Instalación y uso de Wireshark en Ubuntu (usando una tarjeta de red inalámbrica)

Necesitas prepararte:

  • Una computadora Ubuntu
  • Tarjeta de red inalámbrica: tarjeta de red inalámbrica Cisco WUSB600N (también se pueden usar otras tarjetas de red inalámbrica en su lugar)

Este artículo se divide en las dos partes siguientes:

  • instalación de wirehark
  • Wirehark y uso de la tarjeta de red inalámbrica

1. Instalación de wirehark

Abra la terminal y ejecute en la terminal:

sudo apt-get install wireshark

Para completar la wiresharkinstalación. El proceso de instalación puede encontrar 是否授权非 root 用户 抓包权限una instrucción elegir yes. Luego puede ingresar sudo wiresharkpara abrir wirehark. Si se produce el siguiente error al ejecutar Wireshark directamente:

Lua: Error during loading: 
[string “/usr/share/wireshark/init.lua”]:45: dofile has been disabled

A este punto init.luapara modificar el terminal se abre y ejecuta:

sudo gedit /usr/share/wireshark/init.lua

El penúltimo cambio de línea –dofile(DATA_DIR..”console.lua”)puede ser.

2. El uso de Wireshark y tarjeta de red inalámbrica

Primero ingrese en el terminal ifconfig, observe la información de salida, luego inserte la tarjeta de red inalámbrica, ingrese nuevamente ifconfigy compare las dos diferencias de salida de terminal, podemos encontrar la información relevante de la tarjeta de red inalámbrica, la información de la tarjeta de red inalámbrica del autor corresponde a la siguiente referencia:

wlx00259ce05a61: flags=4099<UP,BROADCAST,MULTICAST>  mtu 1500
        ether 00:25:9c:e0:5a:61  txqueuelen 1000  (Ethernet)
        RX packets 0  bytes 0 (0.0 B)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 0  bytes 0 (0.0 B)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

Puede encontrar el nombre de la tarjeta de red de esta tarjeta de red inalámbrica wlx00259ce05a61.

Luego escribe en la terminal:

sudo ifconfig wlx00259ce05a61 down
sudo iwconfig wlx00259ce05a61 mode monitor
sudo ifconfig wlx00259ce05a61 up

Para inicializar y configurar esta tarjeta de red inalámbrica.

Nota: Las instrucciones anteriores wlx00259ce05a61deben usar su propia tarjeta inalámbrica en lugar del nombre.

También puede ingresar a un terminal iwconfigpara verificar si la tarjeta inalámbrica ha ingresado al modo monitor. Luego ingrese:

sudo wireshark

Abramos wirehark. Después de abrir, seleccione la tarjeta de red inalámbrica correspondiente wlx00259ce05a61, vea el cuadro rojo
Inserte la descripción de la imagen aquí
en la siguiente figura: En la interfaz abierta, también debe configurar la siguiente información:

  • Haga clic en el menú superior de viewopciones, seleccione Abrir wireless_toolbarpara iniciar las Herramientas inalámbricas
  • Ajuste su canal de Wi-Fi de acuerdo con la situación real. (Ver la información del enrutador 192.168.1.1, etc.)
  • En el filterdispositivo anterior , la columna de información de entrada capta el paquete, como la entrada wlan.addr ==30:ae:a4:80:Preferences58:54. Filtrar los paquetes que necesitamos por dirección mac del dispositivo
  • El paquete filtrado es 802.11 Preferences

La imagen de referencia es la siguiente (tenga en cuenta la parte del marco rojo):
Inserte la descripción de la imagen aquí

Adjunto: artículo de referencia

Supongo que te gusta

Origin blog.csdn.net/zztiger123/article/details/105682710
Recomendado
Clasificación