Как захватить весь трафик беспроводной сети wireshark и wpa2?

Итак, я хочу провести несколько тестов в своей сети. У меня есть беспроводная сеть с паролем WPA2. У меня есть пароль, это мой собственный маршрутизатор. У меня здесь 3 ноутбука, и я хочу перехватить весь трафик с роутера с помощью Wireshark.

Сначала я настроил свою беспроводную сеть в режиме мониторинга (я использую Manjaro linux и перевел ее в режим мониторинга с помощью airmon-ng) и попытался увидеть трафик. Я запустил wireshark с mon0, и были только зашифрованные беспроводные пакеты 802.11. Если я установлю его для своей реальной беспроводной карты, я получу трафик, но только с моего IP-адреса.

Как я могу контролировать весь трафик в сети (расшифрованный и со всех IP-адресов), если у меня есть пароль, и я даже могу получить 4-стороннее рукопожатие, если это необходимо.

Я пробовал из wirehark с помощью:

Правка -> Настройки -> Протоколы -> IEEE 802.11 -> Создать -> wpa-psk и в поле «Ключ»: «AP: пароль», но я получаю сообщение об ошибке «Неверный формат ключа».

Любые идеи ?

Таким образом, идея состоит в том, чтобы получить весь трафик на защищенной точке доступа WPA2, если вы все знаете и у вас даже есть доступ к маршрутизатору.


person icebox19    schedule 21.02.2014    source источник


Ответы (2)


Проблема, похоже, заключается в том, что вы пытаетесь добавить пароль, когда вы решили ввести предварительно общий ключ (PSK). Если вы хотите указать пароль для расшифровки, вам необходимо ввести его, выбрав: Edit -> Preferences -> Protocols -> IEEE 802.11 -> New -> wpa-pwd

Также вам нужно будет поставить галочку в поле «Включить расшифровку», плюс вам, возможно, придется поиграть с настройкой «Предполагать, что пакеты имеют FCS» и нажимать «Применить», пока вы, надеюсь, не увидите расшифрованные пакеты.

Если вы хотите перехватывать пакеты с машин, отличных от той, на которой вы перехватываете, вам также может понадобиться поиграть с настройкой беспорядочного режима - попробовать включить и выключить в режиме монитора.

person Pierz    schedule 22.10.2014

Попробуйте беспорядочный режим.

Дополнительные сведения см. на http://wiki.wireshark.org/CaptureSetup/WLAN.

Вы также можете взглянуть на инструмент Wildpacket «Omnipeek» (это лицензионный продукт!)

person KedarX    schedule 24.02.2014