Как сниффить второй комп? Роутер, 2 компа.

Discussion in 'Windows' started by fglsmql, 7 Jan 2013.

  1. fglsmql

    fglsmql New Member

    Joined:
    5 Nov 2012
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Есть wifi роутер, доступ к веб-интерфейсу. По lan подключен комп (нужны его пакеты), по wifi комп (я).
    Есть wireshark, как сниффить-то знаю, но ловится только то, что передается с (на) моего компа. Как сделать, что бы так же ловились пакеты, передаваемые с другого компа? Много говорят про Arp-spoofing, но гугл толком не дал понять, это-ли мне нужно.
    Прошу помощи у вас, уважаемые форумчане)
     
  2. Mr.Snuffer

    Mr.Snuffer Member

    Joined:
    2 Jul 2010
    Messages:
    140
    Likes Received:
    13
    Reputations:
    0
    Ваершарком ты отснифаешь только вафлю.
    Нужно ставить кастомню прошивку и снифер
     
  3. fglsmql

    fglsmql New Member

    Joined:
    5 Nov 2012
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    А по-другому?)) просто например в роутерах netgear есть галочка "изолированные клиенты". Без неё говорят норм сниффится (подскажите конкретный сниффер плз). Мб и в асусе такое есть..
     
  4. dim76

    dim76 New Member

    Joined:
    3 Jan 2013
    Messages:
    49
    Likes Received:
    0
    Reputations:
    0
    Mr.Snuffer, глубоко извиняюсь за свою тупость, но не могли бы вы объяснить свое высказывание из предыдущего поста так, чтобы оно было хорошо понятно и простому, почти не умеющему читать, обывателю? :confused: :rolleyes:
     
  5. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,816
    Likes Received:
    18,476
    Reputations:
    377
    Тебе надо будет для начала организовать ARP-спуфинг.
    Под линухой реализуется следующим образом,
    в дистрибутив BackTrack входит замечательная утилита:
    ettercap - которая и позволяет проспуфить ARP-таблицу, для перехвата трафика.
    Где 192.168.0.1 - IP роутера
    192.168.0.105 - IP прослушиваемой Жертвы.

    Далее запускается Wireshark и ты имеешь весь трафик Жертвы. К тому же с помощью команд:
    Смотрим логи самого ettercap

    ----------------
    Из под Windows под подобные цели подойдут Intercepter-NG или Cain & Abel, у них arp-spoof на борту.
     
    _________________________