ネットワークのスキャンと隠蔽ネットワーク(ESSID なし)の特定
このステップでは、まず必要なツールのインストールから始め、次に利用可能なワイヤレスネットワークのスキャンを行います。私たちの目標は、名前(ESSID)をブロードキャストしていないネットワークを特定することです。
まず、ターミナルを開き、パッケージリストを更新してから、スキャンに必要なツールが含まれるaircrack-ngスイートをインストールします。
sudo apt-get update
sudo apt-get install -y aircrack-ng
この実験では、wlan0という名前のシミュレートされたワイヤレスインターフェイスを使用します。ネットワークをスキャンするには、まずこのインターフェイスを「モニターモード」にする必要があります。このモードにより、カードは特定のチャネル上のすべての Wi-Fi トラフィックをキャプチャできるようになります。これにはairmon-ngを使用します。
sudo airmon-ng start wlan0
このコマンドは、通常wlan0monという名前の新しい仮想インターフェイスを作成し、これがモニターモードになります。
次に、airodump-ngを使用して、モニターモードインターフェイスを使用して近くのすべてのネットワークをスキャンします。
sudo airodump-ng wlan0mon
しばらくすると、ネットワークのリストが表示されます。ESSIDが空白または<length: 0>と表示されているエントリを探します。これが隠蔽されたネットワークです。
BSSID PWR Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID
1A:2B:3C:4D:5E:6F -30 10 0 0 6 54e WPA2 CCMP PSK <length: 0>
AA:BB:CC:DD:EE:FF -55 25 5 1 11 54e WPA2 CCMP PSK MyHomeWiFi
上記の出力から、BSSID 1A:2B:3C:4D:5E:6Fを持つネットワークが私たちの標的です。そのBSSIDとCH(チャネル)をメモしてください。スキャンを停止するにはCtrl+Cを押します。