2

Предисловие: я ужасно неопытен с этим. Как, в буквальном смысле, я впервые сталкиваюсь с чем-то вроде этого. Пожалуйста, потерпите меня.

Здравствуйте все,

Ситуация следующая. Мы (как и моя компания) разрабатываем приложение, которое будет использовать камеру Ricoh Theta S и ее API. Камера подключена через точку доступа к телефону и поддерживает только это одно соединение. Он связывается через HTTP по IP-адресу 192.168.1.1 , порт 80 . Тип контента - application/json .

Однако настройки, которые мы пытаемся применить, выглядят некорректно, и они работают не совсем так, как ожидалось, поэтому мы хотели бы использовать один ноутбук, чтобы прослушивать связь между камерой и приложением телефона, и выгружать полезные нагрузки JSON, связанные с пакеты.

Я установил Kali Linux, так как он поставляется с различными полезными инструментами, в первую очередь Wireshark, из коробки. Я уже пытался с помощью airmon-ng start wlan0 а затем захватить на wlan0mon в режиме монитора. Хотя я смог найти и отфильтровать трафик по SSID точки доступа камеры, я не смог найти JSON в этом сообщении.

У меня есть пароль wpk2, используемый для подключения к точке доступа. Я тоже пытался следовать этой статье, но я все еще получаю разное. информация вместо "реального" трафика.

Можно ли отслеживать этот трафик как сторонний и сохранять полезные нагрузки JSON, прикрепленные к нему? Я не могу напрямую перехватить это, опять же, поскольку камере требуется соединение 1:1 (то есть, может быть подключено только к одному хосту одновременно).

Спасибо всем заранее!

2 ответа2

0

В режиме мониторинга wireshark будет прослушивать пакеты с других устройств. Таким образом, вы должны отфильтровать их или искать через них. Кроме того, в режиме мониторинга нельзя гарантировать 100%, что все пакеты в эфире будут перехвачены.

То, что я хотел бы предложить, это использовать человека в средней атаке. Таким образом, все передаваемые пакеты обязательно проходят через ваш анализатор. Попробуйте использовать ettercap, он поставляется с Kali Linux. Это установит человека в средней топологии, и тогда вы сможете начать нюхать.

0

Если телефон работает под управлением Android, я рекомендую установить на него tcpdump. Вы можете выводить в файл в формате libpcap и анализировать его с помощью wireshark для удобства. Я знаю, что это не поможет решить проблему со сторонним анализом, но, возможно, это альтернативное решение, которое вы хотите достичь.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .