MAC 필터링을 사용할 가능성이 있는 네트워크 식별
이 단계에서는 필요한 도구를 설치하고 주변 무선 네트워크를 스캔합니다. 모든 무선 평가의 첫 번째 단계는 정찰 (reconnaissance) 입니다. 사용 가능한 네트워크를 확인하고 대상을 선택해야 합니다.
먼저 패키지 목록을 업데이트하고 스캔에 필요한 도구가 포함된 aircrack-ng 스위트를 설치합니다.
sudo apt-get update
sudo apt-get install -y aircrack-ng
다음으로, 무선 어댑터를 "모니터 모드 (monitor mode)"로 전환해야 합니다. 이 모드를 사용하면 어댑터가 자신에게 지정된 트래픽뿐만 아니라 공기 중에 있는 모든 Wi-Fi 트래픽을 캡처할 수 있습니다. 이 시뮬레이션 환경에서는 무선 어댑터의 이름이 wlan0입니다.
모니터 모드를 시작하려면 다음 명령을 실행합니다.
sudo airmon-ng start wlan0
모니터 모드가 활성화되었음을 나타내는 출력이 표시됩니다. 이 명령은 일반적으로 wlan0mon이라는 새 가상 인터페이스도 생성합니다.
PHY Interface Driver Chipset
phy0 wlan0 iwlwifi Intel Corporation Wireless
(monitor mode enabled on wlan0mon)
이제 새 모니터 인터페이스 (wlan0mon) 와 함께 airodump-ng를 사용하여 범위 내의 모든 무선 네트워크를 스캔합니다.
sudo airodump-ng wlan0mon
스캔을 1 분 정도 실행합니다. 감지된 액세스 포인트 목록이 표시됩니다. 이 실습에서는 대상 네트워크의 ESSID(네트워크 이름) 가 "Target-Net"이라고 가정합니다. 네트워크가 보이면 Ctrl+C를 눌러 스캔을 중지합니다.
CH 6 ][ Elapsed: 10 s ][ 2023-10-27 10:30
BSSID PWR Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID
00:11:22:33:44:55 -30 10 0 0 6 54e WPA2 CCMP PSK Target-Net
F8:E4:3B:9A:1B:C0 -65 8 0 0 1 54e WPA2 CCMP PSK Other-Net
이 출력에서 "Target-Net"의 BSSID(00:11:22:33:44:55) 와 CH(채널 6) 를 기록합니다. 다음 단계에서 이 정보가 필요합니다.