PDA

Ver la versión completa : ¿Sniffer para ubuntu??



miguepez
08-03-2009, 01:20
Pues eso... que estoy aburrido de tener que cargar un Güindows para sniffear la red de 0no....

Alguien con idea de como hacerlo desde ubuntu 8.10????


Confio que alguien lo hara con un linux, leera este post y podremos aprender algo. gracias

4v7n42
08-03-2009, 02:25
Yo uso esto con Øno (evidentemente lo he escrito yo):



#!/bin/bash

ifdown eth0
ifconfig eth0 down
ifconfig eth0 promisc up
mimac=`ifconfig eth0 |grep eth0 |awk {'printf $5'}`
destfile="./macs_"$(echo `date "+%D-%X"` | sed -e "s/\//\./g" -e "s/:/./g")

tcpdump -vvv -i eth0 > ./.tmp 2> /dev/null &

while (true)
do
clear
cat ./.tmp \
| grep "Client-Ethernet-Address" \
| grep -ve "Client-Ethernet-Address $mimac" \
| awk {'print $2'} | sort | uniq |sed s/':'/''/g \
> ./macs_nuevas.txt
echo -e "Capturando MACs en archivo "$destfile" ...\n"
nnmacs=$(cat ./macs_nuevas.txt | wc -l)
echo "Nuevas Direcciones MAC Capturadas: $nnmacs"
if [[ $nnmacs -ne 0 ]]
then
cat ./macs_nuevas.txt
mv ./macs_nuevas.txt $destfile
fi
echo "( Control + C para parar )"
sleep 5
done



:D

Salu2



http://img359.imageshack.us/img359/6631/celliigy4.pngKeep on Rollin' :mad:


supongo que eso te servira.
salu2

miguepez
08-03-2009, 16:47
lo tecleo tal cual en la consola?

cuando pones "mimac" te refieres a la del cablemodem? a la de la tjta de red?


tengo un ap wifi entre el pc y el cablemodem, sirve asi? o conecto el cable de red directo al cablemodem?

perdona las cuestiones.....pero no hay nada peor que la ignorancia

j8k6f4v9j
08-03-2009, 20:32
No, en consola no. Es un script en bash. Tienes que guardarlo en un archivo, darle permisos de ejecución y, probablemente, modificarlo para ajustarlo a tus propias necesidades (si te te va tal cual)

Salu2



http://img359.imageshack.us/img359/6631/celliigy4.pngKeep on Rollin' :mad: