airodump-ng 스캔에서 승인된 클라이언트의 MAC 주소 식별
이 단계에서는 대상 네트워크에 이미 연결이 승인된 장치의 MAC 주소를 찾는 것이 목표입니다. 실제 시나리오에서는 airodump-ng와 같은 도구를 사용하여 실시간 네트워크 트래픽을 캡처합니다. 이 실습에서는 이 과정을 시뮬레이션하는 미리 캡처된 스캔 파일을 제공했습니다.
스캔 결과는 CSV(Comma-Separated Values) 파일에 저장됩니다. 이 파일을 검사하여 필요한 정보를 찾아보겠습니다. 파일은 ~/project/scans/network-scan-01.csv에 있습니다.
cat 명령을 사용하여 파일 내용을 표시합니다.
cat ~/project/scans/network-scan-01.csv
다음과 유사한 출력이 표시됩니다.
BSSID, First time seen, Last time seen, channel, Speed, Privacy, Cipher, Authentication, Power, ## beacons, ## IV, LAN IP, id-length, ESSID, Key,Station MAC, First time seen, Last time seen, Power, ## packets, BSSID, Probed ESSIDs
00:11:22:33:44:55, 2023-10-27 10:00:00, 2023-10-27 10:05:00, 6, 54, WPA2, CCMP, PSK, -50, 100, 50, 192.168.1.1, 10, FilteredNet,,AA:BB:CC:DD:EE:FF, 2023-10-27 10:01:00, 2023-10-27 10:04:50, -45, 1234, 00:11:22:33:44:55,
이 출력에서 Station MAC 열을 찾으십시오. 이 열은 네트워크에 연결된 클라이언트 장치의 MAC 주소를 나열합니다. 복제해야 할 MAC 주소는 AA:BB:CC:DD:EE:FF입니다. 다음 단계를 위해 이 주소를 기록해 두십시오.