Scannen nach Netzwerken und Identifizieren eines versteckten Netzwerks (Keine ESSID)
In diesem Schritt beginnen wir mit der Installation der notwendigen Werkzeuge und scannen dann nach verfügbaren drahtlosen Netzwerken. Unser Ziel ist es, ein Netzwerk zu identifizieren, das seinen Namen (ESSID) nicht sendet.
Öffnen Sie zuerst ein Terminal, aktualisieren Sie Ihre Paketliste und installieren Sie dann die aircrack-ng-Suite, die die Werkzeuge enthält, die wir zum Scannen benötigen.
sudo apt-get update
sudo apt-get install -y aircrack-ng
Dieses Labor verwendet eine simulierte drahtlose Schnittstelle namens wlan0. Um nach Netzwerken zu scannen, müssen wir diese Schnittstelle zuerst in den "Monitor-Modus" versetzen. Dieser Modus ermöglicht es der Karte, den gesamten Wi-Fi-Verkehr auf einem bestimmten Kanal zu erfassen, nicht nur den Verkehr, der an sie gerichtet ist. Wir verwenden airmon-ng dafür.
sudo airmon-ng start wlan0
Dieser Befehl erstellt eine neue virtuelle Schnittstelle, typischerweise wlan0mon genannt, die sich nun im Monitor-Modus befindet.
Nun verwenden wir airodump-ng, um mit unserer Monitor-Modus-Schnittstelle nach allen nahegelegenen Netzwerken zu scannen.
sudo airodump-ng wlan0mon
Nach einigen Momenten sehen Sie eine Liste von Netzwerken. Suchen Sie nach einem Eintrag, bei dem die ESSID leer ist oder als <length: 0> angezeigt wird. Dies ist unser verstecktes Netzwerk.
BSSID PWR Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID
1A:2B:3C:4D:5E:6F -30 10 0 0 6 54e WPA2 CCMP PSK <length: 0>
AA:BB:CC:DD:EE:FF -55 25 5 1 11 54e WPA2 CCMP PSK MyHomeWiFi
Aus der obigen Ausgabe ist das Netzwerk mit der BSSID 1A:2B:3C:4D:5E:6F unser Ziel. Notieren Sie sich dessen BSSID und CH (Kanal). Sie können Strg+C drücken, um den Scan zu beenden.