Captura de paquets en xarxa local
La revisió el 16:12, 28 des 2017 per Enric (discussió | contribucions) (Es crea la pàgina amb « == Introducció == La eina més coneguda és Wireshark, però n'hi ha moltes més. <br> == Ethernet cablejada == Una ethernet cablejada és fàcil d'esnifar si teni...».)
Introducció
La eina més coneguda és Wireshark, però n'hi ha moltes més.
Ethernet cablejada
Una ethernet cablejada és fàcil d'esnifar si tenim un dels antics hubs enlloc d'un switch. Però la majoria de dispositius actuals actuen com a switch.
Hi ha diversos sistemes de facilitar el poder llegir els paquets de la xarxa:
- Utilitzar un hub
- Tap
- MAC flood
Aquest article aclareix tots aquests conceptes:
https://wiki.wireshark.org/CaptureSetup/Ethernet#Switched_Ethernet
Wifi
Malgrat els diversos sistemes de seguretat implementats, és més fàcil intervenir una Wifi. Per fer-ho caldrà:
- Posar la nostra interfície de xarxa en mode monitor
- Desactiva el network-manager
- Configura la wlan amb l'arxiu /etc/network/interfaces
- Passa a mode monitor
- Utilitza Wireshark