Que configurações do Wireshark para ver as conexões do telefone

0

Estou tentando descobrir quais URLs meu telefone está acessando quando estão em uma rede Wi-Fi local.

Meus testes até agora têm executado uma rede Ad-hoc no meu laptop e compartilhado a Internet por meio dele (isso funciona). Então tentei usar o Wireshark para monitorar quais conexões o telefone está abrindo. No entanto, não tenho certeza de quais configurações usar e não vejo conexões originadas no meu telefone.

Minha configuração:

  1. MacBookPro conectado à Ethernet e compartilhando a Internet por meio de Wifi.
  2. telefone Android (Android 2.2.2, sem raiz possível.)

Eu gostaria de abrir o navegador ou um aplicativo no meu telefone e digitar superuser.com e fazer isso no Wireshark. Melhor ainda, se meu celular aparecesse no Wireshark.

Relacionadas, mas essas perguntas não estão usando o laptop como um Wifi-Switch / Hub:

  1. Como posso capturar o tráfego de outros computadores no Wireshark em uma rede WiFi?
  2. Wireshark não exibe pacotes de Outros dispositivos de rede, mesmo no modo Promisc
por Unapiedra 08.11.2013 / 17:03

1 resposta

1

Sua configuração está bem. Diga ao Wireshark para capturar na interface Wi-Fi, em modo não-promíscuo, sem monitor. Se você quiser, poderá filtrar o (s) endereço (s) IPv4 (e IPv6) do seu telefone. Se você realmente se importasse apenas com o tráfego HTTP da porta 80, também poderia filtrar na porta TCP 80.

Se o aplicativo em questão estiver fazendo conexões HTTP seguras, talvez seja necessário instalar algo como o software proxy "Charles" no seu Mac e configurar seu telefone para usar o Mac como proxy da web. Isso basicamente permite que você faça um ataque "man-in-the-middle" (MitM) em suas próprias conexões. Você precisa dizer ao seu telefone para confiar no certificado que o proxy Charles oferece.

Existem muitos desenvolvedores de software para iOS e Android usando o proxy Charles para ver o que os dispositivos clientes deles estão fazendo. Portanto, há muitas informações sobre como configurar essas coisas no Site proxy do Charles .

    
por 13.11.2013 / 02:38