捕获无线流量(使用Wireshark)


8

当我在有线网络上运行wireshark时,它可以正常工作并报告所有数据包。
当我在无线网络上运行它时,虽然只能看到自己的流量。我拥有的无线卡应该支持数据包捕获并进入Premiscous模式,但是我看不到其他任何系统流量。

怎么了?


我有同样的问题。在Macbook Pro上运行最新的Wireshark 1.8.6来捕获wifi数据包,如果启用了监视模式,我可以看到各种流量,但我无法分辨是什么,因为它说所有内容都是802.11数据包(它不会解码)它们放入TCP / IP)。如果禁用监视器模式,则只能看到自己的流量。有什么帮助吗?
GaryO 2013年

您可能正在使用加密(WEP / WPA)网络。为了剖析流量,必须对其进行加密;请参阅Wireshark Wiki页面上有关解密802.11流量的信息。(毕竟,加密Wi-Fi网络的全部要点是使嗅探网络变得更加困难!)

Answers:


4

在Wireshark Wiki页面上查看Wi-Fi(WLAN,IEEE 802.11)

有关如何从WLAN(包括监视器模式)进行捕获的说明,请参见CaptureSetup / WLAN页面,有关在WLAN和其他媒体上捕获的一般信息,请参见CaptureSetup页面。

更进一步,如果您使用的是Windows(对吗?)

在Windows上捕获WLAN流量取决于WinPcap以及基础网络适配器和驱动程序。不幸的是,大多数驱动程序/适配器既不支持监视模式,也不支持在捕获或捕获非数据帧时看到802.11标头。

可以设置混杂模式;不幸的是,它经常瘫痪。在这种模式下,许多驱动程序根本不提供数据包,也不提供主机发送的数据包。
如果您在WLAN上捕获数据包时遇到任何问题,请尝试关闭混杂模式。在这种情况下,您将必须捕获感兴趣的主机上的流量。

来自CACE TechnologiesAirPcap适配器允许在Windows下进行完整的原始802.11捕获,包括放射性标记信息。

这是您可能想要阅读的另一参考。嗅探
器快速入门
Wireshark / Ethereal,ARPSpoof,Ettercap,ARP中毒和其他功能。


它在Linux上工作更好吗?
大雪

@Daisetsu,我相信是。我自己还没有尝试过。也许,这里的其他人有第一手经验……
nik 2010年

仅供任何想要订购airPcap Cace NX3包的人参考。我在三周前订购了3包包装,但还没有收到。不过,我正在订购的第三方每天都在尝试将其掌握在我手中。我仍然没有收到包裹,我在星期日进行了非常重要的网络测试。这家公司真的让我很困惑,我永远不会忘记。我可以选择使用OmniPeak Pro,Fluke或AirPcap Cace NX3包装。由于在网上看到的评论,我决定选择AirPcap Case NX 3。我使用非常复杂的无线系统,永远不会使用
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.