myGully.com Boerse.SH - BOERSE.AM - BOERSE.IO - BOERSE.IM Boerse.BZ .TO Nachfolger
Ungelesen 10.06.12, 22:22   #1
AlecHardison
Anfänger
 
Registriert seit: Jun 2012
Beiträge: 1
Bedankt: 0
AlecHardison ist noch neu hier! | 0 Respekt Punkte
Standard Sniffen mit Wireshark (Problem)

Hi,

Tut mir leid, falls ich das Thema in die falsche Kategorie verschoben habe. Konnte mich zwischen Sicherheit und Netzwerke nicht entscheiden.

Ich benutze momentan Wireshark auf Backtrack R5 um den Traffic meines Netzwerks zu überprüfen.

Das klappt auch schon fast, allerdings zeigt er nur den Traffic meines eigenen PCs an, was schonmal ein Anfang ist, aber dieser ist nicht der einzigen in meinen WLAN.

Das WLAN ist verschlüsselt mit WPA2 und PSK Authentifizierung. Bei den Capture-Options hab ich "Pseudo-device that captures all devices" gewählt und bei den Display Options lediglich auf TCP beschränkt. Wireshark zeigt mir nun nur Datenpakete von meiner eigenen internen IP 192.168.2.101 an.

Andere Benutzer können wohl so die Datenpakete des ganzen Netzwerks einsehen und es wäre ziemlich umständlich immer von PC zu PC zu laufen um sich die Datenpakete genauer einzusehen.

Also wie kann ich einstellen, dass er auch die Datenpakete der anderen Clients darstellt? Oder sollte ich da zu anderen Programmen tendieren?

Mfg
Mike
AlecHardison ist offline   Mit Zitat antworten
Ungelesen 13.06.12, 13:46   #2
e23ed
Anfänger
 
Registriert seit: Nov 2009
Beiträge: 17
Bedankt: 22
e23ed ist noch neu hier! | 0 Respekt Punkte
Standard

Also ich finde Wireshark eh viel zu Monströs zu bunt und irgendwie blöd. Nimm lieber die Textversion (oder meinetwegen grafikversion) von Ettercap und sslstrip. Leite Port 80 auf einen beliebigen xy Port für sslstrip um. ip forwarding nicht vergessen! dann ssl auf port xy starten .

ettercap -T -i $interface -w log.pcap -L /sitzung -M arp /router/ /opfer/

Auslesen kannst du die .pcap nachher immernoch mit wireshark. Aber damit im Superusermodus rumzugurken ist, von der eigentlichen Natur der Sache betrachtet , reichlich behämmert.
e23ed ist offline   Mit Zitat antworten
Ungelesen 28.08.12, 23:07   #3
Natenjo
sexy bitch
 
Benutzerbild von Natenjo
 
Registriert seit: Sep 2008
Beiträge: 150
Bedankt: 3.229
Natenjo wird langsam von ratten respektiert | 129 Respekt PunkteNatenjo wird langsam von ratten respektiert | 129 Respekt Punkte
Standard

hallo, ich vermute mal das es an deinem wlan chip liegt das dieser diesen modus nicht unterstützt. hast du eventuell eine andere WLAN Karte um das auszuschließen?
__________________


~Please mirror 'n' spread to achieve higher availability ~
Natenjo ist offline   Mit Zitat antworten
Ungelesen 01.09.12, 10:38   #4
SaciPerere
Anfänger
 
Registriert seit: Aug 2012
Beiträge: 2
Bedankt: 0
SaciPerere ist noch neu hier! | 0 Respekt Punkte
Standard versuchs als root

bei mir sieht Wireshark nur als root ausgeführt alle Verbindungen (ubuntu)
SaciPerere ist offline   Mit Zitat antworten
Antwort

Themen-Optionen
Ansicht

Forumregeln
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren

BB code is An
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:11 Uhr.


Sitemap

().