无线路由抓包工具
针对无线路由抓包工具这个问题,本文将综合不同朋友对这个无线路由器抓包的知识为大家一起来解答,希望能帮到大家
本文内容目录一览:
- 1、如何抓取家用路由器的数据包
- 2、怎么安装网络抓包工具Ethereal
- 3、怎么看别人连接自己WiFi后所浏览的东西?
- 4、用wireshark抓无线局域网(wlan)里设备的数据
- 5、无线路由器破解教程
如何抓取家用路由器的数据包
方法如下:
安装抓包软件,win自带也有抓包工具,我装了比较通用的ethereal,抓包的结果基本所有的抓包软件都能打开和分析。
抓包的笔记本需要与被抓设备位于同一广播域下,就是说位于同一个HUB下,同一交换机下的不同端口就是不同广播域,貌拟现在交换机好找,HUB难觅。、
首先要指定抓包用的网卡,在最上层菜单先中capture栏目,然后在弹出菜单中选择option.
在弹出菜单中,选择用于抓包的网卡,一般软件模拟的网卡也会显示在这里,不要选择错了
所有配置都完成后,就可以点击start键开始抓包。
进入抓包环节,如下图,注意包数量是会一直往上增长的,如果没有,一般是选择错了网卡或接线不对。点击stop后,会进入分析包介面,在那个介面也可以存抓包文件,哪怕不会分析,至少转包工作是完成了。
怎么安装网络抓包工具Ethereal
Wireshark抓包软件:Wireshark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。
Connectify Hotspot软件:能够将电脑的无线网卡变身为无线路由器共享无线网络的软件
带无线网卡的Windows电脑
软件名称:Connectify Pro 破解版 v6.0.0.28615 [附序列号]软件大小:6.45MB更新时间:
配置Connectify Hotspot
软件名称:Wireshark(网络包分析工具) 捕获网络数据包 V1.12.1
步骤:
1、两款软件安装完成后,运行Connectify Hotspot,打开右下角的Connectify Hotspot窗口,设置Password,等下在iPhone上我们要用此密码验证。第二个Internet to Share要选择Windows电脑的无线网卡,我这里直接显示的是Wi-Fi。然后Share Over同样选择Wi-Fi。下面一项是加密方式,这跟设置无线路由器的加密方式一样。这里使用默认的WPA2。然后点击Start Hotspot按钮就可以将这台Windows电脑的无线网卡变身成一个无线路由器了。
iPhone连接Connectify Hotspot
1、Connectify Hotspot成功运行后,打开iPhone手机,进入设置 - 无线局域网。这里就会看到一个新的无线网络,如图名为Connectify-me。点击它,然后输入我们在Connectify Hotspot上设置的密码就可以连接了。
2、连接成功后可以在iPhone上打开浏览器试着打开一个网页,看能否打开。如果能够打开,就说明成功了。
用Wireshark抓包获取iPhone网络通讯数据
1、运行Wireshark,在窗口上点击Interface List,看哪张网卡正在发送和接受数据包的,从Packets那一项可以看出。点击网卡前面的选择框选中,然后点Start按钮开始抓包。如下图:
2、现在你就可以在iPhone上运行各种网络应用了,只要他们有网络通讯传输任何数据,Wireshark都可以截获到这些数据。比如下图就是我用iPhone的浏览器Safari访问了一下Connectify的网站,Wireshark抓到的HTTP包。我使用了http过滤器,只显示了所有的HTTP包。这样我们就成功地使用Wireshark抓取到了iPhone的网络数据了。
怎么看别人连接自己WiFi后所浏览的东西?
普通家用路由器是没有这个功能的最多能看到几台设备,不过可以加装类似防火墙之类的设备,记录上网数据,高端点的企业智能路由可以记录数据,并保存一定的时间。
1. 登录路由器设置页面。在防火墙URL内容过滤菜单里,启用URL访问控制,选择URL访问日志记录并点击确认。
2. 在系统管理系统日志Syslog/邮件警示设定里,启用系统日志、输入所要监控网络的PC IP地址、及点选防火墙日志和用户接入日志。
3. 下载Router Tools 路由器工具。安装并启用Syslog日志软件
4. 在Syslog系统日志防火墙日志里,查看用户访问URL网站
5. 在Syslog系统日志用户访问日志里,查看用户访问IP地址及访问动作。
还有就是如果你是一台电脑做的代理网关上网的是可以查到上网记录的,像ISA等。还有一些软件是用来做数据包分析的,也可以达到同样的功能,报告和日志平台统一地管理全部安全特性,包括用户访问日志、网站访问记录等。
这个稍稍有点专业知识才行了,以下纯属技术探讨。
一般环境下有几种方式:
1、是找一个专业的无线抓包分析工具,直接抓包进行过滤分析,比如Wildpackets_Omnipeek,这个软件就可以抓周边的WIFI数据,之后进行数据过滤,简单的协议可以直接看到浏览的东东,比如http等。不过由于是抓别人连接的WIFI数据,所以需要对无线网卡的驱动程序进行修改,Omnipeek内置只支持几种型号的网卡。这种方式对一般人难度较大。
也有一种简单的办法,用你的笔记本分享一个WIFI出去,替代原来的WIFI,然后在笔记本上直接运行这个软件。
需要提示的是,有些钓鱼WIFI基本也是这么干的。
2、在WIFI前面串接一个有端口镜像功能的交换机,然后用电脑安装抓包软件进行抓包分析,比如wireshark等,这种抓包软件支持的有线网卡比较多,想多较简单点,但要添加一台设备,也需要点专业知识。
3、网上有一种设备叫上网行为管理路由器的,可以去看下,把这种路由器或者加到你的网络中,然后在设备提供的程序和界面中就可以看到了,而且支持的协议和内容还比较多,相对比较简单。
买一台软路由,几十块的那种,双网口的就行了,把无线路由器接到软路由器上,用软路由连接外网,记录非常清楚:时间,ip,mac,网址,手机品牌,qq号……
软路由:爱快,小博,集客,冠航,海蜘蛛,维盟,……
当有网络终端设备连接我们的WiFi网络时,网络数据通过无线广播的方式发射到终端设备。所以利用这一原理,使用一些网络数据包的监控或者抓取工具可以捕获这些网络数据。
工具一:zanti安卓工具。
该工具功能十分强大,利用该工具可以实现多种网络管理功能: 首先可以 查看连接我们网络的终端设备 有哪些,已连接设备的 网络安全性 如何,网络中 有哪些不安全的程序运行 。除此之外该软件还会生成 网络日志 ,只要是连接网络的设备,利用该软件便可以 捕获网络使用的运行数据 。打开软件,软件首先会扫描已连接设备,并列表显示,然后即可监控 网络中的网站、图片 等,但是该软件需要 将手机root 才可安装使用。
工具二:OpenDNS。
OpenDNS主要功能是提供免费的域名解析服务。 使用该工具后,我们可以选择使用OpenDNS的服务或者使用ISP提供的DNS服务。DNS的查询结果会被 缓存下来 ,并且保存在你的 OpenDNS的账户 里,在 OpenDNS监控仪表 中可以轻松对网络进行监控。
工具三:wireshark。
这个工具是网络管理员常用的网络数据包抓取工具,支持Windows系统,Unix系统。 利用该工具可以快速检测当前网络各种 通讯数据 ,并生成相应 检测文件 ,查看各种 网络session 的实时动态。而且工具操作简单,比较直观,是你监控网络的好帮手。
综上来看,利用以上工具可实现网络监控功能,比如家里的孩子总喜欢上网,就可以借助上述方法尝试对孩子的上网行为加以监管控制。
“网络极客”,全新视角、全新思路,伴你遨游神奇的网络世界。
如何查看他人通过自己WiFi上网浏览的内容?
该软件,在管理和控制局域网方面功能十分强大。
实施步骤
1.打开聚生网管,一般会根据你目前的网段自动生成一个网段信息,点击开始监控按钮。
2.主界面中,点击“启动监控”下的三角号,选择“网管模式”,并点击“启动监控”按钮
3.会列出当前局域网内所有上网的主机
4.点击要查看上网内用的计算机名,会在列表中显示上网的目的地址,访问内容
关于查看他人通过自己WiFi浏览的信息内容,是否还有更简单的方法?
欢迎大家留言讨论,喜欢的点点关注。
这个问题如果说的细就很专业,我来回答一波。
根据你提问,我猜测背景是家用场景,想看其他人的手机、电脑等无线终端上网干了什么。 我从这个出发点分几步说,只讲思路,不讲过程,因为实现起来得花钱且有点技术深度,而且有点敏感。
1、最简单的方式:使用一个稍微高端点的路由器,或者带上网行为管理功能的路由器,能够做到初级的识别,比如可以看到某个手机访问了那些网址,使用了什么APP,什么时间访问的等,如果发个贴留个言的情况,内容不一定可以看得见。
2、技术流:通过监听工具,实现流量获取,比如别人访问百度,可以从你设置好的系统作为跳转,他看了什么图片,发的帖子就可以看得到,这个有点骇客的感觉,实现方式需要去研究,还得有环境。
3、高端流:在大型企业、政府机构或党政军部门,这些东西都是涉密的,电脑干了啥,微信转发了什么文章等都可以识别。
最后,要根据具体的环境来对症下药,比如监控孩子上网,用一个带家长控制的路由器就可以了,如果是真的要看上网内容,实现起来可以没那么简单。
小米路由器倒是可以看联网设备,比如手机用哪个APP,电脑浏览什么应用
其他更高级的路由器应该也可以,
手机链接别人wifi时,电脑上是看不到手机正在浏览的内容的,只能看到连接到wifi的设备对应的MAC地址以及上下行的速度。根据网络上的协议,访问网络的数据是加密的,不容易被分析出来,并且每一个上网的终端设备,所访问的网络内容,对于其他人来说是私密数据,别人是看不到的
目前大部分的网络全国都是有一台核心的路由设备,用于连接互联网和局域网,所有通信的数据都要经过这台和器设备,不论是对家庭还是公司来说都是。
所以要想查看所有通过该网络浏览的信息,只能通过该核心设备来查看,不过虽然互联网是开放的,但随着发展,互联网也越来越注重隐私和传输的安全性,所以目前我们使用的网络大部分都是加密后再进行传输的,这样可以防止第三方进行窃听,篡改,重放等攻击。对于一般的家庭来说,路由器本身并没有记录数据的功能,但是可以通过一些软件进行数据的重定向进而获得所有的数据。
当然也可以使用更高端的路由器或者刷写一些路由上网行为管理模块的固件来进行流量的监控,不过上面也说了数据是在传输过程中,其实是加密的,所以并不能看到全部的内容!
打开手机浏览器或者电脑,输入自己路由器地址:一般都是 192.168.1.1,然后输入路由器账号密码登录,具体以路由器说明书为准!进入路由器设置,找到网络设置里面查看客户端,点开就可以看到当前连接的IP,找到后在系统设置打开系统日志即可查看当前IP所访问的DNS即网页!当然前期还得您的路由器具备这些功能!欢迎您在评论区提出更好的方法!
用wireshark抓无线局域网(wlan)里设备的数据
用wireshark时,大多数情况下我们都是用的电脑自带的无线网卡,所以只能抓取到流经本机网卡的网络包。也就是说除了局域网内的广播包外你无法抓到其他设备的网络包。除非你买一个专用usb抓包网卡,这里不讨论这种情况。
比如我们希望抓取局设备dev1和云端server通信的数据,我们需要用自己的电脑开一个热点(Ap),即建立一个私有的局域网。dev1做为(Station)连接到Ap。这样当我们在自己的电脑上运行wireshark时就可以抓到dev1和server的通信数据了。
其实在局域网内抓包并不是个容易的事,上面的情况是Dev1和server通信的情况下wireshark可以抓到包,但如果我们需要抓取局域网内两个设备Dev1和Dev2之间通信数据的话,这种情况就无法抓取了。
明明在同一个局域网,为什么PC上的wireshark无法抓取Dev1和Dev2的通信呢?原因正是因为Dev1和Dev2在同一个局域网的原因,它俩的通信数据在经过PC的网卡时只涉及Mac层,压根就不会进入PC的IP层协议处理,所以运行在PC上的wireshark自然就看不到任何数据了。而Dev1和server通信的情况就不同了,它需要PC将数据路由至外网的server,需要路由的数据必然会经过IP层协议,所以wireshark能够很好的抓取二者的通信数据包。
无线路由器破解教程
无线路由器WEP加密破解!
[size=4]今天闲来无事,无意中间打开了笔记本的无线开关,呵呵,居然看到有无线网络的信号,仔细一看,居然信号还是满格,不过加了密码。
呵呵,有戏了,今天就拿它练练手,看看能不能突破无线密码,用用邻居的网络信号!
于是搜集器材,翻出2年前的一个TP--Link PC卡式无线网卡,下载了几个软件,开始破解之旅。不到半小时,邻居的WEP密码已经出现在我的电脑屏幕上。呵呵,现在就是用邻居的无线信号给大家讲讲我的破解过程,也请使用无线的朋友们注意了!!小心你的无线。[/size]
[color=red][size=5]首先说明下,破解无线网络的密码是可行的,但是是违法的,所以本贴的宗旨是提醒大家注意自己的无线网络安全。也希望大家不要利用本贴的方法干违法犯罪的事情!!!!基于此理由,我没有提供所用到的软件的下载,请大家谅解![/size][/color]
首先器材要求:无线网卡必须是采用Atheros AR5001, AR5002, AR5004, AR5005 或 AR5006芯片组芯片,或者能使用Atheros 兼容驱动的无线网卡。所以基本上迅驰的机型不能使用此方法,只能使用在Lunix下的方法破解!
下载以下软件:
1、WinAirCrackPack工具包(WinAirCrackPack工具包是一款无线局域网扫描和密钥破解工具,主要包括airodump和aircrack等工具。它可以监视无线网络中传输的数据,收集数据包,并能计算出WEP/WPA密钥。我们用它来抓包和暴力破解密码)
2、Network Stumbler(无线网络信号搜索软件,可以搜索到隐藏了SSID的AP。用来搜索周围区域内的无线信号)
下面进入实战:
1、安装好无线网卡的驱动并禁用或者取下机器上的其它的无线网卡。
2、安装Network Stumbler软件,打开Network Stumbler,等几分钟后就可以看见所有的区域中工作中的无线AP,记录下MAC地址,SSID,信道(chan),是否加密(Encryption)[如果未加密就不需要破解了]。
3、下面再解压缩下载下来的WinAirCrackPack工具包。可以看到如下文件:
4、运行里头的airodump.exe,选择相应的网卡,输入对应无线网卡前的序号,例如我的是13。
5、输入o或者a选择网卡芯片类型,根据你的芯片类型选择,如果是使用兼容驱动的话选择a。再选择搜索频段,输入0是代表所有频段都检测的意思。接下来会提示你输入一个保存文件,这样该工具会把所有sniffer下来的数据包放到这个文件中。随便建立一个就好了。
6、only write wep ivs是否只检测WEP加密数据包,我们选择“Y”即可。
7、如果出现下图的结果,那么说明你的网卡驱动不支持此程序,同时会自动打开浏览器让你选择合适的驱动。
8、在安装好合适的驱动后会出现下图:
9、当统计的数据包比较多的时候,就可以自动分析出无线网络对应的SSID号和无线设备的MAC地址以及无线速度,发射频段和是否加密,采用何种方式加密了。
10、我们成功的实现了通过airodump找到没有开启SSID广播功能的无线网络对应的SSID号,所以说仅仅报着将SSID号隐藏并修改默认名字是不能阻止非法入侵者连接无线网络的。不管你是否开启SSID广播,我们都可以通过无线网络的sniffer工具来找出你的真实SSID名称。然后再对照第二步中获得的MAC地址和SSID是不是正确。
不过有一点要特别注意,那就是是否能够破解SSID名称是建立在airodump搜集到足够的数据包基础上的,也就是说也可能你的无线路由器开着,但是没有任何无线网卡和他通讯,这样airodump是无法检测到任何无线数据包并进行分析破解的。
11、再运行WinAirCrackPack工具包里面的winaircrack.exe程序。
12、在左边找到general,接下来点GENERAL界面中下方的click here to locate capture file...,让我们选择一个捕获文件。
13、这个文件就是上面所提到的airodump保存下来的数据统计文件,前面已经为其起了一个名字叫softer了,那么我们到airodump.exe所在文件夹中找到softer.cap文件,这个文件就是捕获文件。
14、回到general界面,在encryption type处选择WEP。
15、在左边点WEP,在WEP设置标签中先检测64位密文,key index保持自动AUTO。因为大部分用户在设置无线路由器WEP加密时都选择了最简单的64位密文,他也是破解所需时间最短的。
16、设置完毕点右下角的“aircrack the key...”按钮,winaircrack会自动根据softer.cap中保存的统计信息进行分析,暴力破解WEP密文。
17、由于采取的是暴力破解方法,所以花费的时间会比较多,大概需要几个小时甚至更多的时间来破解一个64位的WEP密文。当发现WEP密文后会显示出内容,如下图就能够发现出WEP加密信息为1111122222。
以上的内容是我网上帮你转摘过来的。不过本人也曾经试过,由于网卡不支持,还是不了了之,后来没辙,在淘宝上发了我150个大洋,买了个卡皇,按自带的光盘步骤,大都被破解了。哈哈。。。。我现在也省了宽带包年费,爽!!!
无线路由抓包工具的介绍就聊到这里吧,感谢你花时间阅读本站内容,更多关于无线路由器抓包、无线路由抓包工具的信息别忘了在本站进行查找喔。