2014-02-21 14 views
5

Ok, also möchte ich ein paar Tests in meinem Netzwerk machen. Ich habe ein drahtloses Netzwerk mit einem WPA2-Passwort. Ich habe das Passwort, es ist mein eigener Router. Ich habe 3 Laptops hier, und ich möchte den gesamten Verkehr vom Router mit Wireshark erfassen.Wie erfassen wir alle drahtlosen Netzwerkverkehr wireshark und wpa2?

Ich habe zuerst mein Wireless-Netzwerk im Monitor-Modus (ich benutze Manjaro Linux, und ich habe es in den Monitormodus mit Airmon-ng gesetzt), und ich habe versucht, den Verkehr zu sehen. Ich habe wireshark mit mon0 gestartet, und es gab nur verschlüsselte drahtlose 802.11-Pakete. Wenn ich es für meine echte drahtlose Karte einstelle, erhalte ich Verkehr aber nur von meiner IP-Adresse.

Wie kann ich den gesamten Verkehr im Netzwerk (entschlüsselt und von allen IPs) überwachen, wenn ich das Passwort habe, und ich kann sogar einen 4-Wege-Handshake bekommen, wenn es benötigt wird.

Ich habe von wireshark versucht, mit:

Bearbeiten -> Einstellungen -> Protokolle -> IEEE 802.11 -> Neu -> WPA-PSK- und im Schlüsselfeld: "AP: Passwort" aber ich bekomme eine Ungültiger Schlüsselformatfehler

Irgendwelche Ideen?

Also die Idee ist, den gesamten Verkehr auf einem gesicherten WPA2-Zugangspunkt zu bekommen, wenn Sie alles wissen und Sie sogar Zugriff auf den Router haben.

Antwort

2

Das Problem scheint zu sein, dass Sie ein Kennwort hinzufügen versuchen, wenn Sie entschieden haben, ein Pre-Shared eingeben Schlüssel (PSK). Wenn Sie ein Passwort für die Entschlüsselung angeben möchten, müssen Sie Folgendes eingeben: Bearbeiten -> Einstellungen -> Protokolle -> IEEE 802.11 -> Neu -> wpa-pwd

Auch Sie müssen das Häkchen ' Entschlüsselungsbox aktivieren, und Sie müssen möglicherweise mit der Einstellung "Pakete annehmen FCS" spielen und auf Übernehmen klicken, bis Sie hoffentlich die entschlüsselten Pakete sehen.

Wenn Sie Pakete von anderen als den Capture-fähigen Geräten erfassen möchten, müssen Sie möglicherweise auch mit der Promiscuous-Moduseinstellung arbeiten - im Monitor-Modus sowohl ein- als auch ausschalten.