes cableadas), hay que capturar primero el tráfico (creo que con airodump bastaría) y analizarlo posteriormente (como bien indicas).

Me queda la duda de saber si wireshak puede ponerse a escuchar el router sin necesidad de estar conectado (asociado y autentificado y patatín...)


salu2 y gracias ;)
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines