Tärkein muu Kuinka kaapata Wi-Fi-liikennettä Wiresharkissa

Kuinka kaapata Wi-Fi-liikennettä Wiresharkissa



Koska Wireshark on niin hyödyllinen työkalu datapakettien tarkistamiseen ja verkon liikenteen analysointiin, voit olettaa, että tämäntyyppisten Wi-Fi-liikenteen tarkistusten suorittaminen on yksinkertaista. Näin ei ole. Käytätpä Wiresharkin Linux- tai Windows-versiota, sinun on tehtävä muutamia asioita, ennen kuin voit kaapata Wi-Fi-liikennettä työkalulla.

  Kuinka kaapata Wi-Fi-liikennettä Wiresharkissa

Käyttämäsi menetelmät vaihtelevat käyttöjärjestelmästäsi riippuen, kuten löydät tästä artikkelista.

kuinka lisätä perheenjäsen omenamusiikkiin

Wi-Fi-liikenteen tallentaminen Wireshark for Linux -sovelluksessa

Jos käytät Wiresharkia Linux-pohjaisessa käyttöjärjestelmässä (eli Ubuntussa), sinulla on helpompi siepata Wi-Fi-liikennettä kuin jos käyttäisit Windowsia. Siitä huolimatta sinun on suoritettava useita asennusvaiheita, ennen kuin voit aloittaa liikenteen keräämisen.

Vaihe 1 – Tarkista Wi-Fi-liittymäsi

Ennen kuin voit kaapata Wi-Fi-liikennettä, sinun on tarkistettava, että Wireshark havaitsee toimivan käyttöliittymän, josta tämä liikenne kaapataan:

  1. Avaa Wireshark-pääte 'Alt + Ctrl + T' -näppäinyhdistelmällä.
  2. Kirjoita terminaaliin 'iwconfig'.

Olettaen, että Wireshark poimii toimivan Wi-Fi-liitännän, sen pitäisi antaa tulos, joka näyttää sinulle kyseisen liitännän luonteen (eli IEEE 802.11) ja joitain yleisiä tietoja verkosta. Sinun pitäisi myös nähdä, että käyttöliittymä on asetettu tilaan 'Hallinnoitu', mikä tarkoittaa, että tarkistat asema- tai asiakastilassa olevaa käyttöliittymää.

Vaihe 2 - Tarkista, että Wi-Fi-korttisi tukee näyttötilaa

Wi-Fi-liitännän havaitseminen ei automaattisesti tarkoita, että Wireshark voi siepata Wi-Fi-liikennettä. Wi-Fi-korttisi on tuettava näyttötilaa. Voit tarkistaa tämän noudattamalla alla olevia ohjeita:

  1. Käytä 'Alt + Ctrl + T' -näppäinyhdistelmää avataksesi Wireshark-päätelaitteen.
  2. Kirjoita jompikumpi seuraavista komennoista terminaaliin:
    • 'iw list'
    • 'iw phy0 info'
  3. Tarkista, onko 'Tuetut liitäntätilat' -luettelosta sana 'monitori'.

Jos 'monitori' on luettelossa, Wi-Fi-korttisi tukee näyttötilaa, joka tarvitaan Wi-Fi-liikenteen haistelemiseen ja sieppaamiseen. Jos näin ei ole, sinun on todennäköisesti vaihdettava Wi-Fi-korttisi näyttötilan kanssa yhteensopivaan.

Vaihe 3 – Määritä näyttötila

Kun tarkistit Wi-Fi-liittymän, huomasit todennäköisesti, että se on asetettu 'Hallinnoitu'-tilaan. Sinun on vaihdettava se valvontatilaan, jotta voit tallentaa Wi-Fi-liikenteen. Tässä esimerkissä oletetaan, että Wi-Fi-korttisi käyttöliittymän nimi on 'wlp3s0', vaikka sinun on korvattava se omalla korttisi nimellä. Nimen pitäisi näkyä tiedoissa, jotka luot, kun tarkistat Wi-Fi-liittymääsi.

Olettaen, että käyttöliittymän nimi on valmis, seuraa näitä ohjeita vaihtaaksesi käyttöliittymän 'Managed' -tilasta 'Monitor'-tilaan:

  1. Avaa pääte painamalla Alt + Ctrl + T.
  2. Kirjoita 'su' siirtyäksesi pääkäyttäjätilaan, joka antaa sinulle oikeuden muuttaa Wi-Fi-liitäntätiloja.
  3. Kirjoita terminaaliin 'iwconfig wlp3s0 mode monitor'. Muista korvata 'wlp3s0' Wi-Fi-liittymäsi nimellä.
  4. Kirjoita 'iwconfig' uudelleen tarkistaaksesi, että Wi-Fi-liittymäsi on nyt näyttötilassa.

Jos sinulla on jo aktiivinen Wi-Fi-liitäntä, yllä olevan prosessin kolmas vaihe voi antaa virheilmoituksen, jossa lukee 'Laite tai resurssi varattu'. Jos näin tapahtuu, voit poistaa Wi-Fi-liittymän käytöstä kirjoittamalla komennon 'ifconfig wlp3s0 down' (jälleen - korvaa 'wlp3s0' käyttöliittymäsi nimellä). Sieltä, käytä yllä olevia vaiheita, ja sinun pitäisi pystyä konfiguroimaan käyttöliittymä monitoritilaan.

Vaihe 4 - Valitse Wi-Fi-haistelukanava

Langattomissa protokollissa on pari radiotaajuuskaistaa – 2,4 GHz ja 5 GHz – mutta on mahdollista, että Wi-Fi-korttisi tukee vain toista näistä kahdesta kanavasta. Sinun on tiedettävä, mitä kanavia korttisi tukee, ennen kuin voit siepata Wi-Fi-liikennettä.

Onneksi yksinkertainen päätekomento näyttää sinulle tiedot, jotka sinun on tiedettävä:

  1. Avaa uusi Wireshark-pääte painamalla 'Alt+Ctlr + T'.
  2. Kirjoita 'iw list' ja paina 'Enter'.
  3. Tarkista luetellut taajuudet nähdäksesi, mitä kanavaa Wi-Fi-korttisi käyttää.

Jos kortti käyttää 2,4 GHz:n radiotaajuuskaistaa, näytöllä pitäisi näkyä luettelo 2 412 MHz ja 2 484 MHz taajuuksista. Jos se tukee 5 GHz kanavaa, näet luettelon taajuuksista 5 180 MHz - 5 825 MHz. Näet molemmat taajuusalueet, jos Wi-Fi-korttisi toimii molemmilla taajuuksilla.

Jokainen näistä taajuuksista on kanavanumero, jonka avulla voit havaita Wi-Fi-liikenteen. Joten sinun on määritettävä yksi näistä kanavaalueista käytettäväksi monitoritilassa.

  • Vieritä luetteloa alaspäin ja valitse taajuus. Jokaiseen on liitettävä kanavanumero (eli [10]), jonka avulla määrität kanavan valvontatilaan.
  • Kirjoita 'iwconfig wlp3s0 channel 10.' Muista vaihtaa 'wlp3s0' Wi-Fi-liittymäsi nimeksi ja 'channel 10' valituksi kanavaksi.
  • Suorita komento 'iwconfig' tarkistaaksesi, että kanavasi on määritetty ja monitoritilassa.

Olettaen, että tämä komento toimii, olet valmis määrittämään Wiresharkin kaappaamaan Wi-Fi-liikennettä. Muuten, on mahdollista, että 'iwconfig wlp3s0 channel 10' antaa virheilmoituksen, mikä yleensä tarkoittaa, että kanava ei ole käytettävissä. Wiresharkin pitäisi automaattisesti suorittaa 'liitäntä ylös' -komento selatakseen kanavia, kunnes se löytää sellaisen, jota se voi käyttää.

Vaihe 5 – Aloita Wi-Fi-liikenteen tallentaminen

Kun asennus on valmis, Wiresharkin pitäisi alkaa siepata langattomia paketteja. Jos haluat työkalun toimivan taustalla ja suorittaa tarkistuksia samalla tavalla, toimi seuraavasti:

kuinka muuttaa ylimarginaaleja Google-dokumenteissa
  1. Avaa pääte 'Alt + Ctrl + T' -näppäinyhdistelmällä.
  2. Kirjoita '[email protected]<your Wireshark folder destination># wireshark &'. Voit esimerkiksi käyttää '[email protected]:home/packets# wireshark &'.
  3. Siirry Wiresharkin käynnistysikkunaan ja kaksoisnapsauta Wi-Fi-liittymäsi nimeä.

Täältä sinun pitäisi voida nähdä 'Probe Request', 'Probe Response' ja 'Beacon' -vaihtoehdot sekä joukko Wi-Fi-kanavaasi liittyviä tietoja. Napsauta 'Tallenna' tallentaaksesi keräämäsi tiedot myöhempää analysointia varten.

Wi-Fi-liikenteen tallentaminen Wireshark for Windowsissa

Se, voitko siepata Wi-Fi-tietoja Wiresharkin avulla Windowsissa, riippuu siitä, onko laitteeseesi asennettu Npcap- vai WinPcap-kirjasto.

Npcap on saatavana laitteille, joissa on Windows 7 tai uudempi, ja se voidaan ladata osoitteesta Wireshark Wiki . Se tarjoaa tuen samalle näyttötilalle, jota käytetään Wi-Fi-tietojen sieppaamiseen Linuxissa, jolloin voit noudattaa samanlaisia ​​​​vaiheita aloittaaksesi mainittujen tietojen kaappauksen Windows-koneen kautta.

WinPcap ei tue näyttötilaa, mikä tarkoittaa, että et voi seurata Wi-Fi-liikennettä, jos tämä kirjasto on asennettu Wireshark-versioosi. Valitettavasti et voi päivittää Npcap-kirjastoon, jos käytät mitä tahansa Windows-versiota, joka on julkaistu ennen Windows 7:ää.

Lopuksi, Npcap-kirjaston asentaminen ei takaa, että voit käyttää sitä Wi-Fi-tietojen tallentamiseen. Wiresharkin verkkosivuston mukaan useat taustalla olevat ongelmat voivat estää tietojen keräämisen, mukaan lukien verkkosovittimet ja niiden käyttämät ohjaimet.

Ratkaise Wi-Fi-kaappausongelmasi Wiresharkissa

Wiresharkin Linux-versiossa on kiistatta helpompaa määrittää Wi-Fi-liikenteen sieppaus kuin Windows-versiossa, pääasiassa siksi, että sinun ei tarvitse huolehtia ominaisuuden asianmukaisten kirjastojen asentamisesta. Tästä huolimatta tämän toiminnon suorittaminen Linuxissa edellyttää useiden tarkistusten suorittamista, vaikka ne ovat riittävän yksinkertaisia, jotta Wiresharkin veteraaneja ei häiritä.

Miksi haluat pystyä havaitsemaan ja sieppaamaan Wi-Fi-liikennettä Wiresharkin avulla? Oletko kokeillut sitä aiemmin, mutta huomasit yhteensopivuusongelmien olevan tielläsi? Kerro meille kokemuksistasi kommenttiosiossa.

Mielenkiintoisia Artikkeleita

Toimituksen Valinta

Kuinka normalisoida äänenvoimakkuus VLC: ssä
Kuinka normalisoida äänenvoimakkuus VLC: ssä
VLC on valitsemani videosoitin sekä Windows- että Mac-tietokoneillani. Se on pieni, siinä on vähän resursseja, ja se toistaa lähes kaikki videomuodot, jotka haluat mainita. Siinä on myös muutama siisti
Tagiarkistot: Windows 7 Service Pack 2
Tagiarkistot: Windows 7 Service Pack 2
Luettelo virhekoodeista Windows 10 -asennuksessa
Luettelo virhekoodeista Windows 10 -asennuksessa
Tässä on luettelo Windows 10 -asennuksen virhekoodeista ja kuvaukset. Lue se saadaksesi selville, miksi Windows 10: tä ei asenneta tietokoneellesi.
Voidaanko sinua todella jäljittää IP-osoitteestasi?
Voidaanko sinua todella jäljittää IP-osoitteestasi?
Yksilöiden tunnistamisesta, joka käyttää vain IP-osoitettaan, on tullut keskeinen osa piratismin ja rikostutkinnan yhteydessä. Mutta kuinka luotettavaa tällainen IP-osoitetodiste on? Britannian tuomioistuimet ovat hiljattain alkaneet kyseenalaistaa sen pätevyyttä.
13. elokuuta 2019 Microsoft poistaa VBScriptin käytöstä IE11: ssä Windows 7: lle, 8: lle ja 8.1: lle
13. elokuuta 2019 Microsoft poistaa VBScriptin käytöstä IE11: ssä Windows 7: lle, 8: lle ja 8.1: lle
Kuten ehkä muistat, Microsoft on poistanut VBScriptin käytöstä Internet Explorer 11: ssä Windows 10: ssä alkaen Windows 10: n koontiversiosta 16237. Tätä tekniikkaa pidetään vanhentuneena, joten se on nyt oletusarvoisesti pois käytöstä IE11: ssä kaikissa tuetuissa Windows-versioissa. VBScript on Visual Basiciin perustuva komentosarjakieli. Sitä käytetään laajalti
Kuinka luoda kysely Facebookissa
Kuinka luoda kysely Facebookissa
Facebook-kyselyt ovat paras tapa kerätä mielipiteitä tietyistä ongelmista ystäviltäsi ja seuraajiltasi. Haluatpa sitten selvittää, mitä asiakkaasi ajattelevat uudesta ideasta tai haluat lisätä huumoria ystävyyteen
Kuinka vaihtaa kieltä Amazon Fire -tabletissa
Kuinka vaihtaa kieltä Amazon Fire -tabletissa
https://www.youtube.com/watch?v=mLz1Pr1nFOU Jos juuri löysit ruudun uudelle Amazon Fire Tablet -laitteellesi, olet todennäköisesti innoissaan saadaksesi laitteen asetukset, jotta voit alkaa katsella elokuvia, pelata pelejä ja selaaminen