On 21.09.2009, Malte Gell wrote:
Nun die spannende Frage, wo greift wireshark ab, wenn es auf dem lokalen Rechner mit der Schnittstelle wlan0 läuft, hintendran, nachdem die Daten wlan0 verlassen, oder vorher....
Wenn du wireshark ohne weitere Angaben auf wlan0 loslaesst, dann wird alles protokolliert, was da rein und rausgeht.
ich *vermute*, weiß es aber nicht, dass wpa_supplicant die WPA-Verschlüsselung erst später macht und ich deshalb den Klartext lesen konnte... aber, wie gesagt, der AP _sollte_ nur WPA2-PSK annehmen.
Die Verschluesselung ist von der Karte abhaengig, der wpa_supplicant implementiert hauptsaechlich IEEE 802.1X und EAP. Ich meinte auch nicht, dass du den Datenverkehr mitschneiden sollst, sondern den Verbindungsaufbau :-) Also starte mal wireshark und mach danach ein "ifup wlan0". Dann schau dir mal den Handshake an, suche dazu nach EAPOL. Dann siehst du was los ist. -- Um die Liste abzubestellen, schicken Sie eine Mail an: opensuse-de+unsubscribe@opensuse.org Um eine Liste aller verfuegbaren Kommandos zu bekommen, schicken Sie eine Mail an: opensuse-de+help@opensuse.org