Galvenais Cits Kā tvert Wi-Fi trafiku programmā Wireshark

Kā tvert Wi-Fi trafiku programmā Wireshark



Ņemot vērā, ka Wireshark ir tik noderīgs rīks datu pakešu pārbaudei un trafika analīzei jūsu tīklā, jūs varētu pieņemt, ka šāda veida Wi-Fi trafika pārbaudes ir vienkāršas. Tas tā nav. Neatkarīgi no tā, vai izmantojat Wireshark Linux vai Windows versiju, ir jāveic dažas darbības, lai varētu uztvert Wi-Fi trafiku, izmantojot rīku.

  Kā tvert Wi-Fi trafiku programmā Wireshark

Izmantotās metodes atšķiras atkarībā no jūsu operētājsistēmas (OS), kā jūs uzzināsit šajā rakstā.

Wi-Fi trafika tveršana programmā Wireshark operētājsistēmai Linux

Ja izmantojat Wireshark operētājsistēmā, kuras pamatā ir Linux (t.i., Ubuntu), jums būs vieglāk uztvert Wi-Fi trafiku nekā tad, ja izmantotu Windows. Tomēr joprojām ir jāveic vairākas iestatīšanas darbības, lai varētu sākt uztvert trafiku.

1. darbība – pārbaudiet savu Wi-Fi interfeisu

Lai varētu uztvert Wi-Fi trafiku, jums jāpārbauda, ​​vai Wireshark var noteikt darbināmu saskarni, no kuras tvert šo trafiku:

  1. Atveriet Wireshark termināli, izmantojot taustiņu kombināciju “Alt + Ctrl + T”.
  2. Terminālī ierakstiet “iwconfig”.

Pieņemot, ka Wireshark uztver darbināmu Wi-Fi interfeisu, tam jāsniedz rezultāts, kas parāda šīs saskarnes būtību (t.i., IEEE 802.11) un vispārīgu informāciju par tīklu. Jums vajadzētu arī redzēt, ka interfeiss ir iestatīts uz “Pārvaldīts”, kas norāda, ka pārbaudāt saskarni, kas ir stacijas vai klienta režīmā.

2. darbība – pārbaudiet, vai Wi-Fi karte atbalsta monitora režīmu

Wi-Fi saskarnes noteikšana automātiski nenozīmē, ka Wireshark var uztvert Wi-Fi trafiku. Jūsu Wi-Fi kartei ir jāatbalsta monitora režīms. To var pārbaudīt, veicot tālāk norādītās darbības.

  1. Izmantojiet taustiņu kombināciju Alt + Ctrl + T, lai atvērtu Wireshark termināli.
  2. Terminālī ierakstiet kādu no šīm komandām:
    • iw list
    • iw phy0 info
  3. Pārbaudiet, vai sarakstā “Atbalstītie interfeisa režīmi” nav vārda “monitors”.

Ja sarakstā ir “monitors”, jūsu Wi-Fi karte atbalsta monitora režīmu, kas nepieciešams Wi-Fi trafika uztveršanai un uztveršanai. Ja tā nav, iespējams, Wi-Fi karte būs jāaizstāj ar tādu, kas ir saderīga ar monitora režīmu.

3. darbība – konfigurējiet monitora režīmu

Pārbaudot savu Wi-Fi saskarni, jūs, iespējams, redzējāt, ka tas ir iestatīts režīmā “Pārvaldīts”. Lai uztvertu Wi-Fi trafiku, tas ir jāmaina uz monitora režīmu. Šajā piemērā tiek pieņemts, ka jūsu Wi-Fi kartes saskarnes nosaukums ir “wlp3s0”, lai gan jums tas būs jāaizstāj ar savas kartes nosaukumu. Nosaukumam vajadzētu būt redzamam detaļās, ko ģenerējat, pārbaudot Wi-Fi saskarni.

Pieņemot, ka interfeisa nosaukums ir gatavs, veiciet šīs darbības, lai pārslēgtu interfeisu no režīma “Pārvaldīts” uz “Monitors”:

  1. Lai atvērtu termināli, nospiediet taustiņu kombināciju Alt + Ctrl + T.
  2. Ievadiet “su”, lai pārietu uz superlietotāja režīmu, kas dod jums tiesības mainīt Wi-Fi saskarnes režīmus.
  3. Terminālī ievadiet “iwconfig wlp3s0 režīma monitors”. Atcerieties aizstāt “wlp3s0” ar sava Wi-Fi interfeisa nosaukumu.
  4. Vēlreiz ierakstiet “iwconfig”, lai pārbaudītu, vai Wi-Fi interfeiss tagad ir monitora režīmā.

Ja jums jau ir aktīvs Wi-Fi interfeiss, iepriekš minētā procesa trešajā darbībā var tikt parādīts kļūdas ziņojums “Ierīce vai resurss aizņemts”. Ja tā notiek, varat ievadīt komandu “ifconfig wlp3s0 down” (atkal aizstājiet “wlp3s0” ar savu interfeisa nosaukumu), lai deaktivizētu Wi-Fi saskarni. Pēc tam veiciet iepriekš minētās darbības, un jums vajadzētu būt iespējai konfigurēt interfeisu monitora režīmā.

kā pievienot izceļot uz Instagram bez izlikšanas

4. darbība – atlasiet Wi-Fi sniffing kanālu

Bezvadu protokoliem ir radiofrekvenču joslu pāris — 2,4 GHz un 5 GHz —, taču iespējams, ka jūsu Wi-Fi karte atbalsta tikai vienu no šiem diviem kanāliem. Lai varētu uztvert Wi-Fi trafiku, jums ir jāzina, kuri kanāli atbalsta jūsu karte.

Par laimi, vienkārša termināļa komanda parāda informāciju, kas jums jāzina:

  1. Nospiediet “Alt+Ctlr+T”, lai atvērtu jaunu Wireshark termināli.
  2. Ierakstiet “iw list” un nospiediet taustiņu Enter.
  3. Pārbaudiet norādītās frekvences, lai redzētu, kuru kanālu izmanto jūsu Wi-Fi karte.

Ja karte izmanto 2,4 GHz radiofrekvenču joslu, ekrānā vajadzētu redzēt frekvenču sarakstu no 2412 MHz līdz 2484 MHz. Ja tas atbalsta 5 GHz kanālu, jūs redzēsit sarakstu no 5180 MHz līdz 5825 MHz. Ja jūsu Wi-Fi karte darbojas abās joslās, jūs redzēsit abas frekvenču diapazonu kopas.

Katra no šīm frekvencēm ir kanāla numurs, ko varat izmantot, lai noteiktu Wi-Fi trafiku. Tātad, jums būs jākonfigurē viens no šiem kanālu diapazoniem lietošanai monitora režīmā.

  • Ritiniet sarakstu uz leju un atlasiet frekvenci. Katram no tiem ir jābūt pievienotam kanāla numuram (t.i., [10]), ko izmantosit, lai konfigurētu kanālu pārraudzības režīmā.
  • Ierakstiet “iwconfig wlp3s0 channel 10”. Atcerieties mainīt “wlp3s0” uz sava Wi-Fi interfeisa nosaukumu un “channel 10” uz atlasīto kanālu.
  • Izpildiet komandu “iwconfig”, lai pārbaudītu, vai jūsu kanāls ir iestatīts un atrodas monitora režīmā.

Pieņemot, ka šī komanda darbojas, jūs esat gatavs konfigurēt Wireshark, lai uztvertu Wi-Fi trafiku. Starp citu, iespējams, ka “iwconfig wlp3s0 channel 10” izvadīs kļūdu, kas parasti nozīmē, ka kanāls nav pieejams. Wireshark automātiski jāpalaiž komanda “interfeiss uz augšu”, lai pārvietotos pa kanāliem, līdz atrod kādu, ko var izmantot.

5. darbība – sāciet Wi-Fi trafika tveršanu

Kad iestatīšana ir pabeigta, Wireshark jāsāk uztvert bezvadu paketes. Ja vēlaties, lai rīks darbotos fonā, veicot pārbaudes, rīkojieties šādi:

  1. Atveriet termināli, izmantojot taustiņu kombināciju “Alt + Ctrl + T”.
  2. Ierakstiet “[email protected]<your Wireshark folder destination># wireshark &”. Piemēram, varat izmantot “[email protected]:home/packets# wireshark &”.
  3. Dodieties uz Wireshark startēšanas logu un veiciet dubultklikšķi uz sava Wi-Fi interfeisa nosaukuma.

No šejienes jums vajadzētu būt iespējai redzēt opcijas “Probe Request”, “Probe Response” un “Beacon”, kā arī ar jūsu Wi-Fi kanālu saistīto datu masīvu. Vienkārši nospiediet “Saglabāt”, lai saglabātu uzņemtos datus vēlākai analīzei.

Wi-Fi trafika tveršana programmā Wireshark for Windows

Tas, vai varat tvert Wi-Fi datus, izmantojot Wireshark operētājsistēmā Windows, ir atkarīgs no tā, vai jūsu ierīcē ir instalēta Npcap vai WinPcap bibliotēka.

Npcap ir pieejams ierīcēm, kurās darbojas operētājsistēma Windows 7 vai jaunāka versija, un to var lejupielādēt, izmantojot Wireshark Wiki . Tas piedāvā atbalstu tam pašam monitora režīmam, ko izmanto Wi-Fi datu tveršanai, izmantojot Linux, ļaujot jums veikt līdzīgas darbības, lai sāktu iegūt šos datus, izmantojot Windows ierīci.

kā kaskādēt logus 10

WinPcap neatbalsta monitora režīmu, kas nozīmē, ka jūs nevarat izsekot Wi-Fi trafiku, ja šī bibliotēka ir instalēta jūsu Wireshark versijā. Diemžēl jūs nevarat atjaunināt uz Npcap bibliotēku, ja izmantojat jebkuru Windows versiju, kas izlaista pirms Windows 7.

Visbeidzot, Npcap bibliotēkas instalēšana negarantē, ka varat to izmantot Wi-Fi datu tveršanai. Saskaņā ar Wireshark vietni vairākas pamata problēmas var novērst datu tveršanu, tostarp jūsu tīkla adapterus un to izmantotos draiverus.

Atrisiniet savas Wi-Fi uztveršanas problēmas programmā Wireshark

Wireshark Linux versijā nenoliedzami ir vieglāk iestatīt Wi-Fi trafika uztveršanu nekā Windows versijā, galvenokārt tāpēc, ka jums nav jāuztraucas par šai funkcijai atbilstošo bibliotēku instalēšanu. Tomēr, lai veiktu šo darbību operētājsistēmā Linux, jums ir jāveic vairākas pārbaudes, lai gan tās ir pietiekami vienkāršas, lai neradītu problēmas Wireshark veterāniem.

Kāpēc vēlaties noteikt un tvert Wi-Fi trafiku, izmantojot Wireshark? Vai esat to izmēģinājis iepriekš, lai konstatētu, ka jums traucē saderības problēmas? Pastāstiet mums par savu pieredzi komentāru sadaļā.

Interesanti Raksti

Redaktora Izvēle

Kā nomainīt paroli programmā Messenger
Kā nomainīt paroli programmā Messenger
Kibernoziedznieki nav atvieglojuši Facebook Messenger darbību. Tehnoloģijai attīstoties, viņi izgudro jaunus veidus, kā uzlauzt lietotāju paroles un piekļūt privātajiem ziņojumiem. Kamēr Facebook mēģina novērst paroles pārkāpumus, varat aizsargāt savu Messenger kontu, mainot to
Vai Facebook paziņo plakātam, ja es noņemu atzīmi?
Vai Facebook paziņo plakātam, ja es noņemu atzīmi?
Atzīmēšana Facebook ir bijusi funkcija gadiem ilgi; dažiem cilvēkiem tas patīk, bet dažiem nē. Lai gan atzīmēšana būtībā ir saites pievienošana kādam attēlam vai videoklipam, tā ļauj arī atzīmēt ziņas un komentārus.
Kā lietot OK Google savā Galaxy S7 un S7 Edge
Kā lietot OK Google savā Galaxy S7 un S7 Edge
Šķiet, ka balss komandas šobrīd ir viskarstākā tehnoloģiju tendence. Starp Apple Siri palīgu, Amazon Alexa iespējoto ierīču līniju un Samsung jauno Bixby pakalpojumu Galaxy S8, šķiet, ka katrs tehnoloģiju uzņēmums.
Lasiet Notikumu skatītāja žurnālu par neuzticamu fontu bloķēšanu sistēmā Windows 10
Lasiet Notikumu skatītāja žurnālu par neuzticamu fontu bloķēšanu sistēmā Windows 10
Kā lasīt notikumu skatītāja žurnālu par neuzticamu fontu bloķēšanu operētājsistēmā Windows 10. Operētājsistēmā Windows 10 ir TrueType fonti un OpenType fonti, kas instalēti komplektācijā.
Labot nakts gaismas opcijas ir pelēkotas operētājsistēmā Windows 10
Labot nakts gaismas opcijas ir pelēkotas operētājsistēmā Windows 10
Daži lietotāji saskaras ar dīvainu problēmu, kurā nakts gaismas opcijas ir pelēkotas Windows 10 lietotnē Iestatījumi. Šeit ir labojums.
HTC U11 — skaņa nedarbojas — ko darīt
HTC U11 — skaņa nedarbojas — ko darīt
Kam jūs zvanāt, kad viedtālrunis pilnībā izslēdz skaņu? Mēs nezinām numuru, taču mēs noteikti varam nedaudz izskaidrot šo satraucošo problēmu un palīdzēt novērst problēmas, ja jūsu HTC U11 pēkšņi atsakās ražot
HTC Vive pārskats: Virtuālās realitātes austiņas tagad ir par 100 mārciņām lētākas
HTC Vive pārskats: Virtuālās realitātes austiņas tagad ir par 100 mārciņām lētākas
Atjauninājums: līdztekus HTC Vive paziņojumam par sava Vive Pro cenu, uzņēmums ir arī atklājis, ka standarta Vive komplekts saņem 100 sterliņu mārciņu samazinājumu. Tas pazemina cenu līdz £ 499. HTC Vive izmantoja CES