【发布时间】:2021-12-14 13:30:23
【问题描述】:
我正在学习如何在 Wireshark 中嗅探数据包。当我输入我的wifi密码时,我可以开始看到很多流量,我意识到它们都被解密了。但是我不知道这些数据包是如何解密的,因为不同的客户端在ccmp中有不同的PTK和计数器模式。 例如,我在手机和路由器之间执行了一个简单的 MITM。我认为从我的手机发送的 HTTP 数据包必须在数据链路层使用其 AES-CCMP(PTK) 进行加密,但不知何故,我可以通过 GET 请求从简单的 HTTP 授权页面捕获密码。那么 Wireshark 是如何做到这一点的呢?
【问题讨论】:
-
能否附上您看到的截图?
-
@eng.mrgh 我刚刚添加了图片和示例。希望你能帮助我。
标签: encryption wifi wireshark wpa