web-dev-qa-db-fra.com

Activer le mode de surveillance sans fil pour la détection du trafic

J'ai besoin de renifler tout le trafic wifi que je peux capturer à l'aide de Wireshark dans Ubuntu. Mon interface sans fil est nommée eth1 dans la liste des interfaces. Lorsque je sélectionne cette interface dans Wireshark et que je lance un nouveau sniff, je reçois une erreur suivante.

enter image description here

Comme ceci le fil dit, j’ai essayé d’installer le pilote mentionné, mais une erreur d’installation s’est produite, indiquant que ce pilote n’était pas pris en charge par mon périphérique. Après cela, j'ai essayé la deuxième réponse dans le même fil et exécuter la commande suivante pour activer le mode Moniteur dans ma carte sans fil.

echo 1 > /proc/brcm_monitor0

Ensuite, j'ai vu une nouvelle interface Ethernet (pas une interface sans fil) appelée prism0 dans la liste d'interfaces Wirehark. Je ne pouvais pas démarrer un reniflement à l'aide de cette interface à l'aide du mode moniteur, car la case à cocher correspondante était désactivée.

J'ai installé un pilote sans fil broadcom dans Pilotes supplémentaires comme suit:

enter image description here

Existe-t-il une erreur indiquant que mon interface Wifi est eth1 plutôt que wlan0 dans la liste des interfaces? Comment puis-je démarrer mon interface sans fil en mode moniteur pour la détection?

Je vous remercie.

1
Deepal

Finalement, j'ai trouvé une solution par peu de recherche. Le problème était vraiment lié au pilote de périphérique que j'avais choisi dans Pilotes supplémentaires, comme le montre l'image dans la question. J'ai ensuite sélectionné le deuxième choix dans les pilotes sans fil qui est "ne pas utiliser ce périphérique". Il n'a pas le sens que cela implique, il évite seulement d'utiliser le pilote Broadcom STA sans fil. Ensuite, j'ai redémarré ma machine et je pouvais voir mon interface sous la forme wlan (qui était précédemment affichée sous la forme eth1).

Ensuite, j'ai exécuté la commande suivante (script airmon-ng bash), que je pouvais facilement transformer en mode moniteur par la carte sans fil.

Sudo airmon-ng start wlan0

enter image description here

Avant de renifler, il était nécessaire de lancer le mode de surveillance de l'interface wlan0 à l'aide du script airmon-ng. Sinon, lorsque je commence un reniflement à l'aide de wlan0 avec Wireshark (le mode moniteur est activé dans Wireshark), je ne pouvais renifler que quelques secondes et le périphérique se déconnecte automatiquement du réseau.

2
Deepal

Premièrement, j'ai une expérience limitée avec Wireshark sur Ubuntu.

J'ai eu du mal à faire fonctionner Wireshark. Vous avez toutes les interfaces à montrer quand j'ai démarré Wireshark en tant qu'utilisateur Sudo:

Sudo wireshark

J'espère que cela t'aides!

0
Nullet