Veja o Wi-Fi (WLAN, IEEE 802.11) na página Wiki do Wireshark.
Consulte a página CaptureSetup / WLAN para obter instruções sobre como capturar a partir de WLAN (incluindo o modo de monitor) e consulte a página CaptureSetup para obter informações gerais sobre como capturar em WLAN e outras mídias.
Indo além, se você estiver usando o Windows (está?)
A captura do tráfego WLAN no Windows depende do WinPcap e dos adaptadores e drivers de rede subjacentes. Infelizmente, a maioria dos drivers / adaptadores não suporta o modo de monitor, nem vê os cabeçalhos 802.11 ao capturar, nem captura quadros que não são de dados.
O modo promíscuo pode ser definido; infelizmente, muitas vezes é aleijado. Nesse modo, muitos drivers não fornecem pacotes ou não enviam pacotes enviados pelo host.
Se você tiver algum problema ao capturar pacotes nas WLANs, tente desativar o modo promíscuo. Nesse caso, você precisará capturar o tráfego no host em que está interessado.
Os adaptadores AirPcap da CACE Technologies permitem capturas brutas de 802.11 no Windows, incluindo informações de radiotap.
Aqui está outra referência que você pode querer ler.
Uma rápida introdução aos farejadores :
Wireshark / Ethereal, ARPSpoof, Ettercap, envenenamento por ARP e outras sutilezas.