salinas Inviato 9 Aprile 2010 Segnala Condividi Inviato 9 Aprile 2010 Ciao, ho installato e configurato correttamente wireshark sul mio macbook. Adesso quando vado ad esaminare i pacchetti della mia rete mi visualizza solo quelli relativi al mio indirizzo ip, gli altri non li vede. E' dovuto al fatto che mi connetto via wireless? E' una protezione che devo sbloccare? Aiutatemi a visualizzare tutti i pacchetti della mia rete e non soltanto quelli che provengono o sono diretti al mio computer. Link al commento Condividi su altri siti Altre opzioni di condivisione...
dadewash Inviato 17 Aprile 2010 Segnala Condividi Inviato 17 Aprile 2010 una curiosità hai snow leopard? perchè a me non riesce proprio a rilevare le interfacce!! MacBook Pro 13' Unibody - iPhone 2G 8Gb - iPhone 4 16Gb Black Link al commento Condividi su altri siti Altre opzioni di condivisione...
salinas Inviato 19 Aprile 2010 Autore Segnala Condividi Inviato 19 Aprile 2010 si Link al commento Condividi su altri siti Altre opzioni di condivisione...
skosso Inviato 3 Giugno 2011 Segnala Condividi Inviato 3 Giugno 2011 a me prima funzionava perfettamente.... adesso tutto ad un tratto... niente, niente interfacce <---stato confusionale---> www.biscaribikers.tk Link al commento Condividi su altri siti Altre opzioni di condivisione...
kimj1 Inviato 11 Giugno 2011 Segnala Condividi Inviato 11 Giugno 2011 _ Link al commento Condividi su altri siti Altre opzioni di condivisione...
alesales Inviato 12 Giugno 2011 Segnala Condividi Inviato 12 Giugno 2011 _ Link al commento Condividi su altri siti Altre opzioni di condivisione...
giackypedro Inviato 21 Giugno 2011 Segnala Condividi Inviato 21 Giugno 2011 Usate Wireshark solo per leggere i pcap! Per ascoltare (tramite airport in questo caso) da terminale sudo tcpdump -i en1 -s 0 -B 524288 -w ~/Desktop/DumpFile01.pcap per terminare CTRL+C en1 è la nostra interfaccia, quindi l'airport per ethernet en0 per bluetooth en2 "Ci sono pittori che trasformano il sole in una macchia gialla, ma ce ne sono altri che con la loro arte e intelligenza trasformano una macchia gialla in sole" Picasso Link al commento Condividi su altri siti Altre opzioni di condivisione...
Xero Inviato 18 Luglio 2011 Segnala Condividi Inviato 18 Luglio 2011 E' dovuto al fatto che mi connetto via wireless? In teoria dovresti vedere solo il traffico dagli host connessi al tuo stesso AP e che rientrano nel raggio di copertura della tua scheda WiFi (non dell'access point), fai una prova. «Learn all you can from the mistakes of others. You won't have time to make them all yourself» A. Sheinwold Link al commento Condividi su altri siti Altre opzioni di condivisione...
eugenix Inviato 28 Luglio 2011 Segnala Condividi Inviato 28 Luglio 2011 Ciao, ho installato e configurato correttamente wireshark sul mio macbook. Adesso quando vado ad esaminare i pacchetti della mia rete mi visualizza solo quelli relativi al mio indirizzo ip, gli altri non li vede. E' dovuto al fatto che mi connetto via wireless? E' una protezione che devo sbloccare? Aiutatemi a visualizzare tutti i pacchetti della mia rete e non soltanto quelli che provengono o sono diretti al mio computer. Sulle reti switchate (la maggior parte) è lo switch che indirizza i pacchetti sulle singole porte in base al mac address della scheda di rete che è collegata a quella porta (tabelle di arp). Per cui wireshark prende solo i pacchetti indirizzati al tuo mac o in broadcast. Dovresti utilizzare un tool famoso di cui ora mi sfugge il nome che effettua operazioni di arp poisoning, ma è abbastanza complesso e rischioso. Ciao Link al commento Condividi su altri siti Altre opzioni di condivisione...
balduz84 Inviato 5 Agosto 2011 Segnala Condividi Inviato 5 Agosto 2011 Sulle reti switchate (la maggior parte) è lo switch che indirizza i pacchetti sulle singole porte in base al mac address della scheda di rete che è collegata a quella porta (tabelle di arp). Per cui wireshark prende solo i pacchetti indirizzati al tuo mac o in broadcast. Dovresti utilizzare un tool famoso di cui ora mi sfugge il nome che effettua operazioni di arp poisoning, ma è abbastanza complesso e rischioso. Ciao Concordo. Devi eseguire arp poisoning per poter bypassare il lavoro di switching degli switch di rete. Se avessi avuto un hub avresti potuto accedere a tutti i pacchetti transitanti sulla tua rete. Balduz84  AtSafe.it - Consulente Mac (Apple Certified Technical Coordinator 10.6)  MacPro - Quad-Core Xeon 2.8 Ghz - 6GB DDR2 - NVIDIA GeForce GT 120 - HD 4TB  MacBook Pro 15" - Core 2 Duo - 4GB DDR2 - SSD 120 GB Corsair Link al commento Condividi su altri siti Altre opzioni di condivisione...
Messaggi raccomandati
Archiviato
Questa discussione è archiviata e chiusa a future risposte.