Identification d'un client associé à partir d'un scan airodump-ng
Dans cette étape, vous préparerez votre interface sans fil pour la surveillance, puis vous utiliserez airodump-ng pour trouver le point d'accès cible et son client connecté.
Tout d'abord, vous devez mettre l'une de vos interfaces sans fil virtuelles en mode moniteur. Ce mode permet à l'interface de capturer tout le trafic Wi-Fi dans l'air, pas seulement le trafic qui lui est destiné. Nous utiliserons l'interface wlan1.
Exécutez la commande suivante pour démarrer le mode moniteur sur wlan1 :
sudo airmon-ng start wlan1
Cette commande créera une nouvelle interface moniteur, généralement nommée wlan1mon. Vous devriez voir une sortie confirmant que le mode a été activé.
PHY Interface Driver Chipset
phy0 wlan0 mac80211_hwsim Software simulator
phy1 wlan1 mac80211_hwsim Software simulator
(mac80211 monitor mode vif enabled for [phy1]wlan1 on [phy1]wlan1mon)
(mac80211 station mode vif disabled for [phy1]wlan1)
Maintenant, exécutez airodump-ng sur la nouvelle interface moniteur (wlan1mon) pour commencer le scan. Nous utiliserons l'option -w pour écrire les paquets capturés dans un fichier nommé capture, et nous spécifierons le BSSID et le canal de notre AP cible pour concentrer le scan. Le BSSID de notre AP simulé est 02:00:00:00:01:00 et il est sur le canal 6.
sudo airodump-ng -w capture --bssid 02:00:00:00:01:00 -c 6 wlan1mon
Laissez airodump-ng s'exécuter. Vous verrez un écran qui se met à jour en temps réel. La partie supérieure liste les points d'accès à proximité, et la partie inférieure liste les clients qui y sont connectés. Vous devriez voir notre AP, MyTestAP, et un client connecté à celui-ci.
La sortie ressemblera à ceci :
CH 6 ][ Elapsed: 10 s ][ 2023-10-27 10:30
BSSID PWR Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID
02:00:00:00:01:00 -30 10 5 0 6 540 WPA2 CCMP PSK MyTestAP
BSSID STATION PWR Rate Lost Frames Probe
02:00:00:00:01:00 02:00:00:00:02:00 -35 0- 1 0 5
À partir de cette sortie, identifiez et notez :
- BSSID :
02:00:00:00:01:00 (L'adresse MAC de l'AP).
- STATION :
02:00:00:00:02:00 (L'adresse MAC du client connecté).
Laissez ce terminal ouvert. Vous en aurez besoin pour confirmer la capture de la poignée de main plus tard.