Como obter pacotes para um ponto de acesso específico

0

Tenho o Wireshark e o Aircrack-ng e, sempre que capturo pacotes, não sei capturar pacotes para uma rede específica (a rede é "2WIRE207"). Eu preciso fazer isso para usar o Aircrack-ng.

    
por kprovost7314 19.07.2014 / 09:18

1 resposta

2

Se você quiser "filtrar" os pacotes de uma rede sem fio específica no Wireshark, primeiro precisará descobrir o endereço MAC da rede. No Airodump-ng, ele informará o BSSID no lado esquerdo da tela. Por exemplo, se o endereço MAC for 00: 11: 22: 33: 44: 55 , no Wireshark você pode aplicar este filtro:

eth.addr == 00:11:22:33:44:55

Isso fará com que todos os pacotes com endereços source e destination de 00: 11: 22: 33: 44: 55 sejam exibidos, portanto, todo o tráfego de rede da rede específica será exibido, nada mais.

No entanto, se você quiser fazer isso no próprio Airodump-ng, ao invés do Wireshark, você pode usar isso para dizer ao Airodump-ng o que farejar (e o que deixar de fora):

airodump-ng --bssid 00:11:22:33:44:55 mon0

Eu também recomendo descobrir em qual canal a rede está rodando, então sua placa de rede não "canaliza o hop" e perde muito os pacotes. para especificar o canal, use isso (neste caso eu uso o canal 6):

airodump-ng -c 6 --bssid 00:11:22:33:44:55 mon0

Espero ter ajudado. Boa sorte com cheirar pacotes. :)

    
por 16.11.2014 / 21:28