第一步:WLC/AP侧

配置AP为sniffer模式:

配置提交后,AP会重启,并且将不能发出SSID为clients提供服务。

第二步:一旦AP重新加入WLC,配置AP抓取的信道和抓取后的数据包发送到什么地址
1、指定sniffer发送到的IP地址
2、选择信道(要抓取的信道)
3、开启sniffing
抓取后的数据会以WLC mgm地址为源,以配置的目的地址为目标,发送UDP源端口5555到目的端口5000的单播包。

这里的10.1.1.1就是我笔记本的IP地址(故确保笔记本和WLC的mgm接口能通)然后开启wireshark。

第三步:Wireshark设置
我是用有线连接的WLC,所以我选择有线网卡,添加过滤条件,抓取UDP 5555的报文,然后开始抓包。

这里抓取到的报文全是UDP 5555到5000的,但是decode不对,无法分析,需要修改decode协议,右键任何一个数据包。选择“捕获-选项”,将decode解码为PEEKREMOTE(以前的老版本(1.8以前)选择AIROPEEK)这样才能解码成802.11的包。

转载于:https://www.cnblogs.com/MomentsLee/p/9914692.html

Cisco AP-Sniffer模式空口抓包相关推荐

  1. 【WLAN】【测试】Linux下aircrack-ng的应用之空口抓包全解

    简介 aircrack-ng是一套完整的访问wifi网络安全的套件,主要用于命令行,主要包含以下工具: airmon-ng airodump-ng aireplay-ng aircrack-ng 主要 ...

  2. Omnipeek空口抓包(4):抓取路由器下的无线网络包

    文字目录 抓包流程概述 设置抓包配置选项 设置信道 设置无线数据包加密信息 设置MAC地址过滤器 抓取联网过程 抓包流程概述 使用Omnipeek软件分析网络数据包的流程大概可以分为以下几个步骤: 扫 ...

  3. Omnipeek空口抓包(3):过滤器的设置和使用

    转载请注明原文地址:https://blog.csdn.net/superhcq/article/details/79886527 过滤器的使用 使用菜单栏View->Filters打开过滤器界 ...

  4. Omnipeek空口抓包(2):扫描无线网络

    转载请注明原文地址:https://mp.csdn.net/mdeditor/79280746 扫描无线网络 创建capture,选择抓包网卡,在802.11选项中Select channel by选 ...

  5. LoRa Gateway 笔记 3.1.3 帮助程序 util_pkt_logger 进行 LoRa 空口抓包

    文章目录 前言 1 对 LoRaWAN 节点进行抓包 2 监听其他 LoRa 网关的下行包 3 监听 未使能CRC 的数据包 END 前言 以前小能手使用 SX1276 做过一个 LoRa抓包工具,最 ...

  6. Omnipeek 空口抓包之无线ping包详细讲解,超详细

    目录 一.环境搭建 1.搭建无线局域网环境 1)准备一个路由器,打开wifi,固定协议信道,加密方式open 2)两台手机通过无线接入wifi网络 2.omnipeek环境准备 二.抓取ping包 1 ...

  7. 【WLAN】【测试】如何使用MacBook进行WiFi无线空口抓包

  8. BLE(3)—— 空口数据包组成

    基于 BLE 5.1 协议 Core Spec. BLE 在空中进行数据传送,在 Spec 中称之为 Air Interface packets,俗称空口包.既然是数据包,就一定要遵循一定的数据格式, ...

  9. mysql sniffer 源码_MySQL 抓包工具 - MySQL Sniffer 使用小结 (含带general_log日志)

    在mysql运维工作中,一般会使用tcpdump做一些分析(直接读分析日志比较难以看明白,在数据库连接值高时使用):对于mysql实时的连接监控分析,通常会使用"mysqladmin/sho ...

最新文章

  1. Python培训常识:Python面试中常被问到的几种设计模式要知道
  2. 《C语言编程初学者指南》一1.5 使用程序语句
  3. wpf 客户端【JDAgent桌面助手】开发详解(四) popup控件的win8.0的bug
  4. 分分钟收入上万 她做到了网红最难的粉丝沉淀
  5. 笔记-项目采购管理-采购管理过程(具体过程)
  6. 基准测试:Java 8 Lambda和流如何使您的代码慢5倍
  7. 国家开放大学2021春1378管理英语3题目
  8. 【Linux】linux系统很卡排除
  9. 深度 | Google Brain研究工程师:为什么随机性对于深度学习如此重要?
  10. 记Angular与Django REST框架的一次合作(2):前端组件化——Angular
  11. 拒绝搜索引擎抓取页面
  12. 笨方法学python3 习题41
  13. 汉仪欧楷字体获2016中国设计红星奖银奖
  14. 中国AI专利数稳居第一!世界各国AI专利深度盘点
  15. allegro怎么修改文本_allegro user preferences常见设置及说明
  16. java 调用felix_使用Eclipse启动任务将展开的软件包部署到Apache Felix
  17. sd卡格式化怎么恢复?
  18. 实验六 文本串的加密解密
  19. kafka服务端版本号0.10.2,客户端版本号2.0 如何发送消息
  20. 雷军微博拧螺丝CFO为粉丝数发愁

热门文章

  1. document.addEventListener理解
  2. android开发:Android 中自定义属性(attr.xml,TypedArray)的使用
  3. 簡單設定 kernel 選項在使用 iptables 前
  4. c语言数组特殊初始化方法
  5. Win2008使用WEB方式更改工作组计算机用户帐户密码
  6. 基于WirёGuαrd和UDP speeder的网游加速实现方案
  7. 编译GDAL使用最新的HDF库配置文件
  8. 高并发服务器开源项目,高并发服务器框架详解 - osc_qgfjs4a5的个人空间 - OSCHINA - 中文开源技术交流社区...
  9. 深入浅出Docker(六):像谷歌一样部署你的应用
  10. TortoiseGit(Windows)使用方法汇总