Scan des réseaux et identification d'un réseau caché (sans ESSID)
Dans cette étape, nous commencerons par installer les outils nécessaires, puis nous scannerons les réseaux Wi-Fi disponibles. Notre objectif est d'identifier un réseau qui ne diffuse pas son nom (ESSID).
Tout d'abord, ouvrez un terminal et mettez à jour votre liste de paquets, puis installez la suite aircrack-ng, qui contient les outils dont nous avons besoin pour le scan.
sudo apt-get update
sudo apt-get install -y aircrack-ng
Ce laboratoire utilise une interface sans fil simulée nommée wlan0. Pour scanner les réseaux, nous devons d'abord mettre cette interface en "mode moniteur". Ce mode permet à la carte de capturer tout le trafic Wi-Fi sur un canal spécifique, pas seulement le trafic qui lui est destiné. Nous utilisons airmon-ng pour cela.
sudo airmon-ng start wlan0
Cette commande créera une nouvelle interface virtuelle, généralement nommée wlan0mon, qui est maintenant en mode moniteur.
Maintenant, utilisons airodump-ng pour scanner tous les réseaux à proximité en utilisant notre interface en mode moniteur.
sudo airodump-ng wlan0mon
Après quelques instants, vous verrez une liste de réseaux. Recherchez une entrée où l'ESSID est vide ou indique <length: 0>. C'est notre réseau caché.
BSSID PWR Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID
1A:2B:3C:4D:5E:6F -30 10 0 0 6 54e WPA2 CCMP PSK <length: 0>
AA:BB:CC:DD:EE:FF -55 25 5 1 11 54e WPA2 CCMP PSK MyHomeWiFi
D'après la sortie ci-dessus, le réseau avec le BSSID 1A:2B:3C:4D:5E:6F est notre cible. Notez son BSSID et son CH (canal). Vous pouvez appuyer sur Ctrl+C pour arrêter le scan.