近くのすべてのAPからトラフィックをキャプチャするにはどうすればよいですか?たとえば、tcpdump
またはtshark
とチャネルホッピングスクリプト(チャネル1-11)を使用します。これは可能ですか? tcpdump
とチャンネルホッピングスクリプトを試してみましたが、「実際のデータ」をキャプチャできませんでした。ただし、固定チャネルを使用すると、そのチャネルのAP上のデバイスからのHTTP/TCP要求をキャプチャできました。
読んでくれてありがとう。
802.11トラフィックをスニッフィングしたいと思いますよね?
モニターモードでWiresharkを使用します。あなたがメニューなら、歯車があるはずです。モニターの近くのボックスにチェックを入れてから、スニッフィングを開始します。ビーコンフレームなどが表示されます。また、トラフィックを解読するのに役立つ簡単なガイドを以下に記載しました。
【免責事項:教育目的でご利用ください。私があなたがこれを使うどんな損害に対しても責任がありません。 802.11パケットを盗聴することは、犯罪の意図がない限り合法です。]
トラフィックを復号化するには、4ウェイハンドシェイク(EAPOL)とWiFiパスワードが必要です。下記をご覧ください。
ヒント:[設定]> [プロトコル]> [IEEE 802.11]> [復号化キー]>(+)
キータイプは、たとえばWPA2またはWEPです。キーにはSSIDとパスワードがあります。
たとえば、PASSWORD:SSIDの形式になります。必ず復号化を有効にしてください!