Seguridad Wireless - Wifi

General => Universo Wireless => Mensaje iniciado por: moisesvs en 24-02-2008, 00:42 (Domingo)

Título: Programa para recoger tráfico
Publicado por: moisesvs en 24-02-2008, 00:42 (Domingo)
Bueno, pues tengo que hacer unas prácticas de la universidad, en la cual tengo que capturar todo el tráfico saliente y entrante de un ordenador es decir todo los paquetes que entre y salgan del ordenador por medio del router, este ordenador le tengo conectado por medio de Wifi.

Pues bien he estado mirando el programa bajo Unix, llamado IPtraf, el cual se ejecuta bajo terminal, y tiene una pequeña interfaz básica, pero eso si no soy capaz de capturar el tráfico, solamente algunos, es decir no tiene uen filtro, no se si existirá algún programa que me muestre solo paquete ICMP, o paquete ARP, o IP etc.

Haber si me podeís decir algún programa y a la vez algún comando para poder hacer todo esto.

Muchas Gracias!
Título: Re: Programa para recoger tráfico
Publicado por: ChimoC en 24-02-2008, 11:04 (Domingo)
Buenas:

Podría ser

Wireshark

Ettercap

Un saludo

ChimoC
Título: Re: Programa para recoger tráfico
Publicado por: Manbostar en 24-02-2008, 11:35 (Domingo)
Buenas

Y si ya lo combinas con un análisis de ntop te va a quedar impresionante.

Saludos
Título: Re: Programa para recoger tráfico
Publicado por: berni69 en 24-02-2008, 11:35 (Domingo)
mas que esos programas que capturan algunos paquees yo haria un man in the middle ya que asi segur que rediriges todos los paquetes al segundo pc y seguro que los capturas todos


aunque no se en practica como funciona la teoria es modificar las tablas arp del router para que te envi a ti los paquetes del receptor y que el receptor te envie tambien los paquetes ati todo esto de forma invisible ;)
Título: Re: Programa para recoger tráfico
Publicado por: moisesvs en 24-02-2008, 14:58 (Domingo)
Buenas Gracias a todos!

Donde puedo encontrar los programas esos que me decis, y sobre todo como configurarlo para capturar paquetes de un tipo.

Es que no se muy bien como hacerlo, tengo el iptraf, pero es que no se como funciona para coger esos tipos de paquetes especificos, haber si me podeís dar algunas cosas básicos para ponerlo ha funcionar, está en los repositorios de Ubuntu, o son programas para Windows.

Saludos y gracias a todos!
Título: Re: Programa para recoger tráfico
Publicado por: ChimoC en 24-02-2008, 20:55 (Domingo)
Buenas:

Wireshark y ettercap los tienes tanto en Win como en Linux...

Un saludo

ChimoC