Linux空口抓包方法

环境准备

首先,我们需要安装必要的软件工具。以下是安装aircrack-ngwireshark的步骤:

复制代码
sudo apt-get install aircrack-ng

sudo add-apt-repository ppa:wireshark-dev/stable
sudo apt update
sudo apt install -y wireshark

环境清理

在开始抓包之前,我们需要停止一些可能影响抓包的服务。使用以下命令:

复制代码
sudo airmon-ng check kill

查看WIFI网卡

通过ifconfig命令查看无线网卡的状态:

复制代码
ifconfig

建立虚拟监听网卡

使用airmon-ng启动监听模式,并查看新建立的监听网卡:

复制代码
sudo airmon-ng start wlx1cbfce3fe10e

ifconfig -a 
wlan0mon: flags=4098<BROADCAST,MULTICAST>  mtu 1500
        unspec 11-B1-CE-3F-E1-0E-30-3A-00-00-00-00-00-00-00-00  txqueuelen 1000  (未指定)
        RX packets 0  bytes 0 (0.0 B)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 0  bytes 0 (0.0 B)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

输出中将显示新的监听网卡,例如wlan0mon

扫描附件无线信号

使用airodump-ng扫描周围的无线信号:

复制代码
sudo airodump-ng wlan0mon
 CH 12 ][ Elapsed: 36 s ][ 2024-10-30 15:12

 BSSID              PWR  Beacons    #Data, #/s  CH  MB   ENC  CIPHER AUTH ESSID

 00:DB:15:0D:89:F1   -1        0        0    0   6  -1                    <length:  0>
 04:47:D4:0A:79:D0  -23       12        0    0  11  54e. WPA2 CCMP   PSK  fangjing

通过iwlist命令查看无线网卡的信道:

复制代码
sudo iwlist wlan0mon channel
wlan0mon  14 channels in total; available frequencies :
          Channel 01 : 2.412 GHz
          Channel 02 : 2.417 GHz
          Channel 03 : 2.422 GHz
          Channel 04 : 2.427 GHz
          Channel 05 : 2.432 GHz
          Channel 06 : 2.437 GHz
          Channel 07 : 2.442 GHz
          Channel 08 : 2.447 GHz
          Channel 09 : 2.452 GHz
          Channel 10 : 2.457 GHz
          Channel 11 : 2.462 GHz
          Channel 12 : 2.467 GHz
          Channel 13 : 2.472 GHz
          Channel 14 : 2.484 GHz
          Current Frequency:2.412 GHz (Channel 1)

设置无线网卡的信道

为了确保能够抓取到目标网络的包,需要将无线网卡的信道设置为与目标网络相同的信道:

复制代码
sudo iwconfig wlan0mon channel 11

开始监听

最后,使用airodump-ng开始监听指定的信道和BSSID,并将结果保存到文件中:

复制代码
sudo airodump-ng wlan0mon -c 11 --bssid 04:47:D4:0A:79:D0 -w ./wifi-1
-c:信道
--bssid:监听指定的mac地址
-w:监听结果保存
相关推荐
liujing102329293 小时前
stm32大项目阶段20251015
linux
嵌入式郑工4 小时前
LINUX驱动开发: 设备和驱动是怎么匹配的?
linux·运维·服务器
郭式云源生法则5 小时前
归档及压缩、重定向与管道操作和综合使用,find精确查找、find处理查找结果、vim高级使用、vimdiff多文件使用
linux·运维·服务器
一张假钞5 小时前
Ubuntu 24.04 安装 Jenkins
linux·ci/cd·jenkins
tuokuac6 小时前
查看你电脑上某个端口正在被哪个进程占用
linux
MANONGMN6 小时前
Linux 通配符与正则表达式(含实战案例+避坑指南)
linux·运维·正则表达式
带土16 小时前
18 .shell编程-正则表达式
linux·正则表达式
爱吃甜品的糯米团子7 小时前
Linux 学习笔记之进程管理、网络基础与常用软件安装
linux·网络·学习
Micro麦可乐7 小时前
Centos Stream 9 中Docker安装出现 download.docker.com:443 的问题解决
linux·docker·centos·podman
poemyang7 小时前
你的程序为何卡顿?从LINUX I/O三大模式寻找答案
linux·rpc