elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Arreglado, de nuevo, el registro del warzone (wargame) de EHN


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking (Moderador: toxeek)
| | |-+  Interpretar archivos .pcap
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Interpretar archivos .pcap  (Leído 7,509 veces)
miguelskk

Desconectado Desconectado

Mensajes: 120



Ver Perfil
Interpretar archivos .pcap
« en: 5 Octubre 2010, 22:58 pm »

Hola. Estoy utilizando un sniffer para ver si captura los paquetes mediante conexión wifi. Es una app de Ipod touch/Iphone llamada pirni.
Esta app captura los paquetes (o eso creo XD) de la red y si pones como objetivo la ip de la puerta de enlace (router) captura todos aquellos que pasan por el router.
Ha registrado en torno a unos 10000 paquetes de mi red mientras yo me he logeado en alguna web y ha guardado la info en un archivo log.pcap
He intentado abrir este archivo con cain, con wireshark pero no se si esque no se interpretarlo yo o estan cifrados los paquetes o no se pero yo no veo por ningun lado ni usuario ni user ni contraseña y pass ni password.
¿Hay algun programa que interprete el .pcap o, donde aparecerian las contraseñas al abrirlo con el cain o wireshark?

Un saludo y gracias ;)
En línea

Ellos levantan muros y vallas por todas partes, nosotros respondemos escribiendo nuestros nombres, ellos se cabrean y dicen que eso no es arte.
tragantras


Desconectado Desconectado

Mensajes: 465


Ver Perfil
Re: Interpretar archivos .pcap
« Respuesta #1 en: 6 Octubre 2010, 20:11 pm »

usa tcpdump


por cierto eso de que si sniffas a la puerta de enlace obtienes todos los paquetes que pasan por el router: "jé", estas ekivocado my dear.
En línea

Colaboraciones:
1 2
APOKLIPTICO


Desconectado Desconectado

Mensajes: 3.871


Toys in the attic.


Ver Perfil
Re: Interpretar archivos .pcap
« Respuesta #2 en: 6 Octubre 2010, 22:06 pm »

Mmh, pero el no sniffo la puerta de enlace, el sniffo los paquetes wifi, como si fuera un airodump, o por lo menos eso es lo que entendí. Si tu red tiene contraseña (que debería tener por cierto), primero tenés que descifrar los paquetes, para esto podés usar airdecap-ng. Una vez descifrados, vas a poder verlos.
En línea

AMD Phenom II 1075T X6 @ 290 Mhz x 11 (HT 2036 Mhz NB Link 2616 Mhz) 1.23 Vcore
ASUS M4A89GTD-PRO/USB3
2x2gb G-Skill RipjawsX DDR3 1600 Mhz CL7 (7-8-7-24-25-1T)
Seagate 500 Gb
XFX HD4850 512Mb GDDR3. 650 Mhz/995 Mhz 1.1 Tflops.
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Extraer un PDF de un .pcap
Hacking
Root~ 3 3,054 Último mensaje 11 Marzo 2013, 17:03 pm
por Root~
Como leer archivos pcap
Hacking
TheGhostOfComputers 3 9,127 Último mensaje 15 Octubre 2013, 19:39 pm
por WHK
PoisonTap PCAP
Hacking
normanku 0 1,481 Último mensaje 4 Diciembre 2016, 00:27 am
por normanku
Interpretar ip « 1 2 »
Dudas Generales
plugboss 15 1,746 Último mensaje 27 Abril 2021, 04:21 am
por Machacador
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines