Ik ben uit interesse mijn eigen huisnetwerk aan het "sniffen". M.b.v. ARP spoofing kan ik verkeer van bijvoorbeeld mijn iPhone (aangesloten op WiFi netwerk) omleiden via mijn laptop (met daarop Ubuntu en de sniffing tools), waardoor ik op mijn laptop zie wat er allemaal gebeurt op mijn netwerk.
Ik heb echter gelezen dat ARP spoofing helemaal niet nodig is, maar dat als je bijvoorbeeld Wireshark start, je netwerk in promiscuous mode gaat en je dan sowieso alle pakketten ziet. Bij mij is dat echter niet het geval. Als ik Wireshark start dan zie ik bij 'dmesg' wel dat mijn wlan0 in promiscuous mode gaat, maar in Wireshark zie ik alleen het verkeer van de laptop, niet van mijn andere apparaten in het draadloze netwerk. Werkt promisc bij mij dus niet of snap ik niet precies wat het is?
Lees net ergens dat alhoewel dmesg aangeeft dat wlan0 in promisc mode gaat, ifconfig soms iets anders aangeeft. Ben nu niet thuis, maar ga dat eerst even checken!