Linux : capturer les trames de management wifi

Avant de collecter ces trames, par exemple pour récupérer les trames probe request, il faut d’abord passer la carte wifi en mode monitoring. Ça peut se faire avec airmon-ng (airmon-ng start wlan0), ou bien sans :

sudo iw dev wlan0 interface add mon0 type monitor
ifconfig mon0 up

Puis capture, avec filtrage sur les trames de management :

tcpdump -i mon0 type mgt

Dans Wireshark, on peut ensuite filtrer le type de trame avec des filtres de type wlan.fc.type_subtype eq n, où n a la signification suivante :

  • 0 : Association request
  • 1 : Association response
  • 4 : Probe request
  • 5 : Probe response
  • 8 : Beacon
  • 11 : Authentication
  • 12 : Deauthentication

Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont indiqués avec *