Identificar un Cliente Asociado desde un Escaneo de airodump-ng
En este paso, prepararás tu interfaz inalámbrica para la monitorización y luego usarás airodump-ng para encontrar el punto de acceso objetivo y su cliente conectado.
Primero, necesitas poner una de tus interfaces inalámbricas virtuales en modo monitor. Este modo permite que la interfaz capture todo el tráfico Wi-Fi en el aire, no solo el tráfico dirigido a ella. Usaremos la interfaz wlan1.
Ejecuta el siguiente comando para iniciar el modo monitor en wlan1:
sudo airmon-ng start wlan1
Este comando creará una nueva interfaz de monitorización, típicamente llamada wlan1mon. Deberías ver una salida que confirma que el modo ha sido habilitado.
PHY Interface Driver Chipset
phy0 wlan0 mac80211_hwsim Software simulator
phy1 wlan1 mac80211_hwsim Software simulator
(mac80211 monitor mode vif enabled for [phy1]wlan1 on [phy1]wlan1mon)
(mac80211 station mode vif disabled for [phy1]wlan1)
Ahora, ejecuta airodump-ng en la nueva interfaz de monitorización (wlan1mon) para comenzar el escaneo. Usaremos la opción -w para escribir los paquetes capturados en un archivo llamado capture, y especificaremos el BSSID y el canal de nuestro AP objetivo para enfocar el escaneo. El BSSID para nuestro AP simulado es 02:00:00:00:01:00 y está en el canal 6.
sudo airodump-ng -w capture --bssid 02:00:00:00:01:00 -c 6 wlan1mon
Deja que airodump-ng se ejecute. Verás una pantalla que se actualiza en tiempo real. La parte superior lista los puntos de acceso cercanos, y la parte inferior lista los clientes conectados a ellos. Deberías ver nuestro AP, MyTestAP, y un cliente conectado a él.
La salida se verá similar a esto:
CH 6 ][ Elapsed: 10 s ][ 2023-10-27 10:30
BSSID PWR Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID
02:00:00:00:01:00 -30 10 5 0 6 540 WPA2 CCMP PSK MyTestAP
BSSID STATION PWR Rate Lost Frames Probe
02:00:00:00:01:00 02:00:00:00:02:00 -35 0- 1 0 5
De esta salida, identifica y anota:
- BSSID:
02:00:00:00:01:00 (La dirección MAC del AP).
- STATION:
02:00:00:00:02:00 (La dirección MAC del cliente conectado).
Mantén esta terminal en ejecución. La necesitarás para confirmar la captura del handshake más adelante.