Foro de elhacker.net

Seguridad Informática => Hacking => Mensaje iniciado por: SuperNovato en 9 Diciembre 2010, 00:26 am



Título: Una duda o ayuda con el wireshark
Publicado por: SuperNovato en 9 Diciembre 2010, 00:26 am
Hola amigos comparto modem con 2 personas (adsl o algo asi) me acabo de bajar el wireshark lo instale en una VM virtualbox y desde ahi pude interceptar el trafico que pasaba por mi pc fisica (webs MSN, FTP), hasta aqui todo bien,  despues probe a interceptar a un pc fisico de las otras personas, me fije en el modem y la lucesita en el modem del pc que quiero capturar trafico staba parpadeando (tengo entendido que eso indica que un pc envia o recibe datos), asi que le di en capturar, estuve como 1 hora y empezo pues a capturar...  PERO solo esto es lo que capturaba:

(http://www.uploadfilesystem.com/thumbs/10/12/09/tn_Ad049720.jpg) (http://www.uploadfilesystem.com//viewimage.php?file=/imagenes/10/12/09/Ad049720.jpg)


(http://www.uploadfilesystem.com/thumbs/10/12/09/tn_KHW49988.jpg) (http://www.uploadfilesystem.com//viewimage.php?file=/imagenes/10/12/09/KHW49988.jpg)

(http://www.uploadfilesystem.com/thumbs/10/12/09/tn_YhQ50287.jpg) (http://www.uploadfilesystem.com//viewimage.php?file=/imagenes/10/12/09/YhQ50287.jpg)

Nada de http, msn, ftp, solo esos packet incomprensibles para mi, otra cosa e xtraña es que cuando use un scanner de IPs me sale que el pc a capturar esta desconectado (imagen 3) pero esta en linea, ¿alguien puede decirme  porque me salen esos packets ?, llevo ya 1 hora y 15 min y nada de trafico del msn, ni http del otro pc.
mi ip es 192.168.1.33 y del pc a capturar es 192.168.1.37
salu2


Título: Re: Una duda o ayuda con el wireshark
Publicado por: -- KiLiaN -- en 9 Diciembre 2010, 00:37 am
Usas router o modem? porque no es lo mismo..supongo que sera un router. Para poder sniffar el trafico de otro pc tendras que actuar de router, lee algo sobre MitM, arp spoofing, la suite dsniff, ettercap, etc..busca hay mucha info en el foro.


Título: Re: Una duda o ayuda con el wireshark
Publicado por: SuperNovato en 9 Diciembre 2010, 00:47 am
Hola man gracias por responder, justo eso es lo que lei antes de bajar el wireshark, mira esta es la pag de mi modem:

(http://www.uploadfilesystem.com/thumbs/10/12/09/tn_H8A51928.jpg) (http://www.uploadfilesystem.com//viewimage.php?file=/imagenes/10/12/09/H8A51928.jpg)


Título: Re: Una duda o ayuda con el wireshark
Publicado por: SuperNovato en 9 Diciembre 2010, 00:51 am
Hola no entendi bien lo de router o modem, pero todos los pc estan conectados por cables, no Wi-Fi.


Título: Re: Una duda o ayuda con el wireshark
Publicado por: -- KiLiaN -- en 9 Diciembre 2010, 00:53 am
Tiene toda la pinta de ser un router xD busca sobre realizar Mitm's bajo windows (que es lo que estas, por lo que veo)..


Título: Re: Una duda o ayuda con el wireshark
Publicado por: SuperNovato en 9 Diciembre 2010, 01:10 am
man mi SO es windows. voy  probar otro mitm.