wireshark分析无线wifi包

1、找到station或者ap的mac地址,使用过滤命令找到两者的网络包交互

本次抓取的ssid=DIRECT-0CgdAmyXINkBoBG7, 密码为6IUYaciD0MhTOWVp

mac为:62:1d:9d:c8:56:50

mac地址过滤:
wlan contains 62:1d:9d:c8:56:50

报文类型过滤:
wlan.fc.type_subtype == 0x0 

输入wlan. 会列出很多可用无线过滤命令

无线过滤命令集锦:

无法访问并想要完整80211过滤命令的可以关注"傻傻的活着"公众号索要资源

参考:https://semfionetworks.com/wp-content/uploads/2021/04/wireshark_802.11_filters_-_reference_sheet.pdf

2、wireshark官网:https://www.wireshark.org/docs/wsug_html_chunked/

3、wireshark的无线加密数据包解密:

https://wiki.wireshark.org/HowToDecrypt802.11

出现的问题:

1、wifi魔盒的信道在161信道,手机连接此wifi,但是抓到的无线包里没有自己的手机连接信息?

    

答:在连接wifi时,默认的是使用随机mac,而不是自己的无线mac,抓包时可以将设置改为本机mac即可。

 

 

参考:https://blog.csdn.net/neal_hddnwpu/article/details/82586235

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值