Si estás en una máquina Linux, instala ettercap
y wireshark
.
Primero, averigüe su máscara de red (debe ser 255.255.255.0 para una red doméstica normal). Puedes hacer esto con ifconfig wlan0|grep Mask|sed s/^.*Mask://)
Luego, ejecuta:
sudo ettercap -T -M -i wlan0 ARP // // -n 255.255.255.0
Si conoce la IP de los intrusos, puede colocarla entre las primeras barras:
sudo ettercap -T -M -i wlan0 ARP /192.168.1.101,192.168.1.102/ // -n 255.255.255.0
(reemplazando 255.255.255.0
con su máscara de red)
Es posible que tenga que esperar un poco para que se cargue. Mientras tanto, abre Wireshark:
Abre un nuevo terminal y ejecuta gksudo wireshark&
. Use el segundo botón (llave) en el menú de Wireshark, configure la interfaz de red a wlan0
e inicie la captura. Debería poder ver todos los paquetes en la red (a menos que haya filtrado por IP de origen en ettercap).