我正在使用Windows 10,我刚刚安装了Wireshark2.2.1。我是通过无线网络连接的安全类型的WPA2 2-个人。许多人都是在同一个网络上连接的。我有这个无线网络的密码。我想知道3件事:
谢谢
发布于 2016-10-30 06:11:17
使用Wireshark将其他人的数据包重定向到我的计算机的一步一步的方法是什么?
为此,您需要毒害目标机器的arp缓存,因为您在windows上,您可以使用一个非常强大的工具CAIN,这样您就可以监视流量。
您需要将PSK添加到首选项列表中的wireshark 802.11设置中。
WPA/WPA2 Enterprise/Rekeys
只要您可以从客户端或Radius Server中提取PMK并配置密钥(as PSK),所有支持的Wireshark版本都会对通信量进行解码,直到第一个eapol rekey为止。
Eapol rekey通常是为WPA/WPA 2企业启用的,它将更改使用过的加密密钥,类似于初始连接的过程,但也可以配置它并用于预共享(个人)模式。如果您想在rekey之后解码数据包,需要Wireshark2.0 (v1.99.6rc0-454-g1439eb6或更高版本)。就像你说过的
如何防止夹在中间的人从我的电脑上捕获数据包?
在arp表中添加本地网络网关的静态arp条目,它将防止您对出站流量进行arp操作
但是,由于客户端隔离和tempory密钥中毒非常容易,您需要使用数据包技术通过使用AP和gtk密钥广播arp对其他客户端进行广播加密。
闻别人的包裹是违法的吗?
是的,这不是合法的契约
https://security.stackexchange.com/questions/141309
复制相似问题