特定のアクセスポイントのパケットを取得する方法

特定のアクセスポイントのパケットを取得する方法

Wireshark と Aircrack-ng を使用していますが、パケットをキャプチャするときに、特定のネットワーク (ネットワークは「2WIRE207」) のパケットをキャプチャする方法がわかりません。Aircrack-ng を使用するには、これを実行する必要があります。

答え1

Wiresharkで特定の無線ネットワークからのパケットを「フィルタリング」したい場合は、まずネットワークのMACアドレスを調べる必要があります。Airodump-ngでは、画面の左側にBSSIDが表示されます。たとえば、MACアドレスが次のとおりであれば、00:11:22:33:44:55Wireshark では、次のフィルターを適用できます。

eth.addr == 00:11:22:33:44:55

これにより、すべてのパケットがソースそして行き先00:11:22:33:44:55 のアドレスが表示されるため、特定のネットワークからのすべてのネットワーク トラフィックが表示され、それ以上は表示されません。

ただし、Wireshark ではなく Airodump-ng 自体でこれを実行できるようにするには、以下を使用して Airodump-ng に何をスニッフィングするか (および何を省略するか) を指示できます。

airodump-ng --bssid 00:11:22:33:44:55 mon0

また、ネットワーク カードが「チャネルを飛び回って」パケットを逃しすぎないように、ネットワークがどのチャネルで実行されているかを調べることもお勧めします。チャネルを指定するには、次を使用します (この場合はチャネル 6 を使用します)。

airodump-ng -c 6 --bssid 00:11:22:33:44:55 mon0

お役に立てれば幸いです。パケットのスニッフィングがうまくいくことを祈っています。:)

関連情報