wireshark分析无线wifi包

wireshark分析无线wifi包1、找到station或者ap的mac地址,使用过滤命令找到两者的网络包交互mac地址过滤:wlancontains00:11:22:33:44:55报文类型过滤:wlan.fc.type_subtype==0x0输入wlan.会列出很多可用无线过滤命令参考:https://blog.csdn.net/neal_hddnwpu/article/details/82586235…

大家好,又见面了,我是你们的朋友全栈君。

1、找到station或者ap的mac地址,使用过滤命令找到两者的网络包交互

本次抓取的ssid=DIRECT-0CgdAmyXINkBoBG7, 密码为6IUYaciD0MhTOWVp

mac为:62:1d:9d:c8:56:50

mac地址过滤:
wlan contains 62:1d:9d:c8:56:50

报文类型过滤:
wlan.fc.type_subtype == 0x0 

输入wlan. 会列出很多可用无线过滤命令

wireshark分析无线wifi包

无线过滤命令集锦:

无法访问并想要完整80211过滤命令的可以关注”傻傻的活着“公众号索要资源

参考:https://semfionetworks.com/wp-content/uploads/2021/04/wireshark_802.11_filters_-_reference_sheet.pdf

wireshark分析无线wifi包

2、wireshark官网:https://www.wireshark.org/docs/wsug_html_chunked/

3、wireshark的无线加密数据包解密:

https://wiki.wireshark.org/HowToDecrypt802.11

出现的问题:

1、wifi魔盒的信道在161信道,手机连接此wifi,但是抓到的无线包里没有自己的手机连接信息?

wireshark分析无线wifi包    

答:在连接wifi时,默认的是使用随机mac,而不是自己的无线mac,抓包时可以将设置改为本机mac即可。

 

 

参考:https://blog.csdn.net/neal_hddnwpu/article/details/82586235

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。

发布者:全栈程序员-用户IM,转载请注明出处:https://javaforall.cn/162489.html原文链接:https://javaforall.cn

【正版授权,激活自己账号】: Jetbrains全家桶Ide使用,1年售后保障,每天仅需1毛

【官方授权 正版激活】: 官方授权 正版激活 支持Jetbrains家族下所有IDE 使用个人JB账号...

(0)


相关推荐

发表回复

您的电子邮箱地址不会被公开。

关注全栈程序员社区公众号