Esnifando Wii
-Autor: Javi
Ayer me llamó Patrick y me dijo que le mandara una captura del último vídeo que grabamos jugando al GoldenEye, ese que yo creía ser inmortal después de matarle 4 veces seguidas sin que apenas me quedase vida. Mientras hablábamos por teléfono se la envié desde la Wii porque la imagen estaba almacenada en mi tarjeta SD, después de 10 minutos hablando el mensaje aún no le había llegado, yo estaba seguro que mi Wii confirmó que había sido enviado con el típico mensaje.
Para analizar el tráfico de la wii preparo el Wireshark (Antes conocido como Ethereal) con la tarjeta inalámbrica en modo promiscuo y con un filtro para que solo esnife los paquetes de la wii (host [ip de la wii])
Como no conozco la IP de la Wii y tengo más de un equipo conectado a la red lo que hago para comprobarla es:
$nmap -O 192.168.1.1-255
Esto lo que hace es escanear el rango que va de 192.168.1.1 hasta 192.168.1.255 y detecta los sistemas operativos que hay en cada uno de los equipos.
All 1679 scanned ports on 192.168.1.131 are closed
MAC Address: 00:17:AB:56:48:A8 (Nintendo Co.)
Too many fingerprints match this host to give specific OS details
No me ha dicho su sistema operativo pero si el fabricante de su tarjeta wifi. Si quieres hacerlo más rápido sólo bastaría con consultar la tabla arp de la red y si los primeros 24 bits de la MAC de algún equipo son 00:17:AB esque esa es la Wii u otro dispositivo de Nintendo.
De lo primero que me doy cuenta antes de tocar yo nada en la Wii es que estando en el menú recibo paquetes TCP de la dirección 125.199.254.50, así que miro a ver quien es.
$whois -H -h whois.arin.net 125.199.254.50
la primera H es para ocultar la información de descargo legal y la segunda h para conectarme con un servidor whois específico, como en este caso el de arin.




