2014-05-05 44 views
0

我想了解的是如何確定使用網絡流量關聯/連接到AP的客戶端。我如何確定,使用網絡流量,所有客戶端連接到AP

澄清:我沒有連接到網絡。我正在監視器模式下使用USB卡,並使用wireshark捕獲流量。我選擇了一些我在交通上看到的AP,並過濾了與其相關的所有流量。我試圖理解,使用這些數據,什麼客戶連接到這個AP。

希望你們明白我的意思。

回答

0

您應該在您的嗅探列表中查找關聯請求和關聯響應802.11數據包。基本上,客戶端發送關聯請求和AP回覆響應(您可以根據802.11解析響應,以確定關聯是否被授予或拒絕。客戶端通常會連接到AP,直到解除認證數據包從AP到達爲止。

0

據我所知,除非你是AP的管理員,否則沒有辦法向AP詢問所有連接的客戶端,但是你不會聽取連接嗎? ;)

但是,您可以監聽與此AP相關的所有流量,並嘗試確定捕獲的數據包是否正在做真正的業務(獲取url,ftp等)或只是噪音。這樣,你可以放心地說,這個給定的IP地址是連接到AP還是不連接。

+0

我寫道:「我選擇了一些我在交通上看到的AP,並過濾了所有與之相關的交通。」我不明白如何使用這個交通來確定連接到AP的客戶端。 –

+0

你應該測試你連接到AP時得到什麼樣的流量,然後使用這些數據來過濾新的連接,但就像我說的那樣,沒有辦法輕易地告訴誰是目前連接到AP的人,除非您設法編寫腳本逐個分析數據包並確定它如果流量是來自連接的客戶端或者不是,並且從我所知道的情況來看,沒有簡單的「if」來管理它。也許有,但我不知道:) – Nico

相關問題