Karışık mod, Monitör Modu uyumluluğu anlamına mı geliyor?


1

Yani, sadece bağlı olduğum kablosuz ağımı taramak için kablosuz kart arayüzümü karışık moda almak istiyorum. Mutlaka bir monitör modu wifi kartı uyumlu ihtiyacım var mı?

Benim zorlayıcı modunu kullanarak Wireshark'ı çalıştırmadan önce arabirimimin yardımcı bayrakını ayarlamalı mıyım?

sudo ip link set wlan0 promisc on

Bunu zaten monitör olmadan uyumlu bir karta sahip olmadan başardım. Ben sadece yayın ve çok noktaya yayın paketleri alıyorum.

Yanıtlar:


1

(Feragatname: Hatalar içerebilir. Ağ bağlantısını daha iyi biliyorsanız, lütfen düzeltin.)

Karışık mod, monitör modunu ifade etmez , tam tersi :

  • Hem WiFi hem de Ethernet'teki "Karışık mod", farklı bir MAC adresine gönderilse bile, kartın mevcut ağdaki paketleri kabul etmesini sağlar.

  • "Monitör modu" WiFi'ye özgüdür ve kartın , ilişkilendirilmek zorunda kalmadan herhangi bir ağ için paketleri kabul etmesi anlamına gelir .

Her iki modun da karta yalnızca paketleri kabul ettiğini söylediğini unutmayın - yukarı akış ağına yönünüzü paket göndermesini söylemezler . Ethernet anahtarları normalde, alıcının gerçekte başka bir bağlantı noktasına bağlı olduğunu bilirlerse paketleri bağlantı noktanızdan (veya WiFi AP'nizin bağlantı noktasından) göndermez.

Son olarak, dışarıdaki her ağ dinleyicisi - Wireshark da dahil olmak üzere - otomatik olarak progresif modu etkinleştirir. Ancak, monitör modunun genellikle sürücüye özgü olduğu için manuel olarak etkinleştirilmesi gerekir ve evet, birçok kart bu modu desteklemez. (Atheros ath9k serisi ile iyi şanslar yaşadım.)

airmon-ngAircrack-ng komut geçerli sürücüyü tespit etmeye çalışır, ancak başlangıç için deneyebileceğiniz:

iw <device> interface add mon0 type monitor

(nerede <device>ağ arayüzü wlan0veya fiziksel cihaz gibi phy0) ayrı bir monitör modu arayüzü oluşturmak için. Bir AP ile ilişkili kalırsanız wlan0, paketleri yalnızca aynı frekans / kanalda, monitör modunda bile göreceğinizi unutmayın.


Bu benim sorum. Sadece karışık modda istiyorsam neden arayüzümü monitör moduna geçirmeliyim? Sorun şu ki Wireshark'ı sıra dışı modda çalıştırıyorum ve yalnızca yayın ve çok noktaya yayın paketlerini diğer WLAN bilgisayarlarından alıyorum.
whitenoisedb

@ redraw: Lütfen yazdıklarımı tekrar oku lütfen. Hiç kimse arayüzü monitör moduna geçirmeniz gerektiğini söylemedi . İzleme modu yardımcı olmaz: Diğer SSID'lere ait paketleri alır; AP size paketleri ilk etapta göndermezse hiçbir şey yapmaz .
Grawity

1
ARP zehirlenmesi ve MITM ile ettercap kullanarak paketleri koklayabilirim: Paketleri kurbandan aldım ve yönlendiriciye verdim. Öyleyse neden karışık mod bu paketleri sadece wifi ağ alanımı dinlerken göremiyor (arp sahtekarlığı / mitm)?
whitenoisedb

1
Tüm bilgisayarlar WiFi üzerinden kablosuz yönlendiriciye bağlandı! MITM yaparken aslında onları alıyordum, ancak arayüzümü sadece prognoz modunda ayarlayarak görebilirim, değil mi?
whitenoisedb

1
@redraw Ettercap'lu MITM, WPA2 korumalı ağımda Wireshark'la olan ve diğerlerinden trafik almadığım (hatta Wireshark şifre çözme wpa-pwd gerekliliği ile şifrelenmedi) vaat eden moda göre çalıştı. Sizin gibi, bence MITM saldırısı olmadan başkalarının trafiğini aynı WiFi ağında sıradışı modda görmeliyiz. Tecrübelerime göre, dizüstü bilgisayar kartımın monitör moduyla uyumlu olduğunu biliyorum (karışık mod için bilmiyorum), çünkü açık bir Wifi ağının HTTP isteklerini bağlanmadan koklayabildim.
baptx
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.