유선 네트워크에서 wireshark를 실행하면 정상적으로 작동하고 모든 패킷을보고합니다.
무선 네트워크에서 실행할 때 내 트래픽 만 볼 수 있습니다. 내가 가지고있는 무선 카드는 패킷 캡처를 지원하고 프리 미스 쿠스 모드로 들어가야하는데 다른 시스템 트래픽은 보이지 않습니다.
뭐가 잘못 되었 니?
유선 네트워크에서 wireshark를 실행하면 정상적으로 작동하고 모든 패킷을보고합니다.
무선 네트워크에서 실행할 때 내 트래픽 만 볼 수 있습니다. 내가 가지고있는 무선 카드는 패킷 캡처를 지원하고 프리 미스 쿠스 모드로 들어가야하는데 다른 시스템 트래픽은 보이지 않습니다.
뭐가 잘못 되었 니?
답변:
Wireshark Wiki 페이지 에서 Wi-Fi (WLAN, IEEE 802.11) 를보십시오.
WLAN (모니터 모드 포함)에서 캡처하는 방법에 대한 지침 은 CaptureSetup / WLAN 페이지를 참조하고 WLAN 및 기타 미디어 캡처에 대한 일반적인 정보 는 CaptureSetup 페이지를 참조하십시오 .
더 나아가 Windows를 사용하는 경우
Windows에서 WLAN 트래픽 캡처는 WinPcap 과 기본 네트워크 어댑터 및 드라이버에 따라 다릅니다 . 불행하게도 대부분의 드라이버 / 어댑터는 모니터 모드를 지원하지 않으며 캡처 할 때 802.11 헤더를 보거나 비 데이터 프레임을 캡처하지도 않습니다.
무차별 모드를 설정할 수 있습니다. 불행히도 종종 주름이 생깁니다. 이 모드에서 많은 드라이버는 패킷을 전혀 공급하지 않거나 호스트가 보낸 패킷을 공급하지 않습니다.
WLAN에서 패킷을 캡처하는 데 문제가 있으면 무차별 모드를 해제하십시오. 이 경우 관심이있는 호스트의 트래픽을 캡처해야합니다.CACE Technologies 의 AirPcap 어댑터는 라디오 탭 정보를 포함하여 Windows에서 완전한 원시 802.11 캡처를 허용합니다.
다음은 읽고 싶은 또 다른 참고 자료입니다.
스니퍼 빠른 소개 :
Wireshark / Ethereal, ARPSpoof, Ettercap, ARP 중독 및 기타 기능.