LINUX.ORG.RU

Wireshark не ловит пакеты

 , ,


0

1

Установил на линукс Wireshark попробовать поснифать свой трафик и поанализировать, посмотреть что оно вообще такое сниффер и какие его возможности. Насколько я знаю, если подключится к вай фай сети, то можно снифать трафик всех кто подключен к этой же сети. Так вот проблема в том что трафик который идет с моего ПК на котором и установлен Wireshark снифается без проблем, а вот когда со смартфона подключаюсь к этой же сети то трафик смартфона не перехватывает. Пробовал подключать ПК к роутеру как по кабелю так и по WI-FI, результат одинаковый. Настройки Wireshark дефолтные, там включены вообще все интерфейсы для перехвата трафика. С этой ситуации есть назревает конкретный и главный вопрос: Как снифать трафик других устройств подключенных к моей WI FI сети? И еще дополнительный вопрос о снифферах не касающийся описанной проблемы, можно ли узнать при анализе трафика какие сайты посещал пользователь сети если он использовал https протокол?

Deleted

Ответ на: комментарий от fornlr

Не, дело не в этом.

2ТС: скорее всего, если сетевая карта не в режиме мастера, то трафик не получится увидеть. Попробуй тулзы типа aircrack-ng, может они подойдут лучше.

И при подключении через кабель точно ничего не увидишь.

Deleted ()
Последнее исправление: Deleted (всего исправлений: 2)
Ответ на: комментарий от Deleted

скорее всего, если сетевая карта не в режиме мастера, то трафик не получится увидеть

А ну это само собой. Интерфейс мониторинга (например mon0) должен быть. Иначе же смотреть нечего и никак :D

fornlr ★★★★★ ()
Ответ на: комментарий от Deleted

2ТС: скорее всего, если сетевая карта не в режиме мастера, то трафик не получится увидеть. Попробуй тулзы типа aircrack-ng, может они подойдут лучше.

Ок, к примеру у меня в ноуте только один сетевой вай фай адаптер, перевожу я его в режим монитора (умею это делать через airmon-ng) и как дальше снифать свою же сеть? К ней же нужно подключиться чтобы не получить шифрованную абракадабру. Второй вай фай адаптер подключать в режиме клиента или как? Подскажи.

Deleted ()