捕获无线网络数据包

网络工程 IEEE-802.11
2022-02-22 02:23:44

在此处输入图像描述请参阅下面的链接,我无法发表评论。很抱歉被骗了,但我已经努力为这个问题得到一个满意的答案。在阅读 WS 文档和其他文档后,我相信如果我的 USB 无线网卡处于监控模式并且我有 AP 的 wpa 密钥,我可以从多个主机(在同一个 AP 上)捕获数据包。这就是我要做的所有事情,没有黑客攻击,只是捕获类似于我在交换机上进行端口镜像所获得的数据包。这不是真的吗?与下面链接中的问题类似,我有一张处于监控模式的卡和 wpa 密钥,但我得到的只是 802.11 广播流量。是这样吗?我是否需要向 AP 进行身份验证才能仅从我的卡中获取流量(类似于 LAN 配置?)还是我错过了什么?

https://sqa.stackexchange.com/questions/25398/how-to-read-the-encrypted-payload-where-the-http-data-would-be-located?noredirect=1&lq=1&newreg=601b0a277e434a828da5d8512b6135fd

1个回答

刚刚看了一下这个芯片组,它确实是一个 2.4GHz 802.11n 1x1:1 芯片组(具有一些可能提高 Rx 性能的功能)。

这意味着您将不会获得任何 5GHz 流量(包括 802.11n 5GHz 和所有 802.11ac 流量),并且可能无法捕获大部分 802.11n 2.4GHz 流量(即使用多个空间流的任何流量都会会丢失)。具体来说,芯片组可能只能使用 0-7 的 HT MCS 数据速率,而 8-15(常见 - 根据我的经验,大多数 802.11n 流量在 2.4GHz)和 16-23/24-31(不常见)将不会。