1. 程式人生 > >Omnipeek空口抓包(2):掃描無線網路

Omnipeek空口抓包(2):掃描無線網路

轉載請註明原文地址:https://mp.csdn.net/mdeditor/79280746

掃描無線網路

建立capture,選擇抓包網絡卡,在802.11選項中Select channel by選擇Scan
設定掃描的通道 Edit Scanning Options,通常無線2.4G網路通道為1-14,這裡可以全部選中,掃描結果更全。
1
開始抓包,在WirelessWLAN中可以檢視掃描結果,例如:
2
掃描成功後,可以清楚看到當前網路環境下所有的無線網路SSID的資訊,包括SSIDMAC地址頻寬加密型別訊號強度等。

掃描結果分析

每個節點組表示一個ESSID

,可以理解為一個網路接入點,而網路接入點下的AP節點表示該接入點下的子接入點,這個就是我們通常所說的“無線網路SSID”。例如下圖中WifiTest下有兩個AP接入點,MAC地址分別為08:10:79:F7:6A:FD08:10:79:F7:6A:FF。而子接入點下又連線了裝置,裝置處於STA模式,即station模式,處於連線網路狀態,可以通過AP由ESSID接入點訪問網路。
3
進入到路由器介面檢視,發現該路由器開啟了兩路AP,2.4G和5G,MAC地址就是掃描結果中的AP型別的兩個節點。
4
檢視當前路由器下連線的裝置,找到了掃描的station裝置,如下圖所示:
5

根據掃描的結果進行選擇需要抓包的AP的通道和頻寬

這裡我們需要抓的報文是WifiTest下的2.4G無線網路,即通道選擇為2,頻寬為802.11bgn,設定完成。
6