airmon-ng start wlan0
我的Debian机器上有一个处于监视模式(带有)的无线网卡(ALFA AWUS036H)。在Wireshark的“捕获选项”中,我所有的界面都处于混杂模式。
测试网络是受WEP保护的Wi-Fi网络(我有密钥)。
在Wireshark中,即使我将网络与连接到网络的另一台设备一起使用,我也只能看到信息包(探测请求,信标帧等),却看不到“真实”流量。我尝试遵循官方文档(https://wiki.wireshark.org/HowToDecrypt802.11),但看不到“解密密钥…”按钮(“添加密钥:无线工具栏”部分)。而且我认为我仍然可以看到未解密的流量,事实并非如此。
那么,如何查看流量并将其解密呢?最终,我想使用Scapy,所以我愿意接受Scapy和/或Wireshark的建议。