Varredura de Redes e Identificação de uma Rede Oculta (Sem ESSID)
Nesta etapa, começaremos instalando as ferramentas necessárias e, em seguida, faremos a varredura das redes sem fio disponíveis. Nosso objetivo é identificar uma rede que não esteja transmitindo seu nome (ESSID).
Primeiro, abra um terminal e atualize sua lista de pacotes, depois instale o conjunto aircrack-ng, que contém as ferramentas que precisamos para a varredura.
sudo apt-get update
sudo apt-get install -y aircrack-ng
Este laboratório utiliza uma interface sem fio simulada chamada wlan0. Para fazer a varredura de redes, primeiro precisamos colocar esta interface em "modo monitor". Este modo permite que a placa capture todo o tráfego Wi-Fi em um canal específico, não apenas o tráfego destinado a ela. Usamos o airmon-ng para isso.
sudo airmon-ng start wlan0
Este comando criará uma nova interface virtual, tipicamente chamada wlan0mon, que agora está em modo monitor.
Agora, vamos usar o airodump-ng para fazer a varredura de todas as redes próximas usando nossa interface em modo monitor.
sudo airodump-ng wlan0mon
Após alguns momentos, você verá uma lista de redes. Procure por uma entrada onde o ESSID esteja em branco ou apareça como <length: 0>. Esta é a nossa rede oculta.
BSSID PWR Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID
1A:2B:3C:4D:5E:6F -30 10 0 0 6 54e WPA2 CCMP PSK <length: 0>
AA:BB:CC:DD:EE:FF -55 25 5 1 11 54e WPA2 CCMP PSK MyHomeWiFi
Da saída acima, a rede com BSSID 1A:2B:3C:4D:5E:6F é o nosso alvo. Anote seu BSSID e CH (canal). Você pode pressionar Ctrl+C para parar a varredura.