Activer le mode monitor avec -I
Dans cette étape, vous apprendrez à activer le mode monitor dans Wireshark en utilisant le paramètre -I
. Le mode monitor est un mode spécial d'interface sans fil qui permet à votre carte réseau de capturer tout le trafic sans fil sur un canal spécifique, y compris les paquets qui ne sont pas destinés à votre appareil. Cela diffère du mode "géré" normal, où votre appareil ne reçoit que les paquets destinés à lui.
Avant de commencer, nous devons vérifier que votre interface sans fil est disponible. La plupart des systèmes Linux utilisent wlan0
comme nom d'interface sans fil par défaut. Nous allons utiliser la commande iwconfig
pour vérifier :
iwconfig
Vous devriez voir wlan0
répertorié parmi les interfaces. Si vous voyez un nom différent, vous devrez le substituer dans les commandes suivantes.
Ensuite, nous allons utiliser airmon-ng
de la suite aircrack-ng pour activer le mode monitor. Cet outil permet de gérer les interfaces sans fil :
sudo airmon-ng start wlan0
Cette commande crée une nouvelle interface virtuelle en mode monitor, généralement nommée wlan0mon
. Le suffixe "mon" indique qu'elle est en mode monitor.
Vérifions que le mode est activé en vérifiant les propriétés de l'interface :
iwconfig wlan0mon
Dans la sortie, recherchez "Mode:Monitor" qui confirme que l'interface est correctement configurée. Vous pourriez également voir des détails sur la fréquence et le canal ici.
Maintenant, nous sommes prêts à lancer Wireshark avec le mode monitor activé :
wireshark -I -i wlan0mon
Le paramètre -I
indique spécifiquement à Wireshark d'utiliser le mode monitor, tandis que -i wlan0mon
spécifie notre interface de monitor. Sans ces paramètres, Wireshark essaierait de capturer en mode géré normal.
Lorsque Wireshark s'ouvre, vérifiez la liste des interfaces. Vous devriez voir wlan0mon
avec un indicateur "(mode monitor)" à côté. Cette confirmation visuelle permet de vous assurer que vous capturez correctement tout le trafic sans fil.