当我在有线网络上运行 wireshark 时,它工作正常并报告所有数据包。
但是当我在无线网络上运行它时,我只看到自己的流量。我的无线网卡应该支持数据包捕获并进入混杂模式,但我看不到任何其他系统流量。
怎么了?
答案1
看着无线网络(WLAN,IEEE 802.11)在 Wireshark Wiki 页面上。
查看捕获设置/WLAN页面了解如何从 WLAN 捕获(包括监控模式),并参阅捕捉设置有关在 WLAN 和其他媒体上捕获的一般信息的页面。
更进一步说,如果您正在使用 Windows(是吗?)
在 Windows 上捕获 WLAN 流量取决于网卡以及底层网络适配器和驱动程序。不幸的是,大多数驱动程序/适配器既不支持监控模式,也不支持在捕获时查看 802.11 标头,也不支持捕获非数据帧。
可以设置混杂模式;不幸的是,它经常被禁用。在此模式下,许多驱动程序根本不提供数据包,或者不提供主机发送的数据包。
如果您在 WLAN 上捕获数据包时遇到任何问题,请尝试关闭混杂模式。在这种情况下,您必须捕获您感兴趣的主机上的流量。
这是您可能想要阅读的另一个参考资料。
嗅探器简介:
Wireshark/Ethereal、ARPSpoof、Ettercap、ARP 中毒和其他细节。