Foro de elhacker.net

Seguridad Informática => Hacking Wireless => Mensaje iniciado por: _OLAYA_ en 15 Octubre 2012, 20:03 pm



Título: wireshark no me captura paquetes http
Publicado por: _OLAYA_ en 15 Octubre 2012, 20:03 pm
Pues resumidamente, estoy dentro de una LAN, filtro paquetes hhtp desde wireshark y solo captura paquetes SSDP, Porque puede ser?

(http://imageshack.us/a/img845/7169/pantallazonk.png)


Título: Re: wireshark no me captura paquetes http
Publicado por: RevangelyonX en 16 Octubre 2012, 00:37 am
Hola,

Al poner HTTP en el filtro te mostrará todo lo que tenga relación con este protocolo:
http://es.wikipedia.org/wiki/SSDP

Verás que lo tiene.
Puedes probar los siguientes filtro:

tcp.port==80
http.request.method==GET

Salu2


Título: Re: wireshark no me captura paquetes http
Publicado por: _OLAYA_ en 16 Octubre 2012, 16:53 pm
He probado y los resultados son nulos... pero al menos desde la maquina virtual captura cosas porque he probado ha hacerlo desde la fisica y no puedo capturar nada, dice que mi dispositivo no puede capturar debido a que no tengo los suficientes permisos... quizas el servidor tengo bloqueado cualquier opcion de captura de paquetes, pero porque en la maquina virtual si arranca?

Gracias


Título: Re: wireshark no me captura paquetes http
Publicado por: Stakewinner00 en 16 Octubre 2012, 19:09 pm
si pone permisos sera que tienes que poner boton derecho ejecutar en administrador si estas en windows y si estas en linux creo que era sudo


Título: Re: wireshark no me captura paquetes http
Publicado por: RevangelyonX en 16 Octubre 2012, 22:23 pm
Backtrack ejecuta wireshark como root.
Puedes poner un pantallazo de la venrana capture interface para ver que intfs tienes y cual envia paquetes?

Tu backtrack es una máquina virtual? Como está configurada la tarjeta de red virtual?

Salu2


Título: Re: wireshark no me captura paquetes http
Publicado por: _OLAYA_ en 17 Octubre 2012, 01:14 am
Mi maquina fisica es un ubuntu 10_04 y mi backtrack es una maquina virtual desde virtual box con la tarjeta de red en modo puente con una configuracion dhcp. Desde la fisica estoy como root igual que en backtrack no entiendo el motivo... Respecto al pantallazo me he perdido... como lo quieres? desde el backtrack y rulando normal?


Título: Re: wireshark no me captura paquetes http
Publicado por: RevangelyonX en 17 Octubre 2012, 02:13 am
Ok

El screenshot desde Backtrack a ver.

Una pregunta, has probado en utilizar TCPDUMP? Ocurre lo mismo? Lo digo por descartar el programa o la tarjeta.

Salu2


Título: Re: wireshark no me captura paquetes http
Publicado por: _OLAYA_ en 17 Octubre 2012, 19:36 pm
(http://imageshack.us/a/img155/1417/pantallazooic.png)

(http://imageshack.us/a/img194/7460/pantallazo1ro.png)

(http://imageshack.us/a/img689/7653/pantallazo2pe.png)


Título: Re: wireshark no me captura paquetes http
Publicado por: _OLAYA_ en 23 Octubre 2012, 16:34 pm
up!