Aktivieren des Monitor-Modus mit -I
In diesem Schritt lernen Sie, wie Sie den Monitor-Modus in Wireshark mit der Option -I
aktivieren. Der Monitor-Modus ist ein spezieller Modus für drahtlose Schnittstellen, der es Ihrem Netzwerkadapter ermöglicht, gesamten drahtlosen Verkehr auf einem bestimmten Kanal aufzunehmen, einschließlich Paketen, die nicht an Ihr Gerät gerichtet sind. Dies unterscheidet sich vom normalen "Managed-Modus", in dem Ihr Gerät nur Pakete empfängt, die für es bestimmt sind.
Bevor Sie beginnen, müssen wir überprüfen, ob Ihre drahtlose Schnittstelle verfügbar ist. Die meisten Linux-Systeme verwenden wlan0
als Standardname für die drahtlose Schnittstelle. Wir verwenden den Befehl iwconfig
zur Überprüfung:
iwconfig
Sie sollten wlan0
in der Liste der Schnittstellen sehen. Wenn Sie einen anderen Namen sehen, müssen Sie ihn in den folgenden Befehlen ersetzen.
Als Nächstes verwenden wir airmon-ng
aus der aircrack-ng-Suite, um den Monitor-Modus zu aktivieren. Dieses Tool hilft bei der Verwaltung von drahtlosen Schnittstellen:
sudo airmon-ng start wlan0
Dieser Befehl erstellt eine neue virtuelle Schnittstelle im Monitor-Modus, die normalerweise wlan0mon
heißt. Das Suffix "mon" zeigt an, dass sich die Schnittstelle im Monitor-Modus befindet.
Lassen Sie uns überprüfen, ob der Modus aktiv ist, indem wir die Schnittstelleigenschaften prüfen:
iwconfig wlan0mon
Im Ausgabebildschirm suchen Sie nach "Mode:Monitor", was bestätigt, dass die Schnittstelle richtig konfiguriert ist. Hier sehen Sie möglicherweise auch Details zur Frequenz und zum Kanal.
Jetzt können wir Wireshark mit aktiviertem Monitor-Modus starten:
wireshark -I -i wlan0mon
Die Option -I
teilt Wireshark speziell mit, den Monitor-Modus zu verwenden, während -i wlan0mon
unsere Monitor-Schnittstelle angibt. Ohne diese Optionen würde Wireshark versuchen, im normalen Managed-Modus aufzunehmen.
Wenn Wireshark geöffnet ist, überprüfen Sie die Schnittstellenliste. Sie sollten wlan0mon
mit einem Hinweis "(monitor mode)" neben der Schnittstelle sehen. Diese visuelle Bestätigung hilft sicherzustellen, dass Sie gesamten drahtlosen Verkehr richtig aufnehmen.