当处于混杂模式时,Wireshark(Linux)仅捕获来往于我的PC的数据包

劳伦佐斯

我已经安装了Wireshark并对其进行了配置,以使我的用户可以使用所有必需的权限运行它(我已启用dumpcap并将用户添加到wireshark组中,然后重新启动)。

显示了设备并且捕获开始良好。问题在于,捕获发送到定向到运行Wireshark的PC的数据包显然,我在捕获选项对话框中启用了混杂模式

例如,如果我运行Wireshark,然后在Firefox上浏览网页,则会捕获数据包。如果我开始使用智能手机浏览,则不会捕获任何数据包(PC和智能手机已连接到同一家用WiFi网络)。

我正在使用驱动程序WiFi设备这是and的输出wlan0ath9kifconfig wlan0lspci | grep Wireless

lorenzo@XUBUNTU:~$ ifconfig wlan0
wlan0     Link encap:Ethernet  HWaddr 5c:ac:4c:32:dc:1d  
          indirizzo inet:192.168.1.100  Bcast:192.168.1.255  Maschera:255.255.255.0
          indirizzo inet6: fe80::5eac:4cff:fe32:dc1d/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:1585 errors:0 dropped:0 overruns:0 frame:0
          TX packets:1782 errors:0 dropped:0 overruns:0 carrier:0
          collisioni:0 txqueuelen:1000 
          Byte RX:970355 (970.3 KB)  Byte TX:401610 (401.6 KB)

lorenzo@XUBUNTU:~$ lspci | grep Wireless
03:00.0 Network controller: Atheros Communications Inc. AR9287 Wireless Network Adapter (PCI-Express) (rev 01)

我要实现的是使用运行Wireshark的PC检查我的智能手机的网络流量,这两个计算机均连接到同一个人家用WiFi接入点。

请帮我!!


PS:我也将这个问题发布在AskUbuntu上,但没有帮助我。我之所以重新发布,是因为我发现这里有更多与Wireshark相关的答案……很抱歉。

保罗

使用有线连接将是最简单的方法。

我将假定您没有使用WEP,因为它将“正常工作”,因此您必须使用WPA。Wireshark无法自动解密WPA数据包,它需要知道wifi设置中配置的预共享密钥(PSK)。

在Wireshark中,转到“视图”菜单,然后选择“无线工具栏”。然后单击“密钥”,然后为您的本地网络输入SSID和PSK。输入后,在工具栏中选择此选项,然后使用wireshark作为解密程序。

然后,您可以开始捕获。请注意,为了解密其他设备的数据包,wireshark需要查看完整的EOPOL握手。最好的方法是在捕获开始后在智能手机上禁用并重新启用无线功能。

本文收集自互联网,转载请注明来源。

如有侵权,请联系[email protected] 删除。

编辑于
0

我来说两句

0条评论
登录后参与评论

相关文章

来自分类Dev

发送使用Wireshark捕获的数据包

来自分类Dev

Wireshark不会捕获802.11数据包

来自分类Dev

试图破译捕获的wireshark数据包

来自分类Dev

如何捕获所有进入NIC的数据包,即使这些数据包不属于我

来自分类Dev

我如何开始捕获数据包并使用Wireshark通过命令行保存它

来自分类Dev

Wireshark没有显示任何捕获数据包的接口

来自分类Dev

IPTABLE规则以混杂模式获取所有网络数据包

来自分类Dev

WireShark:仅缓冲最后的10000个数据包

来自分类Dev

套接字仅捕获传出数据包,而不捕获传入数据包

来自分类Dev

Wireshark和混杂模式

来自分类Dev

我已经使用 ifconfig 将我的以太网和 Wifi 设置为混杂模式,但我仍然只能收到来自我的计算机的数据包

来自分类Dev

如何从Wireshark复制捕获的数据包的十六进制数据

来自分类Dev

使用Linux原始套接字捕获PTP数据包

来自分类Dev

如何防止数据包捕获解密我的SSL连接

来自分类Dev

简单的数据包捕获

来自分类Dev

Wireshark用于在VMWare中的桥接接口上捕获数据包

来自分类Dev

如何与IPV4同时在WireShark中启用IPV6数据包捕获?

来自分类Dev

带有TLS的Apache httpclient,但无法在Wireshark中捕获tls数据包

来自分类Dev

使用 Wireshark 从另一台 PC 嗅探 SIP 数据包

来自分类Dev

Wireshark数据包解剖代码?

来自分类Dev

Wireshark 802.11数据包解析过程

来自分类Dev

Wireshark / tcpdump / libpcap在Linux内核中的哪里拦截数据包?

来自分类Dev

Windows Phone 8.1:当电话应用程序处于后台时,UDP数据包停止传输

来自分类Dev

ping我的外部IP时100%数据包丢失

来自分类Dev

使用RawCap,Wireshark和某些管道实用程序在Windows上实时回送接口数据包捕获

来自分类Dev

捕获仅获取有效载荷的数据包

来自分类Dev

修改捕获的数据包的报头

来自分类Dev

环回捕获数据包

来自分类Dev

iOS Swift捕获网络数据包

Related 相关文章

  1. 1

    发送使用Wireshark捕获的数据包

  2. 2

    Wireshark不会捕获802.11数据包

  3. 3

    试图破译捕获的wireshark数据包

  4. 4

    如何捕获所有进入NIC的数据包,即使这些数据包不属于我

  5. 5

    我如何开始捕获数据包并使用Wireshark通过命令行保存它

  6. 6

    Wireshark没有显示任何捕获数据包的接口

  7. 7

    IPTABLE规则以混杂模式获取所有网络数据包

  8. 8

    WireShark:仅缓冲最后的10000个数据包

  9. 9

    套接字仅捕获传出数据包,而不捕获传入数据包

  10. 10

    Wireshark和混杂模式

  11. 11

    我已经使用 ifconfig 将我的以太网和 Wifi 设置为混杂模式,但我仍然只能收到来自我的计算机的数据包

  12. 12

    如何从Wireshark复制捕获的数据包的十六进制数据

  13. 13

    使用Linux原始套接字捕获PTP数据包

  14. 14

    如何防止数据包捕获解密我的SSL连接

  15. 15

    简单的数据包捕获

  16. 16

    Wireshark用于在VMWare中的桥接接口上捕获数据包

  17. 17

    如何与IPV4同时在WireShark中启用IPV6数据包捕获?

  18. 18

    带有TLS的Apache httpclient,但无法在Wireshark中捕获tls数据包

  19. 19

    使用 Wireshark 从另一台 PC 嗅探 SIP 数据包

  20. 20

    Wireshark数据包解剖代码?

  21. 21

    Wireshark 802.11数据包解析过程

  22. 22

    Wireshark / tcpdump / libpcap在Linux内核中的哪里拦截数据包?

  23. 23

    Windows Phone 8.1:当电话应用程序处于后台时,UDP数据包停止传输

  24. 24

    ping我的外部IP时100%数据包丢失

  25. 25

    使用RawCap,Wireshark和某些管道实用程序在Windows上实时回送接口数据包捕获

  26. 26

    捕获仅获取有效载荷的数据包

  27. 27

    修改捕获的数据包的报头

  28. 28

    环回捕获数据包

  29. 29

    iOS Swift捕获网络数据包

热门标签

归档