airodump-ng 를 사용하여 대상 AP 에서 데이터 패킷 얻기
이 단계에서는 무선 인터페이스를 모니터링 모드로 준비한 다음, airodump-ng를 사용하여 대상 액세스 포인트 (AP) 의 트래픽을 캡처합니다. 목표는 단편화 공격에 필요한 데이터 패킷을 최소 하나 이상 캡처하는 것입니다.
먼저 무선 인터페이스를 모니터 모드로 전환해야 합니다. 이 모드를 사용하면 네트워크 카드가 자신에게 전달되는 트래픽뿐만 아니라 공기 중에 있는 모든 Wi-Fi 트래픽을 수신할 수 있습니다. wlan1 인터페이스에서 airmon-ng 명령을 사용하겠습니다.
터미널에서 다음 명령을 실행합니다.
sudo airmon-ng start wlan1
이 명령은 일반적으로 wlan1mon이라는 새 모니터 모드 인터페이스를 생성합니다. 출력에서 새 인터페이스 이름을 확인할 수 있습니다.
PHY Interface Driver Chipset
phy1 wlan1 mac80211_hwsim Software simulator
(monitor mode enabled on wlan1mon)
이제 airodump-ng를 사용하여 대상 AP 인 "TestWEP"를 찾고 해당 트래픽을 파일로 캡처합니다. 출력 파일에 대한 BSSID(02:00:00:00:00:00), 채널 (1) 및 파일 접두사 (capture) 를 지정합니다.
이 명령을 실행합니다. AP 의 #Data 카운트가 증가하여 데이터 패킷이 캡처되고 있음을 나타낼 때까지 약 30-60 초 동안 실행합니다.
sudo airodump-ng --bssid 02:00:00:00:00:00 -c 1 -w capture wlan1mon
이와 유사한 출력을 보게 됩니다. #Data 열에 0 보다 큰 값이 표시될 때까지 기다립니다.
CH 1 ][ Elapsed: 30 s ][ 2023-10-27 10:00
BSSID PWR Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID
02:00:00:00:00:00 -30 25 5 1 1 54 WEP WEP TestWEP
BSSID STATION PWR Rate Lost Frames Probe
데이터 패킷이 캡처되었음을 확인하면 Ctrl+C를 눌러 airodump-ng를 중지합니다. ls 명령을 사용하여 생성된 캡처 파일 (capture-01.cap이라는 이름) 을 볼 수 있습니다.