Como capturar o tráfego no modo de monitor quando você sabe a senha

0

Liguei o modo de monitor usando airmon-ng start wlan0 e posso ver isso quando faço iwconfig :

mon0      IEEE 802.11bgn  Mode:Monitor  Tx-Power=20 dBm   
          Retry short limit:7   RTS thr:off   Fragment thr:off
          Power Management:off

Agora preciso capturar o tráfego criptografado na minha LAN. Vamos dizer que a senha do meu wifi é abc12345 Como eu posso capturar o tráfego de todos os dispositivos na minha rede (LAN)? Sinta-se à vontade para perguntar se alguma coisa é confusa ou idiota na minha pergunta.

Nota: Por favor, mantenha-o tão não técnico quanto possível. Eu sou um noob completo.

    
por Anonymous 29.08.2015 / 12:25

1 resposta

0

Geralmente, você o captura criptografado e, em seguida, usa uma ferramenta para descriptografá-lo depois do fato. Supondo que sua rede use segurança WPA2-PSK, como a maioria das redes domésticas modernas, você precisa capturar o "handshake WPA", também conhecido como "troca de chave eopol", que acontece quando o cliente se conecta à rede (na inicialização). ou acordar do sono ou depois de ser desconectado por qualquer motivo). Você precisa de informações dessa troca para descriptografar os pacotes dessa sessão de conexão específica desse cliente em particular.

O Wireshark fornece uma maneira de inserir a frase secreta WPA2-PSK da rede e, em seguida, descriptografa automaticamente os quadros de qualquer sessão do cliente para a qual possa encontrar todo o handshake WPA na captura.

    
por 29.08.2015 / 19:38