无线接口的监控模式

17 Mar 2025 | 阅读 2 分钟

此步骤用于将您的无线网卡置于监控模式。在监控模式下,您的网卡可以监听周围的每一个数据包。默认情况下,无线设备的模式设置为“管理模式”,这意味着我们的无线设备只会捕获以我们设备的 MAC 地址为目标 MAC 的数据包。它只会捕获直接发往我的 Kali 机器的数据包。

但是,我们希望捕获范围内所有的数据包,即使目标 MAC 不是我们的 MAC,甚至在不知道目标设备密码的情况下也能捕获。为此,我们需要将模式设置为监控模式。

我们可以使用iwconfig查看无线接口。

Wireless interface in Monitor Mode

在上图中,您可以看到无线接口 wlan0 处于管理模式。使用以下命令将其设置为监控模式。

Wireless interface in Monitor Mode

其中

  • ifconfig wlan0 down命令用于禁用管理模式
  • airmon-ng check kill命令用于终止可能干扰在监控模式下使用我的接口的任何进程。执行此命令后,您的互联网连接将会中断。
  • iwconfig wlan0 mode monitor命令用于启用监控模式
  • ifconfig wlan0 up命令用于启用接口
  • iwconfig命令显示模式已设置为监控模式

在上图中,您可以看到模式已更改为监控模式。现在,我们能够捕获我们范围内的所有 Wi-Fi 数据包,即使数据包未定向到我们的计算机,甚至在不知道目标网络的密码的情况下也能捕获。

为此,我们需要一个可以为我们捕获数据包的程序。我们即将使用的程序是 airodump-ng。

下一个主题关于 airodump-ng