wireless packet capture 하려면 별도의 장치가 필요한가요?

Iinux의 이미지

무선 랜카드가 주변의 AP들을 감지할 때 주고 받는 패킷이나

AP가 "나 여기있소!!" 하는 패킷들을 보고 싶은데

인터넷에서 검색해보니.. 별도의 USB장치를 구매해야 하더군요

그냥 Wireshark 처럼... 별도의 장치없이 패킷을 캡쳐할 수는 없는건가요?

감사합니다.

danskesb의 이미지

무선 랜카드는 어떤 거 쓰시나요?

Iinux의 이미지

답변주셔서 감사합니다.

윈도우에서 USB 무선 랜카드를 사용합니다.
BELKIN
F5D8051 N1 Wireless USB Adapter ver.3100ak

아래 URL에 나온 제품입니다.
http://en-us-support.belkin.com/app/answers/detail/a_id/540

회사에서 업무용으로 사용하는 것이라
필요하다면 다른 무선 LAN 카드를 구입할 수 있습니다.

=====================

danskesb의 이미지

리눅스에서라면 모니터 모드로 카드를 전환시켜서 모든 패킷을 캡처할 수 있을지도 모르겠는데, 확실한 건 윈도에서는 이 모드를 지원하는 네트워크 카드가 얼마 없습니다.

Iinux의 이미지

님덕분에 모니터 모드를 처음 들었습니다. ^^
검색해보니 802.11 패킷을 캡쳐할 수 있을것 같긴하네요
한번 시도해 봐야겠습니다.

모니터모드라....
첨엔 promiscuous 모드랑 비슷한 건가 생각했는데요
promiscuous 모드와는 다른 개념일 것 같네요

promiscuous 모드는 목적지가 자신이 아닌 패킷을 볼 수 있게 하는 모드이고
모니터 모드는... 이게 뭔가요? ㅠ.ㅠ

암튼
검색해보니 aircrack-ng, kismet을 사용해보면 패킷을 캡쳐할 수 있을것 같네요

감사합니다.

=====================

danskesb의 이미지

말은 다르지만 두 모드의 개념은 같습니다. 모니터 모드를 사용하면 802.11 패킷도 잡을 수 있습니다. 인텔 3945ABG+Wireshark로 리눅스에서 몇 번 장난도 쳐 봤습니다.

댓글 달기

Filtered HTML

  • 텍스트에 BBCode 태그를 사용할 수 있습니다. URL은 자동으로 링크 됩니다.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>
  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.

BBCode

  • 텍스트에 BBCode 태그를 사용할 수 있습니다. URL은 자동으로 링크 됩니다.
  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param>
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.

Textile

  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • You can use Textile markup to format text.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>

Markdown

  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • Quick Tips:
    • Two or more spaces at a line's end = Line break
    • Double returns = Paragraph
    • *Single asterisks* or _single underscores_ = Emphasis
    • **Double** or __double__ = Strong
    • This is [a link](http://the.link.example.com "The optional title text")
    For complete details on the Markdown syntax, see the Markdown documentation and Markdown Extra documentation for tables, footnotes, and more.
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>

Plain text

  • HTML 태그를 사용할 수 없습니다.
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.
  • 줄과 단락은 자동으로 분리됩니다.
댓글 첨부 파일
이 댓글에 이미지나 파일을 업로드 합니다.
파일 크기는 8 MB보다 작아야 합니다.
허용할 파일 형식: txt pdf doc xls gif jpg jpeg mp3 png rar zip.
CAPTCHA
이것은 자동으로 스팸을 올리는 것을 막기 위해서 제공됩니다.