gpt4 book ai didi

macos - Mac 上的监控模式 - 使用 Scapy

转载 作者:行者123 更新时间:2023-12-04 23:57:31 30 4
gpt4 key购买 nike

我想了解当我将 mac 置于监控模式时会发生什么。在没有监控模式的情况下,使用 ifconfig,我发现“en0”是事件接口(interface)。然而,在监控模式下,这是我得到的:

lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> mtu 16384
options=3<RXCSUM,TXCSUM>
inet6 ::1 prefixlen 128
inet 127.0.0.1 netmask 0xff000000
inet6 fe80::1%lo0 prefixlen 64 scopeid 0x1
nd6 options=1<PERFORMNUD>
gif0: flags=8010<POINTOPOINT,MULTICAST> mtu 1280
stf0: flags=0<> mtu 1280
en0: flags=8963<UP,BROADCAST,SMART,RUNNING,PROMISC,SIMPLEX,MULTICAST> mtu 1500
ether 70:56:81:b9:43:e5
nd6 options=1<PERFORMNUD>
media: autoselect (<unknown type>)
status: inactive
en1: flags=963<UP,BROADCAST,SMART,RUNNING,PROMISC,SIMPLEX> mtu 1500
options=60<TSO4,TSO6>
ether 32:00:1a:7f:0a:40
media: autoselect <full-duplex>
status: inactive
p2p0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 2304
ether 02:56:81:b9:43:e5
media: autoselect
status: inactive
awdl0: flags=8902<BROADCAST,PROMISC,SIMPLEX,MULTICAST> mtu 1484
ether ee:85:08:e0:ba:17
nd6 options=1<PERFORMNUD>
media: autoselect
status: inactive
bridge0: flags=8863<UP,BROADCAST,SMART,RUNNING,SIMPLEX,MULTICAST> mtu 1500
options=63<RXCSUM,TXCSUM,TSO4,TSO6>
ether 72:56:81:9b:d1:00
Configuration:
id 0:0:0:0:0:0 priority 0 hellotime 0 fwddelay 0
maxage 0 holdcnt 0 proto stp maxaddr 100 timeout 1200
root id 0:0:0:0:0:0 priority 0 ifcost 0 port 0
ipfilter disabled flags 0x2
member: en1 flags=3<LEARNING,DISCOVER>
ifmaxaddr 0 port 5 priority 0 path cost 0
nd6 options=1<PERFORMNUD>
media: <unknown type>
status: inactive

我正在尝试使用 scapy 来嗅探无线网络。因此,当我运行 scapy 时,它会将 iface 显示为“lo0”并且不会捕获任何数据包。我已经看过很多关于这个的答案,但其中大部分都是针对 ubuntu 的,并且说当你将系统置于监控模式时,你会得到“mon0”界面,然后将其传递给你的 scapy 和嗅探。但在 mac 中,我没有得到任何类似“mon0”的信息,事实上所有接口(interface)在监控模式下都处于非事件状态。有人可以帮我了解发生了什么吗?

PS:WireShark 和 Tcpdump 在监控模式下工作得很好,scapy 在不处于监控模式时也能捕获帧。但是我对管理框架很感兴趣,所以我需要 scapy 来捕获那些处于监控模式的框架。 TIA:)

最佳答案

这是一个老问题,这里是答案:

  • 对于旧版本的 scapy,这是不可能的
  • 使用较新的 scapy 版本(2.4.0+),只需使用监视器参数进行嗅探


嗅探([args],监视器=真)

它显示所有数据包!

关于macos - Mac 上的监控模式 - 使用 Scapy,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/38552130/

30 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com