-I 옵션으로 모니터 모드 활성화
이 단계에서는 -I 플래그를 사용하여 Wireshark 에서 모니터 모드를 활성화하는 방법을 배우게 됩니다. 모니터 모드는 네트워크 어댑터가 특정 채널의 모든 무선 트래픽을 캡처할 수 있도록 하는 특수한 무선 인터페이스 모드입니다. 여기에는 장치로 전송되지 않은 패킷도 포함됩니다. 이는 장치로 전송된 패킷만 수신하는 일반적인 "관리 모드"와는 다릅니다.
시작하기 전에 무선 인터페이스가 사용 가능한지 확인해야 합니다. 대부분의 Linux 시스템은 기본 무선 인터페이스 이름으로 wlan0을 사용합니다. iwconfig 명령을 사용하여 확인합니다.
iwconfig
인터페이스 목록에 wlan0이 표시되어야 합니다. 다른 이름이 표시되면 다음 명령에서 해당 이름을 대체해야 합니다.
다음으로, aircrack-ng 제품군의 airmon-ng를 사용하여 모니터 모드를 활성화합니다. 이 도구는 무선 인터페이스를 관리하는 데 도움이 됩니다.
sudo airmon-ng start wlan0
이 명령은 일반적으로 wlan0mon이라는 모니터 모드에서 새 가상 인터페이스를 생성합니다. "mon" 접미사는 모니터 모드임을 나타냅니다.
인터페이스 속성을 확인하여 모드가 활성 상태인지 확인해 보겠습니다.
iwconfig wlan0mon
출력에서 "Mode:Monitor"를 찾아 인터페이스가 올바르게 구성되었는지 확인합니다. 여기에서 주파수 및 채널에 대한 세부 정보도 확인할 수 있습니다.
이제 모니터 모드를 활성화하여 Wireshark 를 시작할 준비가 되었습니다.
wireshark -I -i wlan0mon
-I 플래그는 Wireshark 에 모니터 모드를 사용하도록 특별히 지시하고, -i wlan0mon은 모니터 인터페이스를 지정합니다. 이 옵션이 없으면 Wireshark 는 일반 관리 모드에서 캡처를 시도합니다.
Wireshark 가 열리면 인터페이스 목록을 확인합니다. wlan0mon 옆에 "(monitor mode)" 표시기가 표시되어야 합니다. 이 시각적 확인은 모든 무선 트래픽을 올바르게 캡처하고 있는지 확인하는 데 도움이 됩니다.