捕获无线流量(使用 Wireshark)

捕获无线流量(使用 Wireshark)

当我在有线网络上运行 wireshark 时,它工作正常并报告所有数据包。
但是当我在无线网络上运行它时,我只看到自己的流量。我的无线网卡应该支持数据包捕获并进入混杂模式,但我看不到任何其他系统流量。

怎么了?

答案1

看着无线网络(WLAN,IEEE 802.11)在 Wireshark Wiki 页面上。

查看捕获设置/WLAN页面了解如何从 WLAN 捕获(包括监控模式),并参阅捕捉设置有关在 WLAN 和其他媒体上捕获的一般信息的页面。

更进一步说,如果您正在使用 Windows(是吗?)

在 Windows 上捕获 WLAN 流量取决于网卡以及底层网络适配器和驱动程序。不幸的是,大多数驱动程序/适配器既不支持监控模式,也不支持在捕获时查看 802.11 标头,也不支持捕获非数据帧。

可以设置混杂模式;不幸的是,它经常被禁用。在此模式下,许多驱动程序根本不提供数据包,或者不提供主机发送的数据包。
如果您在 WLAN 上捕获数据包时遇到任何问题,请尝试关闭混杂模式。在这种情况下,您必须捕获您感兴趣的主机上的流量。

无线网络适配器CACE技术允许在 Windows 下捕获完整的原始 802.11,包括 radiotap 信息。

这是您可能想要阅读的另一个参考资料。
嗅探器简介
Wireshark/Ethereal、ARPSpoof、Ettercap、ARP 中毒和其他细节。

相关内容