当前位置: 首页 > news >正文

wireshark抓路由器上的包 抓包路由器数据

文字目录
  • 抓包流程概述
  • 设置抓包配置选项
  • 设置信道
  • 设置无线数据包加密信息
  • 设置MAC地址过滤器
  • 抓取联网过程

抓包流程概述

使用Omnipeek软件分析网络数据包的流程大概可以分为以下几个步骤:

  1. 扫描路由器信息,确定抓包信道;
  2. 设置连接路由器的SSID和密码,用来数据解密,路由器无密码时跳过;
  3. 设置需要抓包的设备的MAC地址过滤;
  4. 抓取设备的联网过程,获取报文加密的KEY,路由器无密码时跳过;
  5. 开始抓包,Omnipeek会根据路由器的SSID、密码和KEY自动解密报文;
  6. 明文数据包分析。

设置抓包配置选项

设置信道

根据前面的博客扫描无线网络的方式,扫描到需要抓包的设备所连接的路由器的信息:

wireshark抓路由器上的包 抓包路由器数据_wifi联网

可以看到需要抓包的设备连接的路由器,使用802.1bgn协议,当前固定在8信道,设置Capture Option中的802.11一栏如下所示:

wireshark抓路由器上的包 抓包路由器数据_wireshark抓路由器上的包_02

设置无线数据包加密信息

使用空口抓包时,如果路由器设置有密码,那么抓到的802.11数据包都是加密的报文,无法查看数据内容和详细信息。如果路由器设置无密码,可以跳过此步骤。

设置路由器SSID和密码流程如下:

wireshark抓路由器上的包 抓包路由器数据_空口抓包_03

wireshark抓路由器上的包 抓包路由器数据_wireshark抓路由器上的包_04

wireshark抓路由器上的包 抓包路由器数据_抓包_05

设置MAC地址过滤器

这里推荐使用MAC地址过滤,因为带有密码的路由器需要对数据包解密,要抓下整个联网过程,获取解密的Key,无法使用其它过滤器模式。

配置流程(可以参数前面的博客过滤器的使用)如下:

wireshark抓路由器上的包 抓包路由器数据_wifi联网_06

wireshark抓路由器上的包 抓包路由器数据_空口抓包_07

抓取联网过程

按照以上流程配置好,设置开始抓包后,操作设备重新联网(很重要!),这个流程必须要执行,否则无法获取到解密用的key,无法对加密数据包解密。

如下图所示,wifi的连接过程:扫描、认证、获取IP等信息,设备联网成功。

wireshark抓路由器上的包 抓包路由器数据_空口抓包_08

设备联网成功后,可以查看Edit Key Set界面中Key值已经自动填充了,说明抓取到了解密的Key。接下来就可以随心所欲的抓包了,并且Omnipeek会自动根据Key来对数据包进行解密,是不是so easy!

wireshark抓路由器上的包 抓包路由器数据_wifi联网_09

http://www.lryc.cn/news/522098.html

相关文章:

  • 玩转大语言模型——使用graphRAG+Ollama构建知识图谱
  • python flask简单实践
  • JAVA实现五子棋小游戏(附源码)
  • kotlin的dagger hilt依赖注入
  • 速通Docker === 常用命令
  • 【redis】键的全局命令
  • 深度学习-卷积神经网络实战文档注释
  • GR2103高压半桥栅极驱动芯片
  • 学习threejs,使用OrbitControls相机控制器
  • 说说Babylon.js中scene.deltaTime的大坑
  • 【React】win系统环境搭建
  • ThinkPHP 8的一对一关联
  • Linux 下配置 Golang 环境
  • 爬虫后的数据处理与使用(使用篇--实现分类预测)
  • arcgis提取不规则栅格数据的矢量边界
  • python milvus 如何检查有多少个collection 以及多少个index,多少个database
  • 2006-2020年各省工业增加值数据
  • 【MySQL】使用C语言链接
  • Vue篇-07
  • 使用 LLaMA-Factory 微调大模型
  • 数据仓库的复用性:模型层面通用指标体系、参数化模型、版本化管理
  • Web APP 阶段性综述
  • 某国际大型超市电商销售数据分析和可视化
  • 电子杂志制作平台哪个好
  • Django Admin 实战:实现 ECS 集群批量同步功能
  • 虚拟拨号技术(GOIP|VOIP)【基于IP的语音传输转换给不法分子的境外来电披上一层外衣】: Voice over Internet Protocol
  • 迅为RK3576开发板Android 多屏显示
  • cmake + vscode + mingw 开发环境配置
  • nginx 配置代理,根据 不同的请求头进行转发至不同的代理
  • 类模板的使用方法