Определение ассоциированного клиента по сканированию airodump-ng
На этом шаге вы подготовите ваш беспроводной интерфейс для мониторинга, а затем используете airodump-ng для поиска целевой точки доступа и подключенного к ней клиента.
Сначала вам нужно перевести один из ваших виртуальных беспроводных интерфейсов в режим мониторинга. Этот режим позволяет интерфейсу захватывать весь трафик Wi-Fi в эфире, а не только тот, который предназначен для него. Мы будем использовать интерфейс wlan1.
Выполните следующую команду, чтобы запустить режим мониторинга на wlan1:
sudo airmon-ng start wlan1
Эта команда создаст новый интерфейс мониторинга, обычно называемый wlan1mon. Вы увидите вывод, подтверждающий, что режим был включен.
PHY Interface Driver Chipset
phy0 wlan0 mac80211_hwsim Software simulator
phy1 wlan1 mac80211_hwsim Software simulator
(mac80211 monitor mode vif enabled for [phy1]wlan1 on [phy1]wlan1mon)
(mac80211 station mode vif disabled for [phy1]wlan1)
Теперь запустите airodump-ng на новом интерфейсе мониторинга (wlan1mon), чтобы начать сканирование. Мы будем использовать флаг -w для записи захваченных пакетов в файл с именем capture, и укажем BSSID и канал нашей целевой AP для фокусировки сканирования. BSSID для нашей симулированной AP — 02:00:00:00:01:00, и она находится на канале 6.
sudo airodump-ng -w capture --bssid 02:00:00:00:01:00 -c 6 wlan1mon
Пусть airodump-ng работает. Вы увидите экран, который обновляется в реальном времени. Верхняя часть списка содержит ближайшие точки доступа, а нижняя часть — клиентов, подключенных к ним. Вы должны увидеть нашу AP, MyTestAP, и одного клиента, подключенного к ней.
Вывод будет выглядеть примерно так:
CH 6 ][ Elapsed: 10 s ][ 2023-10-27 10:30
BSSID PWR Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID
02:00:00:00:01:00 -30 10 5 0 6 540 WPA2 CCMP PSK MyTestAP
BSSID STATION PWR Rate Lost Frames Probe
02:00:00:00:01:00 02:00:00:00:02:00 -35 0- 1 0 5
Из этого вывода определите и запишите:
- BSSID:
02:00:00:00:01:00 (MAC-адрес AP).
- STATION:
02:00:00:00:02:00 (MAC-адрес подключенного клиента).
Оставьте этот терминал запущенным. Он вам понадобится для подтверждения захвата рукопожатия позже.