Wireshark + aircrack-ngの使用に関するアドバイスが必要です。

Wireshark + aircrack-ngの使用に関するアドバイスが必要です。

私はワイヤレスセキュリティと攻撃に慣れており、いくつかのテストを実行するためにaircrack-ngとWiresharkを使用するように指示されました。

それで、それをインストールしてairmonを実行してWi-Fiカードをモニターモードに切り替えました。

sudo airmon-ng start ra0(私はDWA-140 USB Wi-Fiアダプタです。)その後、Wi-Fiアダプタが再起動されたようです。大丈夫だと思います。ただし、通常の作業を妨げる可能性があるプロセスについては、いくつかの警告が表示されますnetwork manager, dhclient。私はそれらをブロックしようとしますが、彼らはいつも再起動しているようです。

その後、スーパーユーザーとしてWiresharkを実行し、ra0アダプタを選択してテストオープンネットワークをスニッフィングしてみました。私は私のコンピュータ(dwa-140経由)をHTC電話といくつかの奇妙なコンピュータと接続しました。 Wiresharkは私のコンピュータで実行されています。

問題は、%sitename%PCブラウザを使用してログインすると、Wiresharkから送信されたCookieが表示されることです。ただし、Opera Mobileブラウザ(オプションを無効にする)を使用してHTCで同じ操作を実行すると、Turbo何も検出されません。見知らぬ人のコンピュータがデータを送信していることを知っていますが、%sitename%その内容もまったく表示されません。実際、見知らぬ人のコンピュータから多くのパケットが入ってくるのを見ましたが、私が必要とするパケットではありませんでした。

何が間違っているのか知りたいです。どんなアドバイスも本当にありがとうございます。

PS これはUbuntu 12.04.1で動作しています。

ベストアンサー1

~からウィキペディア:Opera MiniはOpera Softwareのサーバーを介してWebページを要求します。このサーバーは、Webページを携帯電話に送信する前にそれを処理して圧縮し、転送速度を2〜3倍にし、転送されるデータ量を大幅に削減します(多くの有料モバイルデータプランでは必要です)。 )。前処理により、携帯電話用に設計されていないWebページとの互換性が向上します。

おそらく、これらのキャッシュ、処理、および再送信により、クッキーは他の種類のパケットのように見えるかもしれません。 Operaとプロキシサーバー間の接続は暗号化されているため、スニッフィングを介してプレーンテキストCookieを回復するのに多くの問題が発生します。

おすすめ記事