myGully.com

myGully.com (https://mygully.com/index.php)
-   Sicherheit & Anonymität (https://mygully.com/forumdisplay.php?f=65)
-   -   Sniffen mit Wireshark (Problem) (https://mygully.com/showthread.php?t=2639919)

AlecHardison 10.06.12 22:22

Sniffen mit Wireshark (Problem)
 
Hi,

Tut mir leid, falls ich das Thema in die falsche Kategorie verschoben habe. Konnte mich zwischen Sicherheit und Netzwerke nicht entscheiden.

Ich benutze momentan Wireshark auf Backtrack R5 um den Traffic meines Netzwerks zu überprüfen.

Das klappt auch schon fast, allerdings zeigt er nur den Traffic meines eigenen PCs an, was schonmal ein Anfang ist, aber dieser ist nicht der einzigen in meinen WLAN.

Das WLAN ist verschlüsselt mit WPA2 und PSK Authentifizierung. Bei den Capture-Options hab ich "Pseudo-device that captures all devices" gewählt und bei den Display Options lediglich auf TCP beschränkt. Wireshark zeigt mir nun nur Datenpakete von meiner eigenen internen IP 192.168.2.101 an.

Andere Benutzer können wohl so die Datenpakete des ganzen Netzwerks einsehen und es wäre ziemlich umständlich immer von PC zu PC zu laufen um sich die Datenpakete genauer einzusehen.

Also wie kann ich einstellen, dass er auch die Datenpakete der anderen Clients darstellt? Oder sollte ich da zu anderen Programmen tendieren?

Mfg
Mike

e23ed 13.06.12 13:46

Also ich finde Wireshark eh viel zu Monströs zu bunt und irgendwie blöd. Nimm lieber die Textversion (oder meinetwegen grafikversion) von Ettercap und sslstrip. Leite Port 80 auf einen beliebigen xy Port für sslstrip um. ip forwarding nicht vergessen! dann ssl auf port xy starten .

ettercap -T -i $interface -w log.pcap -L /sitzung -M arp /router/ /opfer/

Auslesen kannst du die .pcap nachher immernoch mit wireshark. Aber damit im Superusermodus rumzugurken ist, von der eigentlichen Natur der Sache betrachtet , reichlich behämmert.

Natenjo 28.08.12 23:07

hallo, ich vermute mal das es an deinem wlan chip liegt das dieser diesen modus nicht unterstützt. hast du eventuell eine andere WLAN Karte um das auszuschließen?

SaciPerere 01.09.12 10:38

versuchs als root
 
bei mir sieht Wireshark nur als root ausgeführt alle Verbindungen (ubuntu)


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:57 Uhr.

Powered by vBulletin® (Deutsch)
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.