Necesitas prepararte:
- Una computadora Ubuntu
- Tarjeta de red inalámbrica: tarjeta de red inalámbrica Cisco WUSB600N (también se pueden usar otras tarjetas de red inalámbrica en su lugar)
Este artículo se divide en las dos partes siguientes:
- instalación de wirehark
- Wirehark y uso de la tarjeta de red inalámbrica
1. Instalación de wirehark
Abra la terminal y ejecute en la terminal:
sudo apt-get install wireshark
Para completar la wireshark
instalación. El proceso de instalación puede encontrar 是否授权非 root 用户 抓包权限
una instrucción elegir yes
. Luego puede ingresar sudo wireshark
para abrir wirehark. Si se produce el siguiente error al ejecutar Wireshark directamente:
Lua: Error during loading:
[string “/usr/share/wireshark/init.lua”]:45: dofile has been disabled
A este punto init.lua
para modificar el terminal se abre y ejecuta:
sudo gedit /usr/share/wireshark/init.lua
El penúltimo cambio de línea –dofile(DATA_DIR..”console.lua”)
puede ser.
2. El uso de Wireshark y tarjeta de red inalámbrica
Primero ingrese en el terminal ifconfig
, observe la información de salida, luego inserte la tarjeta de red inalámbrica, ingrese nuevamente ifconfig
y compare las dos diferencias de salida de terminal, podemos encontrar la información relevante de la tarjeta de red inalámbrica, la información de la tarjeta de red inalámbrica del autor corresponde a la siguiente referencia:
wlx00259ce05a61: flags=4099<UP,BROADCAST,MULTICAST> mtu 1500
ether 00:25:9c:e0:5a:61 txqueuelen 1000 (Ethernet)
RX packets 0 bytes 0 (0.0 B)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 0 bytes 0 (0.0 B)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
Puede encontrar el nombre de la tarjeta de red de esta tarjeta de red inalámbrica wlx00259ce05a61
.
Luego escribe en la terminal:
sudo ifconfig wlx00259ce05a61 down
sudo iwconfig wlx00259ce05a61 mode monitor
sudo ifconfig wlx00259ce05a61 up
Para inicializar y configurar esta tarjeta de red inalámbrica.
Nota: Las instrucciones anteriores
wlx00259ce05a61
deben usar su propia tarjeta inalámbrica en lugar del nombre.
También puede ingresar a un terminal iwconfig
para verificar si la tarjeta inalámbrica ha ingresado al modo monitor. Luego ingrese:
sudo wireshark
Abramos wirehark. Después de abrir, seleccione la tarjeta de red inalámbrica correspondiente wlx00259ce05a61
, vea el cuadro rojo
en la siguiente figura: En la interfaz abierta, también debe configurar la siguiente información:
- Haga clic en el menú superior de
view
opciones, seleccione Abrirwireless_toolbar
para iniciar las Herramientas inalámbricas - Ajuste su canal de Wi-Fi de acuerdo con la situación real. (Ver la información del enrutador
192.168.1.1
, etc.) - En el
filter
dispositivo anterior , la columna de información de entrada capta el paquete, como la entradawlan.addr ==30:ae:a4:80:Preferences58:54
. Filtrar los paquetes que necesitamos por dirección mac del dispositivo - El paquete filtrado es
802.11 Preferences
La imagen de referencia es la siguiente (tenga en cuenta la parte del marco rojo):