Cómo verificar qué personas navegan usando mi WiFi

Editar: esta respuesta recibió muchas vistas. Por lo tanto, lo estoy editando y agregando más información para que sea más útil. Por favor, siéntase libre de corregirme o preguntar sus dudas.

P. ¿Cómo verificar qué dispositivos están conectados a su red WiFi?

A. Algunas respuestas son realmente buenas pero un poco complejas. La solución minera es fácil porque:

  1. No necesita acceso al panel de administración del enrutador / punto de acceso. Solo la frase secreta para conectarse a WiFi.
  2. Puede hacerlo en los próximos 2 minutos desde su teléfono no rooteado.
  3. Cualquiera que sepa cómo operar un teléfono Android puede hacer esto.

Siga los siguientes pasos:

Abre Google Play en tu teléfono Android.

  1. Busque la aplicación fing (Fing – Herramientas de red – Aplicaciones de Android en Google Play) e instálela.
  2. Conéctese a la red inalámbrica y presione el botón Actualizar.
  3. Le mostrará una lista de todos los dispositivos conectados y eso también con nombres de red resueltos, es decir, Nishant-PC.
  4. Y créanme que si alguien no está utilizando específicamente su WiFi para hacer cosas ilegales, no se molestarán en cambiar el nombre de su red o MAC. Por lo tanto, incluso puede conocer el nombre del dispositivo (en la mayoría de los casos, el nombre del propietario).

Hay otra aplicación que está especialmente diseñada para esta tarea y también mantiene la lista de dispositivos aprobados (sus). Wifi Inspector – Aplicaciones de Android en Google Play. He usado esto y lo recomiendo sobre fing para este propósito específico.

P. ¿Cómo hacen esto estas aplicaciones?

A. Barrido de ping básico, es decir, enviar mensajes de ping a todas las IP en la subred y esperar respuesta. Los que responden obviamente están despiertos. Luego, haga un Protocolo de resolución de direcciones (arp) para obtener la dirección MAC de la dirección IP.

P. ¿Funcionará siempre?

R. No. No lo hará. Si el firewall (iptables) de otros sistemas está configurado para descartar / rechazar los paquetes ICMP, estas aplicaciones nunca recibirán respuesta de esos sistemas y no podrán verlos.

P. Entonces, ¿cuáles son las otras formas de verificar si otros dispositivos están conectados en la capa de red (Capa 3 o OSI de capa IP)?

A. Descargar nmap

PC: descargue el escáner de seguridad Nmap gratuito para Linux / MAC / UNIX o Windows

Android: Network Mapper – Aplicaciones de Android en Google Play

Ahora realice la exploración utilizando ” nmap -sP 192.168.2.1/24".

Esto indica a nmap que realice un escaneo SYN si no se recibe la respuesta de ping.

P. ¿Dará resultados seguros de vacuna? ¿Qué más podemos hacer?

R. No. Al igual que el rechazo de ping, esto también se puede esquivar. Luego, realice un escaneo de puertos en todas las IP posibles. Será lento, pero incluso una de las respuestas del servicio detectará el host.

fuente: ¿Cómo encontrar hosts en vivo en mi red?

P. ¿Podemos hacer algo para detectar el dispositivo incluso si no está conectado a la capa IP?

R. Sí, es posible que el dispositivo no tenga la dirección IP o que no responda a ningún tipo de escaneo (difícil pero posible). En este caso, necesitamos verificar la capa 2, es decir, la capa MAC. Haz lo siguiente

  1. Configure una tarjeta inalámbrica en modo Promiscuo y comience a oler en Wireshark.
  2. Aplique el filtro en los paquetes basados ​​en el MAC de su enrutador AP / WiFi.
  3. Ahora, puede ver todos los paquetes que van a / desde su AP. Verifique el MAC y podrá contar cuántos dispositivos hay.

Esto lo ayudará a verificar qué dispositivos están conectados a su WiFi pero no qué están haciendo. Para eso tienes que viajar una milla extra.

P. De acuerdo. Estoy listo para hacer un esfuerzo extra. ¿Qué debo hacer para verificar qué están navegando?

A. Hay muchas maneras de hacer eso:

  1. Si su enrutador WiFi admite OpenWRT (puede consultar el sitio web oficial de OpenWRT), descargue la imagen y actualice su enrutador. Ahora, puede oler el tráfico en el enrutador. Además, puede usar sslstrip para alimentar las páginas HTTPS de otros usuarios como http, por lo que incluso puede ver su información confidencial.
  2. La otra forma simple de hacerlo es hacer que su red WiFi se abra por un tiempo y luego puede olfatear cada paquete que vaya a / desde él usando wireshark (como se describió anteriormente). Te dará mucha información sobre lo que está haciendo.
  3. Además, si su red está utilizando la seguridad WPA / WPA2-PSK (WPA Personal), también puede rastrear todo el tráfico con un adaptador inalámbrico (como en el punto 2) y descifrarlo más tarde. Como esta es su red, conoce la contraseña. Lo único que necesita es un apretón de manos en 4 direcciones de otros dispositivos con AP, que obtendrá olfateando todo el tráfico.

Hay otras formas, pero son más complejas, por lo que omitirlas por ahora.

Por favor, siéntase libre de corregirme o hacer cualquier duda en los comentarios. 🙂


Vota si te gusta la respuesta y sígueme para obtener más respuestas relacionadas con la seguridad WiFi, la criptografía, la seguridad de IoT y Cyber ​​Forensics.

En primer lugar, recopilar detalles sobre el dispositivo.

  1. Verifique su enrutador para dispositivos conectados:

2. Utilice PingTestEasy para descubrir dispositivos en su red.

Anote la dirección IP del dispositivo.

A continuación, puede capturar paquetes directamente con Wire Shark o analizar el dispositivo en busca de vulnerabilidades conocidas y abrir puertos con Nmap.

Abra NMap y escanee la IP en busca de puertos abiertos e información del sistema operativo.

Una vez que se complete el escaneo, busque puertos abiertos y detalles del sistema operativo.

También podrá ver los servicios que utilizan puertos específicos: una forma de ver para qué sirve un dispositivo en particular en la red.

A continuación, puede iniciar una captura de paquetes para analizar el tráfico entre el nodo y el enrutador:

Seleccione un protocolo (digamos http) y elija un paquete al azar:

Haga clic derecho en el paquete y elija Seguir> Secuencia TCP.

Esto es lo que el dispositivo estaba accediendo:

Encabezado de paquete y contenido en bloques separados. Tenga en cuenta que el host se menciona en el encabezado . (WireShark)

Del mismo modo, puede analizar ICPM / SSH / SSDP / DLNA / Etc. paquetes y ver qué está haciendo el dispositivo en la red.

Del mismo modo, puede obtener fácilmente las credenciales de inicio de sesión enviadas en texto sin formato:

Recolección de credenciales de configuración web del enrutador mediante la captura de paquetes WireShark.

Las cosas pueden volverse más complicadas e interesantes si hay un sitio SSL involucrado. Tendrá que lanzar un ataque man-in-middle usando algo como MetaSploit, o instalar cargas útiles en el cliente a través de scripts web implementados utilizando la manipulación de DNS.

Aparte de eso, puede imponer un proxy transparente en su red y monitorear las actividades desde allí. Además, puede registrar el historial de conexión utilizando un cuadro pfSense.

La mayor parte de esto viene bajo pirateo softcore. La piratería, sin embargo, es ilegal, bajo cualquier pretexto. Puede ser demandado si hay una violación de seguridad / robo de identidad / ataque de phishing en la red solo porque previamente intentó hacer lo mismo. Su computadora puede ser despojada de evidencias. Probablemente es que te meterás en problemas. Ahora que sabes esto no significa que debas probarlo de inmediato, y eso también en una tercera persona.

Descargo de responsabilidad: de ninguna manera estoy respaldando la piratería / suplantación de identidad.

Tenga en cuenta que muchos dispositivos se conectan a su Wi-Fi en estos días. La lista incluirá computadoras portátiles, teléfonos inteligentes, tabletas, televisores inteligentes, decodificadores, consolas de juegos, impresoras Wi-Fi y más.
Hay muchos softwares de terceros que harán el trabajo como mi mejor GlassWire personal.
Usando la interfaz web del enrutador:
Su enrutador aloja su red Wi-Fi, por lo que tiene los datos más precisos sobre qué dispositivos están conectados.
¿Cómo?
Se aplican los consejos estándar para acceder a la interfaz web de su enrutador. Si no está seguro de su dirección IP, generalmente puede buscar la dirección IP de la puerta de enlace de su computadora a través del Panel de control. También puede ejecutar ejecutar el comando ipconfig / all en una ventana del símbolo del sistema. A continuación, conecte esta dirección IP en la barra de direcciones de su navegador web y presione Entrar. Esto generalmente debería mostrar la interfaz de su enrutador.

Y lo más fácil es abrir el indicador de cmd y escribir net view. Enumerará todos los dispositivos con sus nombres.

inicie su sistema operativo en kali linux o use virtual box kali linux en windows / mac
use aircrack o use en windows hay muchos eche un vistazo

algunos enlaces:

padre:
1.Capture paquetes TCP / IP en su adaptador de red
2.SecTools Top Herramientas de seguridad de red
3. Analizador de protocolo de red GRATIS y sniffer de paquete de datos
4 kismet
5. https://www.microolap.com/products/network/tcpdump/
6. Detección de tráfico en modo monitor en Windows
7. Aircrack-ng
8. LAN / Wi-Fi / MI sniffer Captura ICQ, IRC, correo electrónico, HTTP y otros mensajes
9. Cobertura y seguridad WLAN con WiFi acrílico
10. Lista completa de tropiezos WiFi | Windows Mac Linux Android

Aquí esta lo que hice

Toda su actividad continúa a través del enrutador / módem. Todos los módems tienen enrutador. Entonces, en casi todos los enrutadores, hay una opción para configurar las direcciones DNS. Así que cambié las direcciones DNS a OpenDNS y me registré una cuenta en OpenDNS. Dan las instrucciones para cambiar DNS. Y puede seguir fácilmente todos los sitios visitados por cualquiera que use su wi-fi.

Todo lo que tiene que hacer es asignar la dirección DNS y obtener una cuenta en opendns.org. Es completamente gratis. Vaya a su configuración y agregue la dirección IP de su enrutador. Puede obtener toda la actividad de esa IP en su panel de control. Incluyendo las páginas visitadas

Editar

También adjunto la captura de pantalla para el resultado de dominios

Gente, la pregunta aquí es “¿Cómo puedo verificar qué personas navegan usando mi WiFi?” y no “WHO” están conectados a mi WiFi.

Para verificar “QUÉ” la gente está navegando en su red, necesita usar un “Sniffer”, que le da una salida fácil de leer, de lo contrario puede ver el registro de acceso del enrutador.
De todos modos, el uso de un sniffer le brinda una salida en tiempo real, probablemente vigilancia.

Espero que esto responda la pregunta.

Esta es una manera simple y fácil de verificar quién está conectado a su wifi y usar su conexión. Inicie sesión en Who Is On My WiFi y siga los pasos.
Con Who’s On My Wifi Online, puede ver fácilmente Point in Time cuando los dispositivos se unieron y salieron de su red. Esta visibilidad adicional lo ayuda a realizar un seguimiento de todas las sesiones inalámbricas durante un año, o profundizar en el dispositivo individual para ver cuándo estaba dentro o fuera de su red. Análisis para ayudar a mantener su WiFi seguro, protegido y funcionando sin problemas.
Las soluciones Who’s On My Wifi están diseñadas para que sea lo más fácil posible detectar dispositivos desconocidos en su red doméstica o comercial. Se enfoca en construir soluciones únicas para hogares y pequeñas empresas en lugar de simplemente desarmar productos empresariales complicados.

Use Cain y Abel (herramienta de red) para Windows.

  • Vaya a YouTube y aprenda a usar Cain y Abel para Windows
  • Instalar junto con WinPcap
  • Olfatea el dispositivo que deseas monitorear el tráfico

Si su enrutador lo admite, puede iniciar sesión en la página de configuración de su enrutador y ver la lista de clientes conectados desde allí.

Si eso no suena como lo que está buscando, instale un software llamado Cisco Network Manager. Le mostrará los clientes conectados a cualquier red a la que esté conectado, en tiempo real.

  • Captura de tráfico, que muestra los sitios web visitados por el dispositivo capturado
  • Mostrando bytes transferidos por “dispositivo capturado”
  • Mostrar nombres de red (nombres NetBIOS) de dispositivos
  • Tableta amigable!

Desactivar WiFi para otros

solo necesita usar apk cuyo tamaño es de 447kb solamente

haga click aquí para descargar

Como dijo Rishabh, el panel de administración del enrutador tiene la capacidad de ver los dispositivos que están conectados en vivo y su dirección MAC, dirección IP. Verifique todas las opciones de navegación lateral para la red inalámbrica.