Если в вашей сети используется шифрование WPA-Personal WPA/WPA2 (типично для домашних сетей), то для захвата трафика вам потребуется:
- Оборудование Wi-Fi, которое поддерживает режим мониторинга (или иным образом поддерживает захват всего трафика, получаемого радиостанцией, например адаптер AirPcap);
- программное обеспечение, которое в вашей ОС может запускать это оборудование в режиме мониторинга и захватывать трафик;
и для расшифровки этого трафика вам понадобится:
- программа, которая может дешифровать трафик WPA/WPA2, например Wireshark;
- ключ для сети;
- начальные "рукопожатия EAPOL" для каждого устройства, трафик которого вы хотите расшифровать.
Третий элемент в этом списке - это сложная часть - это рукопожатие является "первоначальной регистрацией", на которую ссылается user236012, и, если вам не удастся это зафиксировать, вы не сможете расшифровать трафик WPA/WPA2. (Если вы захватить его, даже с другим хостом, и у вас есть ключ и программа , которая может расшифровывать WPA/WPA2 трафик, вы можете расшифровать его.) Они обычно отправляются, когда машины первоначально подключаются к сети или повторно подключаются к сети после пробуждения, хотя существуют способы принудительного повторного подтверждения подлинности компьютеров. И, если у вас нет ключа, но зафиксировано рукопожатие, вы можете выполнить словарную атаку, чтобы попытаться найти ключ; попробуйте выполнить веб-поиск для "взлома WPA2" для получения дополнительной информации.
Wireshark в настоящее время не поддерживает "WPA-Enterprise"; Я не знаю, является ли это простым делом программирования или существуют ли с ним трудности (например, получение соответствующей информации с сервера RADIUS). Корпоративные сети могут использовать это; дома и сети малого бизнеса, вероятно, нет. (Ваш вопрос 2, вероятно, касается WPA-Enterprise.)
Wi-Fi Protected Setup, по- видимому, имеет "функцию", которая облегчает взлом сетей WPA/WPA2.
Таким образом, если вам удастся захватить рукопожатие EAPOL, вы можете расшифровать трафик, если у вас есть ключ, и, возможно, найти ключ, если у вас нет ключа. Сеть WPA-Personal защищена от случайного перехвата, но, если ваш пароль трудно взломать с помощью атаки по словарю, он не безопасен против определенного взломщика.