Habilitar Modo Monitor com -I
Nesta etapa, você aprenderá como habilitar o modo monitor no Wireshark usando a flag -I. O modo monitor é um modo especial de interface sem fio que permite que seu adaptador de rede capture todo o tráfego sem fio em um canal específico, incluindo pacotes que não são direcionados ao seu dispositivo. Isso é diferente do "modo gerenciado" normal, onde seu dispositivo recebe apenas pacotes destinados a ele.
Antes de começar, precisamos verificar se sua interface sem fio está disponível. A maioria dos sistemas Linux usa wlan0 como o nome da interface sem fio padrão. Usaremos o comando iwconfig para verificar:
iwconfig
Você deve ver wlan0 listado entre as interfaces. Se você vir um nome diferente, precisará substituí-lo nos comandos a seguir.
Em seguida, usaremos o airmon-ng do pacote aircrack-ng para habilitar o modo monitor. Esta ferramenta ajuda a gerenciar interfaces sem fio:
sudo airmon-ng start wlan0
Este comando cria uma nova interface virtual no modo monitor, normalmente chamada wlan0mon. O sufixo "mon" indica que está no modo monitor.
Vamos verificar se o modo está ativo verificando as propriedades da interface:
iwconfig wlan0mon
Na saída, procure por "Mode:Monitor", que confirma que a interface está configurada corretamente. Você também pode ver detalhes sobre frequência e canal aqui.
Agora estamos prontos para iniciar o Wireshark com o modo monitor habilitado:
wireshark -I -i wlan0mon
A flag -I informa especificamente ao Wireshark para usar o modo monitor, enquanto -i wlan0mon especifica nossa interface de monitoramento. Sem isso, o Wireshark tentaria capturar no modo gerenciado normal.
Quando o Wireshark abrir, verifique a lista de interfaces. Você deve ver wlan0mon com um indicador "(modo monitor)" ao lado dele. Essa confirmação visual ajuda a garantir que você está capturando todo o tráfego sem fio corretamente.