
Então eu tenho um roteador TP-Link e quero farejar todos os pacotes que passam pelo roteador. Estou usando o Wireshark agora, mas não consigo obter os pacotes que passam pelo meu roteador.
Então, o que eu tentei até agora:
1) Se eu criar um ponto de acesso no meu laptop e conectar outros dispositivos no ponto de acesso do meu laptop, poderei ver os pacotes passando pelo meu PC. Mas isso não é tudo que preciso.
2) Comprei um cabo LAN, uma extremidade conectada à porta do meu PC e a outra extremidade conectada à porta LAN do roteador. E escolhi LAN Traffic no wireshark, mas ainda não consigo acessar os pacotes que passam pelo roteador.
3) Posso forçar todos os sites a rodarem em http em vez de https na minha própria rede?
Existe alguma outra maneira de fazer isso?
Obrigado!
Responder1
Lembre-se: hoje em dia tudo que tem mais de uma porta tem switch. Portanto, você tem a chance de redirecionar o tráfego para o seu computador apenas por envenenamento de DNS ou falsificação de ARP.
Não, você não pode forçar sites a usarem apenas HTTP. Em primeiro lugar, os principais sites hoje em dia nem fornecem nenhum serviço através de HTTP, exceto o redirecionamento para HTTPS. Em segundo lugar, o cabeçalho HSTS impede que os navegadores os acessem via HTTP e o sinalizador somente HTTPS é definido no primeiro acesso, portanto, provavelmente já está definido em todas as máquinas do Google, Facebook, Twitter etc. está usando soluções como mitmproxy.
Não sei se você quer ir tão longe, mas muitas vezes já troquei o firmware de fábrica pelo OpenWRT no TP-Links (neste momento estou acessando a Internet através do tal OpenWRT reflashed @TL-WDR3600). Existe o pacote tcpdump, então a tarefa é bastante simples - escreva um arquivo com tcpdump -w, depois busque esse arquivo no roteador via scp e analise-o com o Wireshark no PC.
Afinal, o OpenWRT é tão rico em recursos que mesmo a perda da garantia não é uma preocupação para mim. Eu também tentei o DD-WRT e não, não é tão bom quanto o OpenWRT, mas ainda assim ambos são muito melhores que o firmware original.
Responder2
Você precisará configurar seu roteador para espelhar todo o tráfego (se o roteador suportar) para a porta em que conectou seu PC.
Alternativamente, você pode tentar o ataque MIM com falsificação de ARP para forçar o tráfego a passar pelo seu computador (faça isso apenas na sua própria rede).
Alguns sites permitem apenas conexões https. Você pode configurar um proxy na sua rede para monitorar o tráfego http.