O modo promíscuo não funciona com o Ubuntu e o wireshark

1

Estou executando o Ubuntu Linux e instalei o wireshark nele. Eu posso ver o tráfego de entrada e saída muito bem. Agora quero ver o tráfego de outros dispositivos que estão na minha LAN. Então eu fiz:

$ ifconfig wlan0 promisc

Agora eu pego meu telefone que está na mesma rede (LAN) e acesse stackoverflow.com. Agora volto ao wireshark para parar a captura e depois filtrar o tráfego com http mas não tem nada. O que eu senti falta?

    
por Anonymous 29.08.2015 / 08:27

1 resposta

0

Eu deduz de "wlan0" que esta é uma rede Wi-Fi. Isso significa que você precisa capturar no modo monitor . Se esta for uma rede "protegida", usando WEP ou WPA / WPA2 para criptografar o tráfego, você também precisará fornecer a senha da rede para o Wireshark e, para redes WPA / WPA2 (que provavelmente é o que a maioria das redes protegidas atualmente ), você também precisará capturar o "handshake EAPOL" inicial do telefone quando ele entrar na rede, para que você possa colocar o telefone em modo de suspensão (desligá-lo deve colocá-lo em repouso), iniciar uma captura e acordar (ative) e acesse o Stack Overflow.

Veja a seção Linux da página "como capturar em uma rede 802.11" e a "como descriptografar o tráfego 802.11" página na Wiki do Wireshark.

    
por 29.08.2015 / 21:05