elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Recopilación Tutoriales y Manuales Hacking, Seguridad, Privacidad, Hardware, etc


+  Foro de elhacker.net
|-+  Comunicaciones
| |-+  Redes
| | |-+  Wireshark no captura paquetes http de otros usuarios de la red
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Wireshark no captura paquetes http de otros usuarios de la red  (Leído 6,591 veces)
GoBrit

Desconectado Desconectado

Mensajes: 17


Live to learn!


Ver Perfil
Wireshark no captura paquetes http de otros usuarios de la red
« en: 6 Marzo 2015, 19:09 pm »

Buenas tardes,

Mi pregunta viene a ser la siguiente (relacionada con paquetes http). Por que no capturo paquetes http de la resta de red con wireshark?

Inicio Wireshark y capturo paquetes en la red. El problema es que solo aparecen los paquetes http del PC donde ejecuto wireshark, pero el de la resta de PC de la red no aparece. El sistema esta montado de la siguiente manera (hasta donde conozco): tenemos un punto de acceso conectado a una red Ethernet, este punto de acceso nos repite señal Wi-Fi y todos los PC que quiero monitorear se encuentran en dicha red. Desde el PC donde ejecuto wireshark no aparecen paquetes http de otros PC conectados al punto de acceso. Capturo en modo promiscuo.

Alguna sugerencia? No se si el problema es de la configuracion de wireshark, de la red, del punto de acceso o de que es.

Muchas Gracias


En línea

engel lex
Moderador Global
***
Desconectado Desconectado

Mensajes: 15.514



Ver Perfil
Re: Wireshark no captura paquetes http de otros usuarios de la red
« Respuesta #1 en: 6 Marzo 2015, 19:16 pm »

en que sistema operativo estás? como sabes que es modo promiscuo? sabes que lo que piensas haces es ilegal?


En línea

El problema con la sociedad actualmente radica en que todos creen que tienen el derecho de tener una opinión, y que esa opinión sea validada por todos, cuando lo correcto es que todos tengan derecho a una opinión, siempre y cuando esa opinión pueda ser ignorada, cuestionada, e incluso ser sujeta a burla, particularmente cuando no tiene sentido alguno.
pablox_co

Desconectado Desconectado

Mensajes: 26


Ver Perfil WWW
Re: Wireshark no captura paquetes http de otros usuarios de la red
« Respuesta #2 en: 6 Marzo 2015, 21:55 pm »

Varias cosas,

1. Así como planteas el escenario estoy de acuerdo con engel lex, sería algo ilegal.

2. Pero dándote el beneficio de la duda y asumiendo que tienes armado tu laboratorio de pruebas: Creo que además de mirar si la tarjeta está en modo promiscuo ¿No tendría que llegar primero al escenario en el cual el tráfico de los otros hosts de su segmento de red pasen por su PC? ¿Ya sea con ettercap, arpspoof, etc?. En mi laboratorio de pruebas nunca he realizado pruebas en ambientes Wi-fi, me queda de tarea :-P
En línea

GoBrit

Desconectado Desconectado

Mensajes: 17


Live to learn!


Ver Perfil
Re: Wireshark no captura paquetes http de otros usuarios de la red
« Respuesta #3 en: 8 Marzo 2015, 23:18 pm »

En primer lugar, pedir disculpas por no explicarme bien en el primer post.

Como estudiante que ya ha cursado la asignatura de legislación estoy al corriente, tanto de la normativa como de las penas por incumplirla. Dicho esto y como soy consciente de los riesgos, he montado en la residencia donde estoy un punto de acceso a la toma Ethernet subministrada por la residencia. El sistema que hay montado detrás de la pared no me interesa (supongo que sera un switch seguido de un router), pero como ya he dicho solo me interesa desde el punto de acceso hacia fuera, ya que es lo que puedo administrar y donde hago las pruebas.

Dicho esto, me encuentro en Ubuntu 12.04 (no me supondría cambiar de SO o distribución si es necesario), lo del modo promiscuo no lo tengo muy claro, me fio de que la pestaña del wireshark esta marcada con esta opción.

No acabo de entender muy bien por que hace falta hacer aprspoofing o ettercap, ya que estoy trabajando en un medio de difusión como es el Wi-Fi. Hasta donde tengo entendido, en los medios de difusión la información le llega a todos los terminales (PC), lo que pasa es que al ver que el paquete no va dirigido a ellos lo rechazan. Por eso preguntaba lo del modo promiscua, de hecho, tengo entendido que en este modo aceptar el paquete vaya dirigido/o no a ese terminal en concreto. Por lo tanto, a mi tarjeta de red Wi-Fi le tendría que llegar la información que mando desde el otro PC (consultar una WEB, hacer un ping, etc).

Si la única manera de capturar los paquetes es hacer un arpspoffing, ettercap o tecnicas similares, les agradecería que me lo confirmasen, pero no creo que sea necesario, dada la explicacion anterior.

Muchas Gracias de nuevo por su ayuda.

Finalmente, aclarar que no es ilegal lo que pretendo hacer, solo quiero capturar i analizar el trafico de 2 PC a los cuales tengo acceso (son mios), con un fin meramente educativo. Perdón por cualquier confusión ocasionada.

;)
« Última modificación: 9 Marzo 2015, 20:44 pm por GoBrit » En línea

beholdthe


Desconectado Desconectado

Mensajes: 2.736


Ver Perfil
Re: Wireshark no captura paquetes http de otros usuarios de la red
« Respuesta #4 en: 9 Marzo 2015, 00:58 am »

Se que es ilegal lo que planeo hacer.

Como estudiante que ya ha cursado la asignatura de legislación estoy al corriente, tanto de la normativa como de las penas por incumplirla

 ;-) ;-) ;-) ;-) ;-) ;-) ;-) ;-) ;-) ;-)
Presidente, presidente!!!!!!!!!!!!!!!!!!!!  :laugh:
En línea

engel lex
Moderador Global
***
Desconectado Desconectado

Mensajes: 15.514



Ver Perfil
Re: Wireshark no captura paquetes http de otros usuarios de la red
« Respuesta #5 en: 9 Marzo 2015, 01:49 am »

Citar
estoy al corriente, tanto de la normativa como de las penas por incumplirla. Dicho esto y como soy consciente de los riesgos

no... no es ser consciente de los riesgos... es que la ley no está para violarla... cierro el tema...

Modificación

El usuario me escribió indicando que fue mal interpretado, actuará sobre equipos propios... dejaré el tema avanzar a mientras no se incumplan las reglas
« Última modificación: 9 Marzo 2015, 20:20 pm por engel lex » En línea

El problema con la sociedad actualmente radica en que todos creen que tienen el derecho de tener una opinión, y que esa opinión sea validada por todos, cuando lo correcto es que todos tengan derecho a una opinión, siempre y cuando esa opinión pueda ser ignorada, cuestionada, e incluso ser sujeta a burla, particularmente cuando no tiene sentido alguno.
el-brujo
ehn
***
Desconectado Desconectado

Mensajes: 21.323


La libertad no se suplica, se conquista


Ver Perfil WWW
Re: Wireshark no captura paquetes http de otros usuarios de la red
« Respuesta #6 en: 11 Marzo 2015, 18:29 pm »

Creo que para capturar los paquetes de la Wifi deberás usar un adaptador Wifi para y viceversa, si estás conectado por cable de red ethernet y deseas capturar paquetes de la wifi deberás estar en la "misma red sin cablear".

Verificar si hay subredes (distintos rangos) o redes privadas virtuales.

Si es en Linux  verifica que el adaptador esté con el flag "promisc" con ifconfig, en Windows se suelen usar los drivers Winpcap.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Wireshark no captura paquetes de otro pc conectado al router
Wireless en Linux
Aiouek 5 28,434 Último mensaje 19 Septiembre 2010, 21:37 pm
por Aiouek
AYUDA:Captura de paquetes con Wireshark para herramienta SQLinjection
Hacking
NetStorm 1 2,867 Último mensaje 5 Octubre 2011, 00:06 am
por alpha015
wireshark no me captura paquetes http
Hacking Wireless
_OLAYA_ 8 13,044 Último mensaje 23 Octubre 2012, 16:34 pm
por _OLAYA_
Wireshark no captura paquetes HTTP, TCP
Seguridad
lsaida 2 3,315 Último mensaje 25 Agosto 2015, 19:47 pm
por lsaida
Duda sobre Wireshark, No detecta otros Usuarios
Wireless en Linux
Pirata LOL 2 1,775 Último mensaje 23 Diciembre 2016, 07:05 am
por Pirata LOL
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines