在Tshark中显示网络加密类型?

时间:2017-12-05 02:18:10

标签: encryption wireshark tshark 802.11

我一直在使用tshark收集我居住地附近网络的一些基本信息。我有tshark来显示bssid,ssid和rssi,但我想知道是否还有一种显示网络加密类型的方法。我使用以下命令:

tshark -i wlan1mon -l -T fields -e wlan.bssid -e wlan.ssid -e radiotap.dbm_antsignal -Y 'wlan.ssid' | grep -v "ff:ff:ff"

这是我得到的输出的例子:

00:11:22:33:44:55   Bell Wireless    -74,-74
66:77:88:99:00:22   Dlink            -83,-83
33:44:55:66:77:88   NetflixNChill    -68,-83

理想情况下,我希望输出看起来更像这样:

00:11:22:33:44:55   Bell Wireless   WPA  -74,-74
66:77:88:99:00:22   Dlink           WPA2 -83,-83
33:44:55:66:77:88   NetflixNChill   Open -68,-83

非常感谢任何帮助!

1 个答案:

答案 0 :(得分:0)

也许-e wlan.rsn.pcs.type-e wlan.rsn.gcs.type是您正在寻找的?它们分别用于 Pairwise Cipher Suite类型" " Group Cipher Suite类型"

如果这些字段不是您感兴趣的字段,或者您想要包含其他字段,则可以在Wireshark上在线找到完整的显示过滤器列表,包括wlan过滤器{ {3}}页面。

您也可以从以下网址获取此信息:

  • Display Filter Reference本身通过"查看 - >内部 - >支持的协议 - > ......" ,但不幸的是,那里的排序还有很多不足之处。
  • Wireshark使用tshark -G fields命令,但此输出也不是非常用户友好。