Escanear Redes e Identificar una Red Oculta (Sin ESSID)
En este paso, comenzaremos instalando las herramientas necesarias y luego escanearemos las redes inalámbricas disponibles. Nuestro objetivo es identificar una red que no esté transmitiendo su nombre (ESSID).
Primero, abra una terminal y actualice su lista de paquetes, luego instale el conjunto aircrack-ng, que contiene las herramientas que necesitamos para escanear.
sudo apt-get update
sudo apt-get install -y aircrack-ng
Este laboratorio utiliza una interfaz inalámbrica simulada llamada wlan0. Para escanear redes, primero debemos poner esta interfaz en "modo monitor". Este modo permite que la tarjeta capture todo el tráfico Wi-Fi en un canal específico, no solo el tráfico dirigido a ella. Usamos airmon-ng para esto.
sudo airmon-ng start wlan0
Este comando creará una nueva interfaz virtual, típicamente llamada wlan0mon, que ahora está en modo monitor.
Ahora, usemos airodump-ng para escanear todas las redes cercanas utilizando nuestra interfaz en modo monitor.
sudo airodump-ng wlan0mon
Después de unos momentos, verá una lista de redes. Busque una entrada donde el ESSID esté en blanco o muestre <length: 0>. Esta es nuestra red oculta.
BSSID PWR Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID
1A:2B:3C:4D:5E:6F -30 10 0 0 6 54e WPA2 CCMP PSK <length: 0>
AA:BB:CC:DD:EE:FF -55 25 5 1 11 54e WPA2 CCMP PSK MyHomeWiFi
De la salida anterior, la red con BSSID 1A:2B:3C:4D:5E:6F es nuestro objetivo. Anote su BSSID y CH (canal). Puede presionar Ctrl+C para detener el escaneo.