Analyse d'un réseau ad hoc

Fermé
Fab -  
brupala Messages postés 115341 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

Je souhaite réaliser une expérience dans le cadre d'un tpe :

J'utilise le logiciel wireshark afin d'espionné un réseau ad hoc non relier a internet entre 2 ordinateur. En clair on a 3 ordi A B et C

A et B échange et C tente de capturé l'échange (en vain pour l'instant)

Lorsque je lance la capture il ne détecte rien alors que je fais des échange de fichier sur le réseau.

Quelqu'un s'auras-t-il m'aidé ?

9 réponses

fana2l'info
 
Salut.
As tu regarder sur google?
0
Fab
 
Oui j'ai regarder , mais je n'ai rien trouver d'intéressant !
0
scaravenger Messages postés 3055 Statut Membre 617
 
Essaye dans options de wireshark d'activer/désactiver "capture en promiscuous mode".
0
Fab
 
J'ai réussi a capturé en étant connecté sur le réseau mais j'aimerais capturé en étant pas connecté , en écoutant seulement le trafique environnant (pour facilité j'ai enlevé les clés wep etc mais rien n'y fait)
0
scaravenger Messages postés 3055 Statut Membre 617
 
Tu es sur Win7, linux, matériel?
0
Utilisateur anonyme
 
Tu ne peux capturer ce qui se passe sur un réseau QUE si tu es connecté à ce réseau... C'est évident, non ?

En plus, si tu veux intercepter le trafic entrant et sortant de chacune des deux machines, il faut que utilises une procédure de type MiM (Man in the Middle), c'est le plus efficace. Mais encore une fois, je ne vois pas bien comment tu pourrais faire en n'étant pas connecté au réseau concerné...
0
Fab
 
celui qui capture est sous win7
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
fana2l'info
 
Si tu réfléchissait , tu te rendrait compte que capté sans être connecté est IMPOSSIBLE .... tes un vrai Einstein
0
Nabla's Messages postés 20731 Statut Contributeur 3 194
 
Perso j'ai jamais réussi (j'ai pas énormément cherché non plus) à faire de la capture de trames sous windows avec wireshark (en wifi... ethernet fonctionne très bien)

Pour y faire, => sous linux, je passes ma carte en "monitor mode" (airmon-ng start wifi0 ) +> wifi0 c'est ta carte ethernet.

Prends un liveCd pour faire ca, genre backtrack ou slitaz si linux n'est pas isntallé sur ton systeme (en esperant que ta carte wifi soit compatible)
0
Nabla's Messages postés 20731 Statut Contributeur 3 194
 
sous wireshark sous linux, il faudra bien utiliser la carte wifi qui est en "monitor mode" pas la carte d'origine...
0
Fab
 
Bin y a que certaine carte qui fonctionne sur windows (la mienne marche) mais se que je capte c'est seulement des information d'un seul pc (lorsque je suis connecté vu qu'apparement je peut pas faire sans) :

Par ex : je fais une copie de fichier d'un ordinateur a l'autre mais je ne capte que des informations de l'ordinateur qui "envoi" a l'autre.
0
Nabla's Messages postés 20731 Statut Contributeur 3 194
 
Faut prendre les drivers je sais plus trop quoi sous windows, et ca marche qu'à moitié, etc...ce genre de bidouilles, c'est mieux sous linux
0
brupala Messages postés 115341 Date d'inscription   Statut Membre Dernière intervention   14 269
 
bah oui,
très peu de cartes wifi permettent la capture en mode promiscuous (choper les adresses mac qui ne lui sont pas destinées),
il faudra choisir ton matériel pour cela.
0
Fab
 
Je suis au courant : j'arrive a capturé des paquet avec ma carte sous Windows.

Le problème c'est que je souhaite capturé des paquets qui ne me sont pas destinés donc intercepté les infos qui transitent de A a B avec C en mode promiscuous mais cela ne fonctionne seulement lorsque je suis connecté sur le réseau alors que le but est de le faire sans ètre connecté au réseau ad hoc...
0
brupala Messages postés 115341 Date d'inscription   Statut Membre Dernière intervention   14 269
 
là c'est du piratage,
et nous ne t'aiderons pas plus loin dans ce sens.
0