Usar el wireshark en bactrack 4

Haciendo pruebas con la seguridad de la red, estoy tratando de encontrar la puerta de enlace, de una red wep, que tiene el dhcp deshabilitado

Usando el bactrack 4 live cd,

He obtenido la clave, solo falta encontrar la puerta de enlace, leyendo por la web, explican que debo usar el wireshark, pero poco entiendo y muy aparte que es muy confusa, que no tengo ni idea de como comenzar,

En algunos casos explican

Que debo primero "desencriptar el trafico con aidecap para analizarlo con el wireshark",

En otro sitio web dice " que puedo usar el airdecap o el wireshak"

Y por otro lado me indica que debo copiar los archivos generados en la auditoria a windows y de ahí analizarlos con el wireshark

Como decía uso el bactrack 4 live cd y he visto que tiene incluido el wireshark

Pero no entiendo de como comenzar a usarlo

1.- Para comenzar como decía ya tengo la clave y ademas los archivos que se generan de la auditoria en bactrack (como el replay... Cap y otros que no acuerdo ahorita)

1 respuesta

Respuesta
1

A ver la puerta de enlace siempre es un la ip pero terminado en 1 en casi siempre.

hola no necesariamente puede ser así , uno como el administrador de la red, puede poner una ip diferente como puerta de enlace para evitar intrusos a la red, mi pregunta era como descifrarlo,

ya tengo las carpetas generadas en la auditoria en bactrack 4 para obtener la clave y estas son:

clave-01.cap

clave-01.kismet

clave-01.kismet.netxml

replay_arp-0108-234553.cap

y ahora cual es el siguiente paso

por otro lado el comando --airdecap---no funciona en bactrack a pesar que leí por ahí.

como decía es muy confusa

abrí estos archivos con el wireshark en bactrack, pero no me muestra nada la verdad que no tengo los pasos exactos de realizar esto

has realizado esto antes?

Realmente he visto el programa y lo he usado creo que 2 veces, pero no se usarlo realmente lo mejor que puedes hacer es mirar por internet información. Pero has probado lo que te he dicho, es lo mas normal, yo no conozco a nadie que haya cambiado la puerta de enlace ya existen seguridades mas difíciles como conexión por dirección mac. En el cual también es fácil de saltárselo realmente solo con un sniffer ves la dirección mac del ordenador y después te cambias tu la dirección mac.

Añade tu respuesta

Haz clic para o

Más respuestas relacionadas