usando o Wireshark para descriptografar pacotes no modo monitor

0

Estou tentando descobrir algumas coisas relacionadas ao meu sistema de automação residencial e estou usando o Wireshark no modo de monitor para capturar pacotes. Seria muito útil ver os endereços IP associados aos dispositivos, mas todos os três SSIDs em minha casa são criptografados com WPA2.

Existem vários recursos on-line que mostram como adicionar SSIDs e senhas ao Wireshark. Há também outros recursos, como modo de monitor wireshark, decodificando a captura , que especificamente , "Você precisa ter certeza de capturar o handshake inicial do EAPOL ...".

Alguém pode explicar a razão pela qual o aperto de mão inicial precisa ser capturado. Indo ao redor e dispositivos de ciclagem de energia seria um grande PITA - parece que ter as senhas deve ser suficiente.

    
por GRoston 11.03.2018 / 22:04

1 resposta

1

A chave que você tem é usada para gerar uma chave por sessão para cada sessão sem fio.

Esta chave é revelada durante o handshake do EAPOL se você tiver o acesso correto, e é isso que você precisa capturar, para poder descriptografar cada sessão.

    
por 11.03.2018 / 22:10