Pokaż wyniki 1 do 6 z 6

Temat: wireshark jakos wifi sniffer

  1. #1
    Zarejestrowany
    Jul 2007
    Postów
    4

    Domyślnie wireshark jako wifi sniffer

    Witam, otoz uzywam wiresharka jako snifera pakietow sieci wifi zabezpieczonej kluczem WEP. Oczywiscie klucz ten posiadam, zapodalem go programowi, a ten poprawnie rozkodywuje pakiety.Tylko ze ich nie bardzo rozroznia.. :/ tzn podczas przechwytywania pakietow wszytskie pakiety zalicza do grupy "Others" mimo iz przewijaja sie ARP, TCP i inne..Kiedy ustawie mu filter zeby lapal tylko TCP oczywiscie nie zlapie zadnego bo liczy je do othersow..Jest to dos niewygodne bo przedewszytskim w othersach mam beacony od AP ktore powoduja bardzo szybki wzrost pliku *.cap. Jest na to jakas rada?
    Pozdrawiam
    Ostatnio edytowane przez eoor : 07-20-2007 - 12:10

  2. #2
    Zarejestrowany
    Jun 2006
    Skąd
    rand(.eu)
    Postów
    8,748

    Domyślnie

    Zmienic program... nagrywac ruch np tcpdump i analizowac wireshark'iem. Do sniffowania ruchu w sieciach radiowych sa inne aplikacje, dopasowane do radiowek. Wireshark jest do generalnego uzytku wiec jako bardziej ogolne rozwiazanie w pewnych przypadkach bedzie wygladal dosc blado.
    ctrl-alt-del.cc - soft reset site for IT admins and other staff :-)

  3. #3
    Zarejestrowany
    Jul 2007
    Postów
    4

    Domyślnie

    Np jakie te programy do sieci radiowych? Chodzi mi o linuxy gdyz pod nie mam zpatchowane drivery do pracy w trybie Monitor.

  4. #4
    Zarejestrowany
    Jun 2006
    Skąd
    rand(.eu)
    Postów
    8,748

    Domyślnie

    Najpierw google a pozniej wardriving.pl - albo odwrotnie...

    kismet, airoudump, itp...
    ctrl-alt-del.cc - soft reset site for IT admins and other staff :-)

  5. #5
    Zarejestrowany
    Jul 2007
    Postów
    4

    Domyślnie

    kismet jak dla mnie w ogole sie nie sprawdza jako snifer, wole go uzywac tylko do zdobycia informacji o sieci, natomiast z airodumpem jest za duzo zabawy- najpierw odpalic i czekac na pakiety( nie wiemy jakie typy pakietow zlapalismy...Nie wiemy czy jest tam cos dla nas interesujacego) potem rozszyfrowac zlapane pakiety airdecapem i dopiero otworzyc plik wiresharkiem zeby zobaczyc to w jakiejs porzadnej i czytelnej formie. Wiec jak widzisz moze od razu uzyc wiresharka ktory wyswietla mi zlapane pakiety w czasie rzeczywistym(wiem czy jest pakiet na ktory czekalem)Tylko ten jego bug jest uciazliwy.. :/

  6. #6
    Zarejestrowany
    Jun 2006
    Skąd
    rand(.eu)
    Postów
    8,748

    Domyślnie

    it's not a bug... it's a feature

    W tym wypadku pytanie jest moim zdaniem niezbyt sensowne... jesli chcesz analizowac pakiety na takim poziomie to nie wiem czy znajdziesz cos lepsze niz wireshark. Wybierajac go jako najlepsze dostepne w tej chwili narzedzie musisz po prostu zaakceptowac go takim jaki jest. Niestety wiecej pomoc nie moge przy zalozeniach jak Twoje.
    ctrl-alt-del.cc - soft reset site for IT admins and other staff :-)

Podobne wątki

  1. Analiza pakietów Wireshark
    By jkrpol in forum TCP/IP/Analiza/Badanie
    Odpowiedzi: 16
    Autor: 02-27-2010, 18:09
  2. Sniffer Gadu-Gadu w postaci dissectora do ettercapa
    By michalszymanski in forum Komunikatory
    Odpowiedzi: 6
    Autor: 09-30-2007, 22:19
  3. WiFi
    By Melon in forum Security
    Odpowiedzi: 1
    Autor: 06-10-2007, 19:24
  4. jak działa sniffer??
    By Spoofy in forum Newbie - dla początkujących!
    Odpowiedzi: 3
    Autor: 03-11-2007, 11:59
  5. WiFi
    By waldek in forum Newbie - dla początkujących!
    Odpowiedzi: 1
    Autor: 03-04-2007, 09:06

Zasady Postowania

  • Nie możesz zakładać nowych tematów
  • Nie możesz pisać wiadomości
  • Nie możesz dodawać załączników
  • Nie możesz edytować swoich postów
  •  
Subskrybuj