Comment activer la surveillance sans fil Macbook Pro

4

Je possède un MacBook Pro Retina 15 pouces, début 2013, et j'aimerais mettre la carte sans fil intégrée en mode moniteur, mais je n'ai pas pu.

Toute aide serait grandement appréciée.

zizon65
la source
Bonjour zizon65, merci d'avoir posté votre question. Malheureusement, ce n'est vraiment pas clair. Qu'est-ce que mettre la carte sans fil à bord sur le moniteur signifier? Aussi, pouvez-vous élargir votre question pour inclure ce que vous avez déjà essayé (en disant mais était incapable de ) ne nous aide pas à vous aider.
Monomeeth
2
@ Monseigneur Je ne suis pas sûr de ce qui n'est pas clair à ce sujet. Peut-être qu'il manque juste mode après into monitor?
Max Ried
Les gens votant pour fermer - Cette question est assez claire et beaucoup sur le sujet. Moniteur (mode) est de le mettre dans un mode pour "renifler" les paquets
Allan
Oui, ça (en ajoutant mode ) le rend plus clair (du moins pour moi). Je pense que c'était la combinaison de la à bord avec le dans le moniteur cela m'a confondu. Merci @Allan pour la clarification.
Monomeeth

Réponses:

4

Utiliser le terminal

Vous pouvez utiliser le airport utilitaire.

Il est situé dans un endroit très obscur, alors je suggère de créer un lien symbolique avec celui-ci:

ln -s /System/Library/PrivateFrameworks/Apple80211.framework/Versions/Current/Resources/airport /usr/local/bin/airport

Maintenant, vous pouvez mettre l'adaptateur WiFi (aéroport) en mode moniteur:

sudo airport en1 sniff 6

Cela va renifler tous les paquets sur le canal 6 de l'adaptateur en1. .cap déposer dans /tmp/airportsniffXXXXXXXXX

Vous pouvez visualiser la sortie via Wireshark ou émettre la commande tcpdump -r [filename]. Par exemple, voici la capture de mon adaptateur sans fil en mode moniteur pendant quelques secondes ...

 18.0 24.0 36.0 54.0 Mbit] CH: 1, PRIVACY
17:37:37.746644 35635598us tsft 1.0 Mb/s 2412 MHz 11g -82dB signal -82dB noise antenna 0 Probe Response (yoyo) [1.0* 2.0* 5.5* 11.0* 18.0 24.0 36.0 54.0 Mbit] CH: 1, PRIVACY
17:37:37.774068 35662623us tsft bad-fcs 1.0 Mb/s 2412 MHz 11g -82dB signal -82dB noise antenna 0 Probe Response (LORRAINE) [1.0* 2.0* 5.5* 11.0* 18.0 24.0* 36.0 54.0 Mbit] CH: 1, PRIVACY
17:37:37.782831 35671401us tsft bad-fcs 1.0 Mb/s 2412 MHz 11g -84dB signal -82dB noise antenna 0 Probe Response (LORRAINE) [1.0* 2.0* 5.5* 11.0* 18.0 24.0* 36.0 54.0 Mbit] CH: 1, PRIVACY
17:37:37.793357 35683064us tsft 1.0 Mb/s 2412 MHz 11g -63dB signal -82dB noise antenna 0 Beacon (Go Noles ) [1.0* 2.0* 5.5* 11.0* 18.0 24.0 36.0 54.0 Mbit] ESS CH: 1, PRIVACY
17:37:37.796149 35686928us tsft wep 1.0 Mb/s 2412 MHz 11g -62dB signal -82dB noise antenna 0 Data IV:4767c7 Pad 20 KeyID 1
17:37:37.816820 35706464us tsft 1.0 Mb/s 2412 MHz 11g -79dB signal -82dB noise antenna 0 Beacon (yoyo) [1.0* 2.0* 5.5* 11.0* 18.0 24.0 36.0 54.0 Mbit] ESS CH: 1, PRIVACY
17:37:37.898203 35787820us tsft 1.0 Mb/s 2412 MHz 11g -62dB signal -82dB noise antenna 0 Beacon (Go Noles ) [1.0* 2.0* 5.5* 11.0* 18.0 24.0 36.0 54.0 Mbit] ESS CH: 1, PRIVACY
17:37:37.919172 35808864us tsft 1.0 Mb/s 2412 MHz 11g -81dB signal -82dB noise antenna 0 Beacon (yoyo) [1.0* 2.0* 5.5* 11.0* 18.0 24.0 36.0 54.0 Mbit] ESS CH: 1, PRIVACY

Utiliser une interface graphique

  1. Lancer les diagnostics sans fil. presse Commander Espace et commencez à taper "Wireless Diag ...". presse Revenir quand Spotlight le trouve.

  2. presse 7 (Fenêtre & gt; & gt; Surveiller) pour surveiller le trafic sur votre adaptateur d’aéroport.

enter image description here

  1. presse 6 (Windows & gt; & gt; Sniff) pour mettre la carte Airport en mode "Sniff". Sélectionnez votre chaîne et commencez à renifler ...

enter image description here

Il va alors commencer à renifler les paquets du réseau ... Quand c’est fait, il va mettre un .wcap déposer sur votre bureau. Vous pouvez ensuite utiliser le fichier avec Wireshark ou avec le tcpdump commander.

enter image description here

Allan
la source
Suite à votre réponse, j'ai essayé de mettre mon adaptateur WiFi (Airport) en mode moniteur en lançant cette commande dans le terminal: sudo airport en1 sniff 6, mais j'ai quelque chose de différent. Comment puis-je télécharger le fichier journal wifi pour vous permettre de savoir ce qui s'est passé?
zizon65
Tu pourrais essayer de coller
Allan
J'ai téléchargé le fichier journal wifi sur: pastebin.com/EC83DCXr
zizon65
es-tu là Allan? Je me demandais simplement si vous aviez vu mon dernier message disant que mon fichier journal avait été téléchargé sur Pastebin.
zizon65
Ce que vous avez dans pastebin est le message d'erreur standard de airport. Deux choses que vous pouvez essayer: laissez l’interface désactivée - sudo airport sniff 1 et / ou obtenez l'interface réelle de votre adaptateur sans fil - system_profiler SPAirPortDataType | grep Interfaces -A10
Allan