Vous devez préparer:
- Un ordinateur Ubuntu
- Carte réseau sans fil: carte réseau sans fil Cisco WUSB600N (d'autres cartes réseau sans fil peuvent également être utilisées à la place)
Cet article est divisé en deux parties:
- installation de wirehark
- Wirehark et utilisation de la carte réseau sans fil
1. Installation de wirehark
Ouvrez le terminal et exécutez dans le terminal:
sudo apt-get install wireshark
Pour terminer l' wireshark
installation. Le processus d'installation peut rencontrer 是否授权非 root 用户 抓包权限
une instruction choose yes
. Ensuite, vous pouvez entrer sudo wireshark
pour ouvrir WireShark. Si l'erreur suivante se produit lors de l'exécution directe de WireShark:
Lua: Error during loading:
[string “/usr/share/wireshark/init.lua”]:45: dofile has been disabled
À ce stade init.lua
pour modifier le terminal est ouvert et exécuté:
sudo gedit /usr/share/wireshark/init.lua
L'avant-dernier changement de ligne –dofile(DATA_DIR..”console.lua”)
peut être.
2. L'utilisation de Wireshark et de la carte réseau sans fil
Entrez d'abord dans le terminal ifconfig
, observez les informations de sortie, puis insérez la carte réseau sans fil, entrez à nouveau ifconfig
et comparez la différence entre les deux sorties du terminal, nous pouvons trouver les informations pertinentes de la carte réseau sans fil, les informations de la carte réseau sans fil de l'auteur correspondent à la référence suivante:
wlx00259ce05a61: flags=4099<UP,BROADCAST,MULTICAST> mtu 1500
ether 00:25:9c:e0:5a:61 txqueuelen 1000 (Ethernet)
RX packets 0 bytes 0 (0.0 B)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 0 bytes 0 (0.0 B)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
Vous pouvez trouver le nom de la carte réseau de cette carte réseau sans fil wlx00259ce05a61
.
Tapez ensuite dans le terminal:
sudo ifconfig wlx00259ce05a61 down
sudo iwconfig wlx00259ce05a61 mode monitor
sudo ifconfig wlx00259ce05a61 up
Pour initialiser et configurer cette carte réseau sans fil.
Remarque: les instructions ci-dessus
wlx00259ce05a61
doivent utiliser votre propre carte sans fil au lieu du nom.
Vous pouvez également entrer dans un terminal iwconfig
pour vérifier si la carte sans fil est entrée en mode moniteur. Entrez ensuite:
sudo wireshark
Ouvrons WireShark. Après ouverture, sélectionnez la carte réseau sans fil correspondante wlx00259ce05a61
, voir la case rouge
dans la figure ci-dessous: Dans l'interface ouverte, vous devez également configurer les informations suivantes:
- Cliquez sur le menu supérieur des
view
options, sélectionnez Ouvrirwireless_toolbar
pour démarrer les outils sans fil - Ajustez votre canal Wi-Fi en fonction de la situation réelle. (Afficher les informations du routeur
192.168.1.1
, etc.) - Dans le
filter
périphérique ci-dessus , la colonne des informations d'entrée saisit le package, comme l'entréewlan.addr ==30:ae:a4:80:Preferences58:54
. Filtrer les packages dont nous avons besoin par adresse Mac de l'appareil - Le package filtré est
802.11 Preferences
L'image de référence est la suivante (notez la partie du cadre rouge):