1

В качестве упражнения для самообучения я пытаюсь захватить трафик из своей собственной сети, поэтому я настроил виртуальную машину с подключенным Kali и USB-адаптером TPLink WN722N (это единственный активный интерфейс на виртуальной машине). Хост, на котором работает VMware, подключен через Ethernet.

Я подключил виртуальную машину к собственной сети Wi-Fi, запустил Wireshark, включил смешанный режим для интерфейса в параметрах захвата и начал генерировать HTTP-трафик с хоста, но единственная мысль, которую я могу видеть в Wireshark, - это широковещательный трафик от хост среди других устройств, подключенных к сети (таких как телевизор и iPad).

Также попытался перевести интерфейс в режим мониторинга с помощью следующих команд и запустить либо Wireshark, либо tcpdump, но все равно не повезло в захвате моего собственного трафика:

 ifconfig wlan0 down
 iwconfig wlan0 mode monitor
 ifconfig wlan0 up

Что мне здесь не хватает? Какие тесты я могу выполнить, чтобы найти проблему и быть в состоянии захватить трафик, генерируемый всеми другими устройствами?

Дайте мне знать, если вам нужны дополнительные объяснения или какие-либо другие детали.
Заранее спасибо.

1 ответ1

0

Я лично использую пакетные беспроводные инструменты для настройки интерфейса монитора.

iw list
iw phy0 info
sudo iw phy phy0 interface add mon0 type monitor
sudo ifconfig mon0 up
ifconfig
sudo iw mon0 info
sudo iw dev mon0 set channel 1

Поиграй с этим. Используйте Wireshark на интерфейсе mon0. Когда вы закончите, удалите интерфейс mon0

sudo ifconfig mon0 down
iw dev mon0 del

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .