Foro de elhacker.net

Seguridad Informática => Hacking => Mensaje iniciado por: n3w en 30 Diciembre 2009, 14:07 pm



Título: Problema con Ettercap/Wireshark
Publicado por: n3w en 30 Diciembre 2009, 14:07 pm
Buenas a todos.
Tengo un problema con el ettercap, estoy haciendo pruebas en mi red local intenando sniffar tráfico.
El ettercap me reconoce sin problemas la interfaz inalambrica , el router y el otro pc que esta conectado, sin embargo cuando hago ARP poisoning se queda en Starting sniffing. . .
Y no me captura ningun paquete, y he probado desde el otro pc a mandar contraseñas en texto plano , por comprobarlo directamente.
Entré en la configuración del router y pone "SPI firewall enabled" , podria deberse a esa protección del router?

En cuanto al wireshark igualmente , capturo paquetes en modo promiscuo pero solo capta los que tienen como source/destination mi ip local.


Título: Re: Problema con Ettercap/Wireshark
Publicado por: tragantras en 30 Diciembre 2009, 16:52 pm
puede que las tablas cache arp del pc o del router estén configuradas para ser estáticas, de manera que un arp poissoning no afectaría para nada.

haz una prueba, ponte a capturar tráfico justo antes de hacer el envenanamiento arp con el wireshark y observa que te responden los otros equipos