Pokaż wyniki 1 do 10 z 10

Temat: czemu nie lapie pakietow?

Hybrid View

Previous Post Previous Post   Next Post Next Post
  1. #1

    Domyślnie czemu nie lapie pakietow?

    w sieci mam 2 kompy, 192.168.1.2 i 192.168.1.3.

    wireshark chodzi na tym pierwszym (w promiscius mode) i nie lapie pakietow miedzy ap a tym 2 kompem.

    szyfrowanie to wpa2 psk.

  2. #2
    Zarejestrowany
    Jun 2006
    Skąd
    rand(.eu)
    Postów
    8,748

    Domyślnie

    aby cokolwiek slyszec musisz sluchac nie w promisc tylko w monitor mode i pozniej w wiresharku dekodowac ruch jesli dasz rade (a nie sadze aby wireshark to potrafil)... mowiac krotko potrzebujesz promisc ale na warstwie PHY (radio) a nie na warstwie IP.

    w wpa2 dla kazdego klienta sa 4 klucze szyfrujace na najnizszym poziomie oraz komplet kluczy grupowych do broadcastow z AP
    ctrl-alt-del.cc - soft reset site for IT admins and other staff :-)

  3. #3

    Domyślnie

    zaraz zaraz, promis~ to nie monitor?
    a jest jakis soft pod linuxa ktory potrafi lapac caly ruch w eterze? przydalo by sie dekodowanie ramek.

  4. #4
    Zarejestrowany
    Jun 2006
    Skąd
    rand(.eu)
    Postów
    8,748

    Domyślnie

    promisc to nie monitor... sa w pewnym sensie podobne ale to zupelnie cos innego!

    odpowiedz na drugie pytanie - airodump-ng
    ctrl-alt-del.cc - soft reset site for IT admins and other staff :-)

  5. #5

    Domyślnie

    Jeżeli używasz Linuksa i jesteś podłączony do sieci nie powinno być problemów z przechwytywaniem pakietów tejże sieci w trybie promisc. Pod windą mogą być problemy ze sterownikami. U mnie karta sieciowa nie pracuje poprawnie w trybie promisc pod windą, natomiast Linuks umożliwia mi prowadzenie nasłuchu.
    Jeżeli jest to sieć radiowa to są pakiety wysyłane z kompa do AP nie będą przechwytywane, chyba, że zostanie użyty arp spoofing.
    "a imię jego będzie czterdzieści i cztery"
    A. Mickiewicz Dziady cz. III

  6. #6

    Domyślnie

    ale co ma arp spoofing do wlan?
    arp przypisuje fizyczne gniazdo do adresu ip, w wifi pakiety przeciez nie leca po kablach, wiec arp nie ma sensu, a jest jak sie domyslam, bo nikomu nie chcialo sie go usunac.

    wkoncu czym sie rozni pakiet wyslany do tego samego ap przez 2 rozne kompy, przeciez klucz wpa2/wpa/wep jest taki sam (nie mowie o przypadku kiedy ap ma mozliwosc nadawania klucza wpa2 per user, co by uniemozliwilo sniffing).

  7. #7

    Domyślnie

    TQM, skad wziasc airdump-ng? apg-get go nie widzi, synaptic tez nie.

Podobne wątki

  1. Odpowiedzi: 3
    Autor: 10-10-2008, 22:46
  2. czemu piszecie?
    By javaman in forum Off Topic
    Odpowiedzi: 9
    Autor: 04-24-2008, 18:34
  3. problem z czytaniem surowych pakietow
    By ma~ in forum TCP/IP/Analiza/Badanie
    Odpowiedzi: 6
    Autor: 01-13-2008, 15:52
  4. Pytanie [o P2M i jak policja lapie ludzi]
    By Melon in forum Newbie - dla początkujących!
    Odpowiedzi: 6
    Autor: 11-19-2007, 13:15
  5. czemu nie wyswietla mi sie zrodlo strony?
    By ironwall in forum Java Script/Flash/Inne
    Odpowiedzi: 1
    Autor: 01-28-2007, 10:19

Zasady Postowania

  • Nie możesz zakładać nowych tematów
  • Nie możesz pisać wiadomości
  • Nie możesz dodawać załączników
  • Nie możesz edytować swoich postów
  •  
Subskrybuj