¿Cómo ver el tráfico de red WiFi?

Inicio / Acrylic WiFi Free / ¿Cómo ver el tráfico de red WiFi?

¿Cómo ver el tráfico de red WiFi?

Una de las funcionalidades disponibles en Acrylic WiFi es el visor de tráfico de red WiFi, que permite analizar y ver los paquetes IEEE 802.11 capturados durante un análisis WiFi. Esta funcionalidad está desactivada por defecto, cuando se inicia Acrylic.

La activación del visor de paquetes puede realizarse desde el botón “Packet Viewer” del menú principal, o en el botón “View packets” situado en la parte superior derecha de la propia sección “Packets”.

Imagen 1: Visor de paquetes

Imagen 2: Botón de la sección “Packets” desactivado

Tras la activación de la captura de paquetes en tiempo real, los iconos cambiarán de estado, mostrando el texto “On” en el botón de la sección “Packets” y en el botón del menú principal.

Imagen 3: Botones activados

En la sección “Packets” se podrán observar todos los paquetes modelados por el estándar 802.11, que se encuentran agrupados en tres tipos: Management, Control y Data, así como todos los subtipos dentro de cada uno de los tipos.

Debido a la gran cantidad de paquetes 802.11 que pueden ser capturados, es necesario disponer de un mecanimos de filtrado, que permita seleccionar paquetes en concreto. Para ello Acrylic WiFi permite introducir en el campo Filter filtros similares a los que se pueden utilizar.

En el botón Help puede consultarse una pequeña ayuda sobre el formato de filtros que pueden ser utilizados, los operadores válidos, así como ejemplos de uso de algunos filtros.

Imagen 4: Ayuda de filtros de paquetes

Un ejemplo de uso del visor de paquetes de Acrylic WiFi puede ser observar los information elements de un paquete Beacon capturado, con el fin de conocer detalles del cifrado utilizado. En el caso que se expone en este artículo, se hará una búsqueda de las redes WiFi que utilicen cifrado WPA2-CCMP.

Para llevar a cabo esta búsqueda se consultará el campo pairwiselist del information element RSN (Robust Security Network), consultando si existe algún paquete con el valor 00:0F:AC:04 en este campo, que indica el uso de esta suite de cifrado.

Imagen 5: Filtro aplicado

By | 2017-06-16T09:39:27+00:00 11 Abr. 2014|0 Comments

Deja un comentario

¿ Quieres conocer todo sobre Acrylic WiFi ?