您好,我最近在研究无线网络渗透测试,想和您讨论一下:请问我用wireshark抓到了一个AP和STA的通讯包,并且知道AP的密码,请问能恢复出STA访问了哪些网站和资源吗?谢谢
如果知道AP和SSID和key,就可以解密wifi数据包,显示上层协议的数据。
在wireshark中设置如下:
Edit -> Preferences -> Protocols -> IEEE802.11 -> Edit。
点击“+”新建一个entry,以我的AP为例,Key type选择wps-psk,key填(key:SSID)。
OK即可