Systemkonfiguration:
- MacBook Air mit Mountain Lion und drahtloser Verbindung zu einem Router.
- Wireshark installiert und Pakete erfasst (ich habe "Alle im Promiscuous-Modus erfassen" aktiviert)
- Ich filtere alle Pakete mit meiner Quell- und Ziel-IP mit dem folgenden Filter aus (
ip.dst != 192.168.1.104 && ip.src != 192.168.1.104
) - Im selben Netzwerk wie das MacBook verwende ich ein Android-Gerät (Verbindung über WLAN), um HTTP-Anfragen zu stellen.
Erwartete Ergebnisse:
- Wireshark, das auf dem MacBook ausgeführt wird, erkennt die HTTP-Anforderung vom Android-Gerät.
Tatsächliche Ergebnisse:
- Ich sehe nur SSDP-Sendungen von
192.168.1.1
Frage:
Was muss ich tun, damit Wireshark wie Firesheep die Pakete (insbesondere HTTP) von anderen Netzwerkgeräten im selben Netzwerk sehen und verwenden kann?
AKTUALISIEREN
- Wie kann ich den Datenverkehr anderer Computer in Wireshark in einem WiFi-Netzwerk erfassen? scheint zu implizieren, dass es nicht möglich ist
- Dies scheint mein Problem zu beschreiben: http://seclists.org/wireshark/2010/Jan/70
- Ich bin zuversichtlich, dass sich die Netzwerkschnittstelle im Promisc-Modus befindet, da ich beim Ausführen Folgendes
ifconfig
erhalteen0: flags=8967<UP,BROADCAST,DEBUG,SMART,RUNNING,PROMISC,SIMPLEX,MULTICAST> mtu 1500