Questo sito utilizza cookies solo per scopi di autenticazione sul sito e nient'altro. Nessuna informazione personale viene tracciata. Leggi l'informativa sui cookies.
Username: Password: oppure
Reti e LAN - Sniffing Wi-fi con Wireshark
Forum - Reti e LAN - Sniffing Wi-fi con Wireshark

Avatar
N1xx1 (Normal User)
Newbie


Messaggi: 6
Iscritto: 09/03/2011

Segnala al moderatore
Postato alle 9:49
Sabato, 19/03/2011
Ciao a tutti,
Ho appena istallato WireShark e stavo iniziando a sniffare il traffico della mia Playstation3 (serve per un progetto che sto facendo) e ho notato che non funziona.
In pratica posso intercettare solo il traffico che proviene e arriva al pc e i pacchetti ARP. Niente altro.
Dove è il problema?

Grazie mille,
Ciao! :)

PS: aggiungo anche che uso Ubuntu e ho provato pure con altri dispositivi wifi senza alcun risultato.

PM Quote
Avatar
HeDo (Founder Member)
Guru^2


Messaggi: 2765
Iscritto: 21/09/2007

Segnala al moderatore
Postato alle 10:17
Sabato, 19/03/2011

puoi sniffare solo quello che passa per il tuo computer se sei connesso col cavo, altrimenti se la ps3 è collegata wireless puoi sniffare i pacchetti e decriptarli successivamente : http://wiki.wireshark.org/HowToDecrypt802.11

PM Quote
Avatar
N1xx1 (Normal User)
Newbie


Messaggi: 6
Iscritto: 09/03/2011

Segnala al moderatore
Postato alle 11:08
Sabato, 19/03/2011
Si, infatti sono connesso con il wifi, ma nonostante ciò non intercetto i pacchetti. Anche se sono criptati pernso che li debba almeno vedere, no?

Grazie ancora!

PM Quote
Avatar
nikipe_silver (Founder Member)
Expert


Messaggi: 339
Iscritto: 20/09/2005

Segnala al moderatore
Postato alle 11:13
Sabato, 19/03/2011
ricordati di mettere la scheda di rete in modalita' promiscua (c'e' l'opzione su wireshark), che imposta la scheda ad accettare tuttu i pacchetti senza controllo del mac di destinazione..

PM Quote
Avatar
N1xx1 (Normal User)
Newbie


Messaggi: 6
Iscritto: 09/03/2011

Segnala al moderatore
Postato alle 11:24
Sabato, 19/03/2011
Già fatto.
Ti dico quello che faccio per iniziare lo sniffing:

1) apro wireshark con "sudo wireshark",
2) vado su opzioni, metto come interfaccia eth1 (il wifi).  Tra le impostazioni ho abilitate la modalità promiscua, aggiorno lista pacchetti in tempo reale e tutte le opzioni di risoluzione del nome.
3) avvio la scansione

Vedo soltanto i protocolli ARP e quello che riceve/invia il mio pc.

Poi non ho fatto altro.
Che altre cose dovrei impostare?

Ciao.

PM Quote
Avatar
N1xx1 (Normal User)
Newbie


Messaggi: 6
Iscritto: 09/03/2011

Segnala al moderatore
Postato alle 20:09
Domenica, 20/03/2011
Allora? Non mi può aiutare nessuno?

PM Quote