Legfontosabb Egyéb Wi-Fi forgalom rögzítése a Wiresharkban

Wi-Fi forgalom rögzítése a Wiresharkban



Tekintettel arra, hogy a Wireshark nagyon hasznos eszköz az adatcsomagok ellenőrzésére és a hálózat forgalmának elemzésére, feltételezhető, hogy az ilyen típusú ellenőrzések futtatása a Wi-Fi-forgalomnál egyszerű. Ez nem így van. Függetlenül attól, hogy a Wireshark Linux vagy Windows verzióját használja, néhány dolgot meg kell tennie, mielőtt az eszközzel rögzítheti a Wi-Fi forgalmat.

  Wi-Fi forgalom rögzítése a Wiresharkban

Az Ön által használt módszerek az operációs rendszertől (OS) függően eltérőek, amint azt ebből a cikkből megtudhatja.

Wi-Fi forgalom rögzítése a Wireshark for Linuxban

Ha a Wiresharkot Linux-alapú operációs rendszeren (azaz Ubuntun) futtatja, könnyebben rögzítheti a Wi-Fi forgalmat, mint ha Windowst használna. Ennek ellenére számos beállítási lépést el kell végeznie, mielőtt elkezdheti a forgalom rögzítését.

1. lépés – Ellenőrizze a Wi-Fi interfészt

A Wi-Fi forgalom rögzítése előtt ellenőriznie kell, hogy a Wireshark képes-e észlelni egy működőképes interfészt, amelyről a forgalmat rögzíteni tudja:

megváltoztathatja az ok google-t valami másra
  1. Nyisson meg egy Wireshark terminált az „Alt + Ctrl + T” gombkombinációval.
  2. Írja be a terminálba: „iwconfig”.

Feltételezve, hogy a Wireshark egy működőképes Wi-Fi interfészt vesz fel, olyan eredményt kell adnia, amely megmutatja az interfész természetét (azaz IEEE 802.11), és néhány általános információt a hálózatról. Azt is látnia kell, hogy az interfész „Kezelt” értékre van állítva, ami azt jelzi, hogy állomás vagy kliens módban lévő interfészt ellenőriz.

2. lépés – Ellenőrizze, hogy a Wi-Fi-kártya támogatja-e a monitor módot

A Wi-Fi interfész észlelése nem jelenti automatikusan azt, hogy a Wireshark képes rögzíteni a Wi-Fi forgalmat. A Wi-Fi-kártyának támogatnia kell a Monitor módot. Ezt az alábbi lépésekkel ellenőrizheti:

  1. Használja az „Alt + Ctrl + T” gombkombinációt a Wireshark terminál megnyitásához.
  2. Írja be a következő parancsok egyikét a terminálba:
    • iw list
    • iw phy0 info
  3. Ellenőrizze a „monitor” szó jelenlétét a „Támogatott interfész módok” listában.

Ha a „monitor” szerepel a listán, a Wi-Fi-kártya támogatja a Wi-Fi-forgalom szippantásához és rögzítéséhez szükséges Monitor módot. Ha nem, akkor valószínűleg ki kell cserélnie a Wi-Fi-kártyát a Monitor móddal kompatibilisre.

3. lépés – Monitor mód konfigurálása

Amikor ellenőrizte a Wi-Fi interfészét, valószínűleg azt látta, hogy „Kezelt” módra van állítva. A Wi-Fi forgalom rögzítéséhez ezt Monitor módra kell módosítania. Ez a példa azt feltételezi, hogy a Wi-Fi-kártya interfészneve „wlp3s0”, bár ezt a saját kártya nevével kell helyettesítenie. A névnek megjelennie kell a Wi-Fi interfész ellenőrzésekor generált adatok között.

Feltételezve, hogy készen van az interfész neve, kövesse az alábbi lépéseket az interfész „Kezelt” módról „Monitor” módra váltásához:

  1. Nyomja meg az 'Alt + Ctrl + T' billentyűket a terminál megnyitásához.
  2. A szuperfelhasználói módba való belépéshez írja be a „su” parancsot, amely feljogosítja a Wi-Fi interfész módok módosítására.
  3. Írja be a terminálba a következőt: „iwconfig wlp3s0 mode monitor”. Ne felejtse el lecserélni a „wlp3s0” szót a Wi-Fi interfész nevére.
  4. Írja be ismét a „iwconfig” parancsot, hogy ellenőrizze, hogy a Wi-Fi interfész most Monitor módban van.

Ha már rendelkezik aktív Wi-Fi interfésszel, a fenti folyamat harmadik lépése a következő hibaüzenetet jelenítheti meg: „Az eszköz vagy az erőforrás foglalt”. Ha ez megtörténik, beírhatja a „ifconfig wlp3s0 down” parancsot (ismét – cserélje ki a „wlp3s0” szót az interfész nevére) a Wi-Fi interfész kikapcsolásához. Innentől kezdve kövesse a fenti lépéseket, és képesnek kell lennie az interfészt Monitor módba állítani.

4. lépés – Válasszon ki egy Wi-Fi szippantó csatornát

A vezeték nélküli protokollok egy pár rádiófrekvencia-sávot tartalmaznak – 2,4 GHz és 5 GHz –, de lehetséges, hogy a Wi-Fi-kártya csak az egyiket támogatja a két csatorna közül. Tudnia kell, hogy a kártya mely csatornákat támogatja, mielőtt rögzítheti a Wi-Fi forgalmat.

Szerencsére egy egyszerű terminálparancs megmutatja a szükséges információkat:

  1. Nyomja meg az „Alt+Ctlr+T” gombot egy új Wireshark terminál megnyitásához.
  2. Írja be az „iw list” parancsot, és nyomja meg az „Enter” gombot.
  3. Ellenőrizze a felsorolt ​​frekvenciákat, hogy megtudja, melyik csatornát használja a Wi-Fi-kártya.

Ha a kártya a 2,4 GHz-es rádiófrekvencia-sávot használja, akkor a képernyőn a 2412 MHz és 2484 MHz közötti frekvenciák felsoroláspontos listájának kell megjelennie. Ha támogatja az 5 GHz-es csatornát, egy 5180 MHz-től 5825 MHz-ig terjedő listát fog látni. Ha a Wi-Fi-kártya mindkét sávon működik, mindkét frekvenciatartomány-készlet megjelenik.

Ezen frekvenciák mindegyike egy csatornaszám, amellyel észlelheti a Wi-Fi forgalmat. Tehát ezek közül a csatornatartományok közül egyet kell konfigurálnia a Monitor módban való használathoz.

  • Görgessen le a listában, és válasszon frekvenciát. Mindegyikhez csatolni kell egy csatornaszámot (azaz [10]), amellyel a csatornát Monitor módba állíthatja.
  • Írja be: „iwconfig wlp3s0 channel 10.” Ne felejtse el módosítani a „wlp3s0”-t a Wi-Fi-interfész nevére, a „10-es csatornát” pedig a kiválasztott csatornára.
  • Hajtsa végre a „iwconfig” parancsot annak ellenőrzéséhez, hogy a csatornája be van állítva és Monitor módban van.

Feltéve, hogy ez a parancs működik, készen áll a Wireshark konfigurálására a Wi-Fi forgalom rögzítésére. Mellesleg lehetséges, hogy az „iwconfig wlp3s0 channel 10” hibát ad ki, ami általában azt jelenti, hogy a csatorna nem érhető el. A Wiresharknak automatikusan le kell futtatnia az „interfész fel” parancsot, hogy végigjárja a csatornákat, amíg meg nem talál egy használhatót.

5. lépés – Kezdje el a Wi-Fi forgalom rögzítését

A telepítés befejeztével a Wiresharknak el kell kezdenie a vezeték nélküli csomagok rögzítését. Ha azt szeretné, hogy az eszköz a háttérben fusson, és közben ellenőrzéseket hajtson végre, tegye a következőket:

  1. Nyissa meg a terminált az „Alt + Ctrl + T” gombkombinációval.
  2. Típus: „[email protected]<your Wireshark folder destination># wireshark &”. Használhatja például a „[email protected]:home/packets# wireshark &” kódot.
  3. Keresse meg a Wireshark indítóablakát, és kattintson duplán a Wi-Fi interfész nevére.

Innen látnia kell a „Probe Request”, „Probe Response” és „Beacon” opciókat, valamint a Wi-Fi-csatornához kapcsolódó adatok tömbjét. Egyszerűen nyomja meg a „Mentés” gombot, hogy mentse a rögzített adatokat későbbi elemzés céljából.

Wi-Fi forgalom rögzítése a Wireshark for Windows alkalmazásban

Az, hogy a Wireshark segítségével rögzíthet-e Wi-Fi-adatokat a Windows rendszerben, attól függ, hogy telepítve van-e az Npcap vagy a WinPcap könyvtár az eszközén.

Az Npcap elérhető a Windows 7 vagy újabb rendszert használó eszközökön, és letölthető a következőről: Wireshark Wiki . Támogatja ugyanazt a Monitor módot, amelyet a Wi-Fi adatok rögzítéséhez használ Linux alatt, lehetővé téve, hogy hasonló lépéseket kövessen az adatok rögzítésének elindításához egy Windows-gépen.

A WinPcap nem támogatja a Monitor módot, ami azt jelenti, hogy nem tudja nyomon követni a Wi-Fi forgalmat, ha ez a könyvtár telepítve van a Wireshark verziójában. Sajnos nem frissíthet az Npcap könyvtárra, ha a Windows 7 előtt kiadott Windows verzióját használja.

Végül, az Npcap könyvtár telepítése nem garantálja, hogy használhatja Wi-Fi adatok rögzítésére. A Wireshark webhely szerint számos mögöttes probléma akadályozhatja az adatrögzítést, beleértve a meglévő hálózati adaptereket és az általuk használt illesztőprogramokat.

Oldja meg a Wi-Fi rögzítési problémáit a Wiresharkban

Tagadhatatlanul könnyebb beállítani a Wi-Fi forgalomrögzítést a Wireshark Linux verziójában, mint a Windows verzióban, elsősorban azért, mert nem kell aggódnia a funkcióhoz megfelelő könyvtárak telepítése miatt. Ennek ellenére ennek a műveletnek a végrehajtásához Linuxon több ellenőrzést is le kell futtatnia, bár ezek elég egyszerűek ahhoz, hogy ne zavarják a Wireshark veteránjait.

Miért szeretné észlelni és rögzíteni a Wi-Fi forgalmat a Wireshark segítségével? Kipróbálta már korábban, de kompatibilitási problémákat talált az útjába? Mondja el nekünk tapasztalatait a megjegyzés rovatban.

Érdekes Cikkek

Szerkesztő Választása

Hogyan lehet abszolút értéket szerezni az Excelben
Hogyan lehet abszolút értéket szerezni az Excelben
Miután töltött egy kis időt az Excel programmal, felmerülhet a kérdés, hogy van-e abszolút értékfüggvény az Excelben. Szerencsére van. A szám abszolút értéke az, hogy milyen messze van a nullától. Így az abszolút érték az
Hogyan lehet kilépni a Skype-ból a Windows 10 rendszerben (Store alkalmazás az operációs rendszerrel együtt)
Hogyan lehet kilépni a Skype-ból a Windows 10 rendszerben (Store alkalmazás az operációs rendszerrel együtt)
A Windows 10 egy előre telepített Skype speciális verzióval rendelkezik. Nem tartalmaz semmilyen parancsot, menübejegyzést vagy bármely más lehetőséget az alkalmazás bezárásához.
Engedélyezze a Windows Helyesírás-ellenőrzést a Microsoft Edge Chromiumban
Engedélyezze a Windows Helyesírás-ellenőrzést a Microsoft Edge Chromiumban
A Windows helyesírás-ellenőrző engedélyezése a Microsoft Edge Chromiumban. Emlékezhet arra, hogy a Microsoft erőfeszítéseket tett a beépített ch varázslat használatának növelésére
A hívóazonosító nevének megváltoztatása Androidon
A hívóazonosító nevének megváltoztatása Androidon
A hívóazonosító adatainak módosítása az AT&T, a T-Mobile/Sprint és a Verizon rendszeren egyszerű. Ezt a szolgáltatótól függően webhelyről vagy alkalmazásból teheti meg.
Hogyan juthatunk porhoz a kandallókőben
Hogyan juthatunk porhoz a kandallókőben
A Hearthstone a világ egyik legnépszerűbb CCG-je, és minden egyes bővítés új kártyacsomagot hoz játékkal. A játékosok többféle módon megszerezhetik ezeket a kártyákat, de az egyik lehetőség az Arcane Dust (vagy
Hogyan nyitható meg egy DjVu fájl
Hogyan nyitható meg egy DjVu fájl
Ha korábban nem volt alkalma használni a DjVu fájlokat, és most találkozik velük, a DjVu egy fájlformátum a beolvasott dokumentumok tárolására. Az egyik hatalmas előny itt, a PDF-hez képest, a formátum nagyobb tömörítése.
Toshiba laptopok a Cortana gomb megszerzéséhez a Windows 10 indítása előtt
Toshiba laptopok a Cortana gomb megszerzéséhez a Windows 10 indítása előtt
A Toshiba összes új fogyasztói laptopja Cortana gombbal és kettős mikrofonnal lesz felszerelve, hogy a legtöbbet hozza ki a Cortanából, amikor júliusban szállítanak - derült ki ma. Csak egy az előprodukcióból