Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1569 connectés 

  FORUM HardWare.fr
  Réseaux grand public / SoHo
  Sécurité

  Sniffage de paquet infructueux

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Sniffage de paquet infructueux

n°498132
s@mus
pas de bras? pas de chocolat !
Posté le 05-01-2011 à 10:45:08  profilanswer
 

Bonjour à tous,
 
Je suis actuellement en train d'étudier quelques sujet sur la sécurité et je suis dans une impasse sur le sniffage de paquets, je m'explique:
 
Je suis connecté sur une borne wifi (potentiellement un hub), la carte est en promiscious, mais je ne capte que mes paquets. Pourquoi ? Un AP n'agit pas normalement comme un hub ? ou celà dépend il du modèle de la borne ?


---------------
Mon Blog aux USA | L'interface chaise-écran est la cause de 99% des problèmes...
mood
Publicité
Posté le 05-01-2011 à 10:45:08  profilanswer
 

n°498133
ccp6128
Syntax error
Posté le 05-01-2011 à 10:47:09  profilanswer
 

Si t'es connecté en wifi, tu es censé capter tous les paquets de ton réseau. Le médium étant forcément partagé (l'air), pas de moyen de "masquer" les paquets.
 
Si t'es connecté en filiaire, c'est pas la même chose par contre, t'es connecté à un switch :p

n°498136
s@mus
pas de bras? pas de chocolat !
Posté le 05-01-2011 à 10:53:11  profilanswer
 

bah je sais très bien c'est justement mon problème... je suis sur une borne mais je ne capte que mes paquets...


---------------
Mon Blog aux USA | L'interface chaise-écran est la cause de 99% des problèmes...
n°498138
ccp6128
Syntax error
Posté le 05-01-2011 à 10:57:14  profilanswer
 

Alors tu n'es probablement pas en mode promiscious. Des fois c'est du a un pilote daubé, d'autres fois c'est carrément la carte qui sait pas le faire correctement.

n°498139
s@mus
pas de bras? pas de chocolat !
Posté le 05-01-2011 à 11:00:53  profilanswer
 

hélas le promiscious mode est bien activé =/


---------------
Mon Blog aux USA | L'interface chaise-écran est la cause de 99% des problèmes...
n°498142
Misssardon​ik
prévisible a posteriori
Posté le 05-01-2011 à 11:03:01  profilanswer
 

Es-tu sûr de t'être bien connecté à la borne préalablement ?
As-tu la possibilité de passer en mode monitor ? ça vaudrait le coup de tester.


Message édité par Misssardonik le 05-01-2011 à 11:04:02

---------------
Que va-t-il se passer cette gelgamar ? vous le découvrirez janamont à 20h
n°498143
s@mus
pas de bras? pas de chocolat !
Posté le 05-01-2011 à 11:05:06  profilanswer
 

Je suis sous Win7 avec WireShark... sous un linux j'ai déjà fait mais je ne sais pas si c'est possible sous une plateforme windows ?


---------------
Mon Blog aux USA | L'interface chaise-écran est la cause de 99% des problèmes...
n°498378
s@mus
pas de bras? pas de chocolat !
Posté le 05-01-2011 à 20:26:30  profilanswer
 

bon même combat avec un autre pc et une autre borne wifi... c'est possible qu'une borne wifi agisse comme un switch et non pas comme un hub ?


---------------
Mon Blog aux USA | L'interface chaise-écran est la cause de 99% des problèmes...
n°498398
ccp6128
Syntax error
Posté le 05-01-2011 à 21:25:12  profilanswer
 

Ben non. Elle va pas aspirer les ondes et t'empêcher de les capter.

n°498401
s@mus
pas de bras? pas de chocolat !
Posté le 05-01-2011 à 21:27:33  profilanswer
 

"aspirer les ondes" ? :heink:  
 
une borne redirige les paquets directement vers la bonne personne comme un switch ou broadcast comme un hub...?

mood
Publicité
Posté le 05-01-2011 à 21:27:33  profilanswer
 

n°498405
ccp6128
Syntax error
Posté le 05-01-2011 à 21:36:55  profilanswer
 

On est d'accord que t'es bien en wifi. Tu sais comment se propagent les ondes électromagnétiques, je pense.
 
La borne ne "redirige pas" les paquets. Elle reçoit et elle émet. De façon omnidirectionnelle.

n°498408
s@mus
pas de bras? pas de chocolat !
Posté le 05-01-2011 à 21:39:55  profilanswer
 

j'avais mal lu, on est d'accord, logiquement en mode espion je suis censé pouvoir tous les paquets destinés à toutes les stations connectées à ma borne non ?


---------------
Mon Blog aux USA | L'interface chaise-écran est la cause de 99% des problèmes...
n°498413
ccp6128
Syntax error
Posté le 05-01-2011 à 21:46:14  profilanswer
 

Pas censé. Si tu ne les recevais pas, ca irait a l'encontre de toutes les lois connues de la physique.
 
Ce qui doit se passer, c'est simplement comme je t'ai indiqué plus haut que ton matos de test est daubé (firmwares ou drivers), et que tu ne passes pas vraiment en mode promiscious. Donc les paquets ne remontent pas jusqu'au soft que tu utilises.

n°498416
s@mus
pas de bras? pas de chocolat !
Posté le 05-01-2011 à 21:50:52  profilanswer
 

ok très bien... pourtant j'ai essayé avec un autre pc et c'est le même tarif =/


---------------
Mon Blog aux USA | L'interface chaise-écran est la cause de 99% des problèmes...
n°498419
ccp6128
Syntax error
Posté le 05-01-2011 à 21:53:18  profilanswer
 

Question conne, tu utilises quoi comme logiciel et carte wifi pour tester ton truc ?
 
Si tu essaies d'y aller a l'arrache avec genre Wireshark, me semble que Pcap (la lib qui sert a faire les captures) gère pas le promiscious ni le mode monitor sous Windows ...
 
Faut passer par un soft spécialement fait pour, et vérifier que ta carte wifi est compatible, et que tu as un driver compatible aussi.

n°498427
s@mus
pas de bras? pas de chocolat !
Posté le 05-01-2011 à 22:05:37  profilanswer
 

bah oui sous windows avec wireshark... mais j'ai pas de distrib d'installé sur la bécane et sur une virtu wireshark ne me détecte aucune interfaces... >_<


Message édité par s@mus le 05-01-2011 à 22:50:51

---------------
Mon Blog aux USA | L'interface chaise-écran est la cause de 99% des problèmes...
n°498571
Misssardon​ik
prévisible a posteriori
Posté le 06-01-2011 à 10:57:25  profilanswer
 

y'a des livecd / livecléusb ( :D )qui font ça sinon.


Message édité par Misssardonik le 06-01-2011 à 10:57:31

---------------
Que va-t-il se passer cette gelgamar ? vous le découvrirez janamont à 20h
n°498679
l0g4n
Expert en tout :o
Posté le 06-01-2011 à 15:14:36  profilanswer
 

Ouai, sous windows, faire du snif de paquets, c'est la mort.
Sous linux, c'est déjà beaucoup plus simple. En général, on recommande une carte wifi intel, ou atheros...


---------------
Fort et motivé. Sauf parfois.
n°498711
Djeng0
Hash & Frères
Posté le 06-01-2011 à 17:05:41  profilanswer
 

+1 cherche un logiciel qui est spécialisé dans la capture wifi, je ne me rappelle plus de celui que j'utilisais mais wireshark est pas vraiment adapté pour.

 

edit : par exemple celui que j'utilisais c'était OmniPeek si je me souviens bien ;)


Message édité par Djeng0 le 06-01-2011 à 17:08:31
n°498717
l0g4n
Expert en tout :o
Posté le 06-01-2011 à 17:13:05  profilanswer
 

Euh, wireshark est adapté, du moment que tu utilise un OS adapté, et du matos adapté...


---------------
Fort et motivé. Sauf parfois.
n°502876
khalis
Stillness is the key !
Posté le 18-01-2011 à 10:53:15  profilanswer
 

+1k l0g4n.
 
Si dans le réseau concerné, tu as une ou plusieurs personne en VPN, c'est mort.


---------------
- Life is too short to last long.
n°502878
MOLY45
Posté le 18-01-2011 à 11:01:35  profilanswer
 

bonjour a tous,j ai  une question, et je  ne sais pas ou la poster,comment je peux savoir d ou me viens un mail, ou quand je suis sur msn comment je sais dans quel endroit  il est , svp je suis vraiment debutant alors tout doux .Merci

n°502915
l0g4n
Expert en tout :o
Posté le 18-01-2011 à 12:11:46  profilanswer
 

Tu peut pas. Pas précisement avec un niveau de sureté assez élevé pour en convenir. Et de toutes façons, à quoi sa te servirais ? La précision est autour de plusieurs dizaine de kilomêtres, au mieux...


---------------
Fort et motivé. Sauf parfois.
mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Réseaux grand public / SoHo
  Sécurité

  Sniffage de paquet infructueux

 

Sujets relatifs
Transformer un pc en passerelle (analyse des paquet)Réception de paquet aléatoire
Activité connexion réseau, en paquet ou en octet ?FREE : double de ping et perte de paquet
Plus de sujets relatifs à : Sniffage de paquet infructueux


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR