En primer lugar, pedir disculpas por no explicarme bien en el primer post.
Como estudiante que ya ha cursado la asignatura de legislación estoy al corriente, tanto de la normativa como de las penas por incumplirla. Dicho esto y como soy consciente de los riesgos, he montado en la residencia donde estoy un punto de acceso a la toma Ethernet subministrada por la residencia. El sistema que hay montado detrás de la pared no me interesa (supongo que sera un switch seguido de un router), pero como ya he dicho solo me interesa desde el punto de acceso hacia fuera, ya que es lo que puedo administrar y donde hago las pruebas.
Dicho esto, me encuentro en Ubuntu 12.04 (no me supondría cambiar de SO o distribución si es necesario), lo del modo promiscuo no lo tengo muy claro, me fio de que la pestaña del wireshark esta marcada con esta opción.
No acabo de entender muy bien por que hace falta hacer aprspoofing o ettercap, ya que estoy trabajando en un medio de difusión como es el Wi-Fi. Hasta donde tengo entendido, en los medios de difusión la información le llega a todos los terminales (PC), lo que pasa es que al ver que el paquete no va dirigido a ellos lo rechazan. Por eso preguntaba lo del modo promiscua, de hecho, tengo entendido que en este modo aceptar el paquete vaya dirigido/o no a ese terminal en concreto. Por lo tanto, a mi tarjeta de red Wi-Fi le tendría que llegar la información que mando desde el otro PC (consultar una WEB, hacer un ping, etc).
Si la única manera de capturar los paquetes es hacer un arpspoffing, ettercap o tecnicas similares, les agradecería que me lo confirmasen, pero no creo que sea necesario, dada la explicacion anterior.
Muchas Gracias de nuevo por su ayuda.
Finalmente, aclarar que no es ilegal lo que pretendo hacer, solo quiero capturar i analizar el trafico de 2 PC a los cuales tengo acceso (son mios), con un fin meramente educativo. Perdón por cualquier confusión ocasionada.