¿Cómo ver el tráfico de WiFi usando Wireshark en un tercero?

2

Estoy tratando de ver el tráfico entre mi teléfono y el mundo exterior, y por alguna razón no puedo ver el tráfico del mundo exterior que entra.

Estoy ejecutando Wireshark en una caja Kali, encendí la interfaz del modo de monitor y luego configuré Wireshark para capturar. Puedo ver el tráfico saliente muy bien, pero no puedo ver las respuestas, por ejemplo. Mensajes SYN y ACK, pero no SYN / ACK. Intenté usar un filtro de pantalla con ip.addr == w.x.y.z, pero el único tráfico capturado tenía la IP del teléfono como la fuente, nunca el destino.

¿Hay una configuración que me estoy perdiendo en algún lugar? ¿Podría ser esto una limitación de hardware que impida la captura de tráfico entrante?

Realicé muchas búsquedas en Google, pero todo lo que pude encontrar fueron resultados al no poder ver el tráfico saliente.

Editar Aquí hay un diagrama aproximado del diseño de la red-

       Traffic between devices
Phone <------------------------> Wifi Hotspot
                 |
                 |
                 |
        Kali sniffing Traffic

El tráfico va del teléfono al punto de acceso y vuelve con Kali escuchando. Kali puede ver el tráfico del teléfono al punto de acceso, pero no ve el punto de acceso al tráfico telefónico. En otras palabras, la dirección de origen es siempre la IP del teléfono. Como dije anteriormente, usé el filtro ip.addr == que, de todo lo que he leído, debe mostrar el tráfico hacia y desde el dispositivo.

    
pregunta gr0k 08.06.2014 - 20:06
fuente

1 respuesta

1

Le sugiero que configure un punto de acceso con Kali. Con este enfoque, incluso puede configurar un proxy transparente y abrir túneles SSL para detectar el tráfico ssl.

Las aplicaciones que verifican los certificados pueden seguir causando problemas y no iniciarán las conexiones (como deberían).

    
respondido por el Sebastian B. 09.06.2014 - 21:05
fuente

Lea otras preguntas en las etiquetas