Skip to content

Перехват трафика wifi. Honeypot из роутера. Сам себе СОРМ.

Решил проверить перехват трафика точки доступа wifi. У меня именно точка доступа, роутером выступает компутер. На нём собственно и производится перехват пакетов. Сниффер натравливается на интерфейс в которые включена AP.

В дампе кроме своих пакетов нашел пакеты какого-то чувака который оказывается приконнектился и тоже сидел в это время.

 

При анализе дампов сетевых пакетов выяснил :

1) Сначала чувак искал биодобавки для качков.

2) Потом пошел на xvideos. Туда просто так не заходят =)

3) Дальше - рылся на лостфильме, присматривая себе сериальчик.

 

А я всё надеялся найти в дампе пакет с адресом его профиля вконтактике, или еще где-нибудь, но увы. А хотелось взять и написать что-нибудь.

Вывод: если сидите через чужую вайфайную точку - предохраняйтесь ssl'ем или vpn'ом штоле. Ну или проксёй.

P.S.: А еще можно сделать вот так - http://habrahabr.ru/post/56043/ и сидеть ржать =))

P.P.S.: Памятка себе:

Фильтры для ваершарка: ip.addr == 192.168.0.210 && http.request.method=="GET"

Грепалка дампа: cat /media/bckp/wifi_sniff.pcap|grep --binary-files=text 'http://www.google.com.ua' |less

Leave a Reply

Your email address will not be published. Required fields are marked *

π