La solicitud HTTP no se puede capturar desde wireshark [duplicar]

1

Estoy trabajando en Wirehark. Estoy monitoreando el tráfico wifi en la misma red. Tenemos 6 computadoras allí y una máquina se instaló en Wirehark para capturar el tráfico wifi. Obtuve la dirección IP de mis compañeros de equipo en la lista de puntos finales. Mi máquina ha instalado wiresahrk. cada vez que hacen ping a mi máquina. mi máquina ip: 192.168.1.214. y otros son: 192.168.1.31, 164,188,242. y hacen ping a una solicitud a mi m / c puedo capturar esa solicitud. Y si la máquina 192.168.1.188 envía una solicitud http a un servidor local a otra ip como 164, 31. No pude capturar esa solicitud http. Sus protocolos solo mdns .. aquí está la captura de pantalla ...

¿Por qué no puedo capturar la solicitud http? ¿Por qué otros compañeros de equipo de IP (188 - > 164.31) no fueron capturados? Alguien por favor ayúdame

Estoy trabajando en la máquina de Ubuntu.

El tipo de mi enrutador es: Belkin Surf N150 Wireless Modem Router, F9J1001 v1.

    
pregunta toastmaster 08.02.2017 - 10:31
fuente

2 respuestas

1

Wireshark no muestra todo el tráfico de red en una red. Le muestra el tráfico de red que llega o sale de una de las interfaces de red de su computadora.

Entonces, si envía una solicitud HTTP a una de las computadoras de su equipo, o si uno de los miembros de su equipo envía una solicitud HTTP a su computadora, Wirehark lo recogerá. Pero Wirehark no puede recoger solicitudes que no pasan su interfaz de red.

Puedes poner tu tarjeta de red wifi en modo promiscio / monitor para capturar todos los paquetes en el aire, incluso si no están diseñados para tu máquina, pero los cables solo no pueden hacer eso. Entonces, si no puede ver los paquetes que no están dirigidos a usted, la razón es que su adaptador wifi no está en modo monitor y, de manera predeterminada, filtra todos los paquetes que no están dirigidos a usted.

    
respondido por el Pascal 08.02.2017 - 11:31
fuente
0

Pascal tiene razón. Debe tener un controlador que entre en modo promiscuo (puedo ver unicast, pero no estoy involucrado en la conversación) o en modo monitor (estoy en promiscuo y puedo ver los encabezados 802.11). Esta es una discusión de conductores, vs una discusión de Wireshark. Pantallas Wireshark, libpcap o capturas winpcap.

enlace

Espero que ayude.

    
respondido por el Betty 09.02.2017 - 18:13
fuente

Lea otras preguntas en las etiquetas