当前位置: 首页 > news >正文

基于linux 设置无线网卡Monitor模式 sniffer抓包

硬件

TP-WN722N 开源无线网卡

网卡设置成抓包模式,条件是什么?

  1. 硬件条件
    网卡芯片支持监听模式,外置天线或高增益天线可提升抓包效果
  2. 驱动与软件条件:正确的驱动程序
  3. 系统与权限条件
    Linux:原生支持(Kali Linux、Ubuntu)
    Windows:默认不支持监听模式,需借助特殊工具(如 OmniPeek)
    macOS:部分网卡可支持抓包

Monitor模式设置

  1. lsusb 查看无线网卡设备
    在这里插入图片描述
    查看是否支持monitor模式
    在这里插入图片描述

  2. 查看网卡设备
    在这里插入图片描述

  3. 查看网卡模式,因为需要设置为监听模式
    在这里插入图片描述
    关闭可能干扰的进程
    sudo airmon-ng check kill

  4. 设置为监听模式
    sudo airmon-ng start wlx0c826806f70a
    在这里插入图片描述
    说明没有安装 Aircrack-ng 套件
    sudo apt install aircrack-ng
    在这里插入图片描述
    重新启动监听模式
    在这里插入图片描述
    已成功进入 监听模式(Monitor Mode),并生成了新的监听接口 wlan0mon
    生成wlan0mon接口
    在这里插入图片描述

  5. 当前状态分析
    原始接口wlx0c826806f70a(已禁用)。
    新监听接口:wlan0mon(因原接口名过长,系统自动重命名)。
    在这里插入图片描述

  6. 开始抓包
    使用 airodump-ng 扫描周围无线网络,使用Ctrl+C 停止扫描。
    sudo airodump-ng wlan0mon -w ~/Desktop/output11111.pcap -c 1 --bssid 00:01:7A:56:2B:42
    在这里插入图片描述
    -c指定信道
    -w指定文件路径
    –bssid 只抓取目标 AP 的数据包

  7. 生成文件
    在这里插入图片描述
    如下是介绍
    在这里插入图片描述
    抓包我想要的eapol截图
    在这里插入图片描述

  8. 退出监听模式
    在这里插入图片描述
    恢复到默认模式
    在这里插入图片描述

网卡模式Managed是什么意思?

示它当前处于 托管模式,这是无线网卡的默认工作模式,用于 正常连接 Wi-Fi 网络(如家庭路由器、公司网络等)
在这里插入图片描述

下面是我的技术公众号,欢迎关注
在这里插入图片描述


http://www.mrgr.cn/news/98941.html

相关文章:

  • Git-使用教程(新手向)
  • 向量数据库前沿:Faiss 向量数据库的配置与使用(文中有彩蛋)
  • 高频面试题:Android MVP/MVVM/MVI这几种架构在实际生产中,各自的优缺点和适用场景是什么
  • STM32单片机C语言
  • 《系统分析师-第三阶段—总结(一)》
  • SQL:聚合函数(Aggregate Functions)
  • docker.desktop下安装普罗米修斯prometheus、grafana并看服务器信息
  • 全面解析IPv6:从理论到实践(以H3C配置为例)
  • 2026《数据结构》考研复习笔记三(C++高级教程)
  • 浅谈验证(Verification)和确认(Validation)
  • Ubuntu22.04安装QT、px4安装环境
  • 操作系统-PV
  • RHCE的简单配置
  • QT调用ffmpeg库实现视频录制
  • MMAction2安装
  • Windows 部署 DeepSeek 详细教程
  • 基于Ubuntu22.04和OpenCV4.5.4的物联网人脸识别考勤机
  • 前端:uniapp框架中<scroll-view>如何控制元素进行局部滚动
  • Gnome将默认终端设置为 Kitty
  • 鸿蒙语言基础