Rechercher : dans
Par :

Problème Wireshark : capture sans résultat

Dernière réponse le 8 jun 2009 à 20:44:36 gagner79, le 19 mai 2009 à 20:17:18 
 Signaler ce message aux modérateurs

Bonjour !

Je suis connecté en wifi sur ma neufbox.

Voici le problème :
Je lance Wireshark, j'essaie de capturer (sans filtres), et je trouve rien. Pourquoi ?

Merci d'avance !

1

brupala, le 19 mai 2009 à 20:33:33

Salut,
tu devrais au moins voir ce que tu envoies .
tu es sûr que tu prends la bonne interface ?
regarde la liste des interfaces sur lesquelles tu as du traffic . et ... Voili  Voilou  Voila !

Répondre à brupala

2

gagner79, le 20 mai 2009 à 16:25:50

Ah merci j'ai réussi, en enlevant "promiscuous mode".

Est-ce qu'on peut sauvegarder les trames/paquets capturés ?

Répondre à gagner79

3

ItsOkaY, le 20 mai 2009 à 16:32:29

Bonjour,

Qu'entends-tu par "sauvegarder" ?

Répondre à ItsOkaY

4

gagner79, le 20 mai 2009 à 17:01:24

Bah je voudrais enregistrer les trames capturées sur le PC, et pouvoir les envoyer après.

Répondre à gagner79

5

brupala, le 20 mai 2009 à 17:06:21

Tu peux les enregistrer pour les décoder plus tard,
mais pas pour les envoyer ailleurs .
Wireshark n'est pas un camescope . et ... Voili  Voilou  Voila !

Répondre à brupala

6

gagner79, le 20 mai 2009 à 19:34:28

Un caméscope ?

Et ça existe des logiciels qui peuvent envoyer les paquets enregistrés ?

Répondre à gagner79

7

brupala, le 20 mai 2009 à 23:52:49

Camescope c'est une erreur, pardon,
en fait c'est simulateur qu'il n'est pas .
pour renvoyer des paquets sauvegardés , il te faut écrire un simulateur .
mais, quel est l'intérêt dans ton cas ?
en principe ce genre d'outils servent à stresser des réseaux ou des serveurs (produire plus de traffic que possible en temps normal ) afin d' avoir une idée de leurs limites réelles , c'est ce que tu veux faire ? et ... Voili  Voilou  Voila !

Répondre à brupala

8

gagner79, le 22 mai 2009 à 11:11:18

Pas du tout.
En fait je suis un peu curieux et je voulais savoir ce qu'il se passait entre ma Nintendo DS quand elle se connecte en wi-fi. Et je voulais savoir comment réagirait ma DS si je lui envoyais un paquet que j'aurai capturé avec Wireshark. C'est un peu inutile mais j'ai envie de savoir oO

Répondre à gagner79

9

brupala, le 22 mai 2009 à 11:24:10

La transmission de paquets se fait suivant un protocole avec des étapes nécéssaires (TCP), la plupart du temps la transmission d'un seul paquet est ignorée si ça ne suit pas le protocole correct . et ... Voili  Voilou  Voila !

Répondre à brupala

10

gagner79, le 22 mai 2009 à 11:26:39

Hon hon...
Et je suis obligé d'écrire moi-même un simulateur, où je peux en trouver sur internet ?

Répondre à gagner79

11

brupala, le 22 mai 2009 à 11:35:51

Wouarf, un vrai geek :-))
Commence par essayer avec des transmissions en icmp ou en udp , c'est plus simple .
tu pourras apprendre beaucoup de choses là bas: http://www.frameip.com/
plus particulièrement:
http://www.frameip.com/frameip/
http://www.frameip.com/tcpping/
et plus limite:
http://www.frameip.com/session/
http://www.frameip.com/synflood/ et ... Voili  Voilou  Voila !

Répondre à brupala

12

gagner79, le 22 mai 2009 à 13:01:15

Intéressant... Mais si j'ai bien compris le simulateur crée les trames tous seul, donc je ne peux pas envoyer une trame enregistrée sur mon PC avec ça ?

Les autres trucs, c'est pour hacker, j'en ait pas besoin...

Sinon le problème c'est que Wireshark n'intercepte que les paquets qui passent par mon ordi (seulement les paquets que ma DS envoie en broadcast), donc forcément je ne peux pas capturer les paquets que le serveur de Nintendo envoie directement à ma DS, puisqu'il ne me sont pas destinés. Pourtant ça doit bien être possible d'intercepter les paquets qui passe par ma box, même s'ils ne sont destinés à mon PC, non ?

Répondre à gagner79

13

brupala, le 22 mai 2009 à 18:11:47

Oui, mais sur le réseau local, pas en wifi .... et encore .
il faudrait isoler le un point d'accès wifi et le relier par un hub au routeur .
alors, tu pourrais capturer le traffic sur un des ports du hub .
j'ai bien dit un hub, pas un switch , avec un switch, tu aurais à peu près la même chose que ce que tu vois en mode "non promiscuous" .
sinon,
Mais si j'ai bien compris le simulateur crée les trames tous seul, donc je ne peux pas envoyer une trame enregistrée sur mon PC avec ça ?
tu peux prendre la partie données du paquet ip et le remettre dans un nouveau paquet . et ... Voili  Voilou  Voila !

Répondre à brupala

14

gagner79, le 22 mai 2009 à 20:48:44

En fait on ne peut envoyer que des paquets (ip), et pas des trames ?

Répondre à gagner79

15

brupala, le 22 mai 2009 à 23:02:10

Si , aussi,
mais différemment , en tenant compte de la spécificité du niveau trame , sur ethernet, elles sont faibles en gros recalculer le checksum est le principal problème .
de toute façon seule une trame ethernet sera possible à transmettre sur le réseau, autre chose ne passera pas . et ... Voili  Voilou  Voila !

Répondre à brupala

16

gagner79, le 26 mai 2009 à 16:26:25

J'ai capturé des trames avec comme protocole principal DHCP. Dans ces trames, le protocole Ethernet est aussi utilisé. Je peux les envoyer celles-là ? Ou que celle qui ont un Ethernet comme protocole principal ?

Pour le checksum, quand je regarde le protocole IP c'est écrit :
"Header checksum: 0x39a5 [correct]"
Le checksum de la trame est le même pour tous les protocoles utilisés de toute manière, donc pas besoin de le recalculer ?

Répondre à gagner79

17

brupala, le 26 mai 2009 à 23:21:10
  • +1

Le checksum de la trame est le même pour tous les protocoles utilisés de toute manière, donc pas besoin de le recalculer ?
non, non, il doit être recalculé à chaque fois, car il est fait sur l'entête ip, qui change , bien entendu, beaucoup de champs sont variables . et ... Voili  Voilou  Voila !

Répondre à brupala

18

gagner79, le 28 mai 2009 à 11:41:34

J'ai essayé d'envoyer avec frameip une trame que j'ai capturé avec wireshark.
La trame capturée faisait 342 bit, envoyée en broadcast, et utilisait les protocoles DHCP (protocole principal), ethernet, ip, udp et bootp.
J'ai lancé une nouvelle capture avec wireshark pour capturer la trame que j'envoie, en broadcast.
La trame fait maintenant 555 bit, avec comme protocoles ICMP (principal), ethernet, ip et data, et c'est apparemment un ping, alors que j'ai envoyé en broadcast.

frameip ne peut pas envoyer une trame sans la modifier ?

Répondre à gagner79

19

brupala, le 28 mai 2009 à 12:32:43

Non,
on peut renvoyer des données, mais il ya plusieurs choses qui doivent être repositionnées à chaque envoi .
au moins les checksum , plus divers champs de l' entête ip . et ... Voili  Voilou  Voila !

Répondre à brupala

20

gagner79, le 28 mai 2009 à 16:17:49

Une dernière question : si je reçois des trames avec divers protocoles autres que IP / Ethernet, c'est bien que de l'autre côté des gens arrivent à en envoyer ? Donc ça doit bien être possible d'envoyer des trames avec des protocoles divers et variés ?

Répondre à gagner79

21

brupala, le 28 mai 2009 à 16:48:41

Ah ? tu en reçois ?
sinon, oui , envoyer tu peux toujours, mais être compris des autres c'est une autre histoire . et ... Voili  Voilou  Voila !

Répondre à brupala

22

gagner79, le 30 mai 2009 à 11:10:08

Je peux toujours, mais comment ?
Avec un logiciel ?

Répondre à gagner79

23

Ritchi09, le 30 mai 2009 à 15:59:46

J'ai pas tout lut les réponses avant, mais a tu lancer là capture avec les droits root.

Car sens droit root oublis l'idée de capturer des trames ou le moindre paquet. Enfin avec le programme installer par défaut en tout cas.

En gros soit en root est lancer le programme ou mieux avec sudo pour avoir les droits root.

La sa marchera.

Répondre à Ritchi09

24

jambe_at_least, le 30 mai 2009 à 16:10:33

Bonjour,

Je decouvre le post... Sans parler de hack, tu peux faire un Man In the Middle (MIM) entre ton poste et ta DS pour capturer le traffic entre ces deux elements. Tu enregistre le flux, puis le renvoie (un stream) quand tu veux. Apres, faut trouver les logiciels pour tout ça: le simulateur et tout... Abel et Cain t'aide à faire ça, il te faudra Wireshark aussi, peut-etre d'autres logiciels plus specifiques...
Je ne donne pas le lien pour Cain parce qu'il semble etre plus ou moins legal. MIM est legal sur TON reseau local:
plus d'infos par ici => http://www.commentcamarche.net/contents/attaques/arp poisoning.php3 et ici http://fr.wikipedia.org/wiki/Attaque_de_l%27homme_du_milieu

Cdlt, en esperant ne pas etre trop HS

Répondre à jambe_at_least

25

gagner79, le 31 mai 2009 à 09:47:07

Ouais voilà, c'est exactement ça !

Pour utiliser Caïn&Abel, il faut que je sois connecté en ethernet à ma box je crois ?

Répondre à gagner79

26

jambe_at_least, le 2 jun 2009 à 10:28:29

Re,

Pas frocement. Tu reduis les chances de faire une bourde vu que tu geres "physiquement" aussi ton flux à ce moment la. Mais le MIM utilise l'ARP-poison dans sa configuration la plus simple. Tu peux le faire d'autres façons aussi. Mais avec un ARP-poison, tu forces la box à croire que la machine faisant le MIM est la DS ou quelqu'autre machine dont tu veux intercepter le traffic et ça se fait au niveau de la correspondance @IP <-> @MAC (c'est mieux expliqué sur les liens...), mais tu "dis" à la box "cette @IP correspond à cette @MAC" en la forçant à l'accepter. Apres, avec l'evolution des produits, il faut voir que boxes comme PC seront de plus en plus protegés contre ce type d'attaque à mon avis vu que ça peut-etre un moyen de Hack... Mais tout ça sur TON reseau local toujours.

Cdlt,

Répondre à jambe_at_least

27

gagner79, le 2 jun 2009 à 18:49:59

Bizarre, quand je lance Cain&Abel (le sniffer), il ne trouve rien même quand je vais tout simplement sur internet.
Et pas moyen de trouver des tutos sur internet, à part en anglais...

Répondre à gagner79

28

brupala, le 2 jun 2009 à 19:00:40

Mais,
Si quelqu'un colle un tuto ici,
il sera viré hors charte . et ... Voili  Voilou  Voila !

Répondre à brupala

29

gagner79, le 2 jun 2009 à 19:20:40

Même un lien vers un tuto ?

Répondre à gagner79

30

brupala, le 2 jun 2009 à 19:22:58

Oui, c'est ce que j'ai écrit .
par ce que la discussion par de capture wireshark , pour arriver au claquage de mots de passe, qui est hors charte (et ce sont deux choses différentes). et ... Voili  Voilou  Voila !

Répondre à brupala
Collection CommentÇaMarche.net