Сканирование сетей и идентификация скрытой сети (без ESSID)
На этом этапе мы начнем с установки необходимых инструментов, а затем выполним сканирование доступных беспроводных сетей. Наша цель — идентифицировать сеть, которая не транслирует свое имя (ESSID).
Сначала откройте терминал, обновите список пакетов, а затем установите набор aircrack-ng, который содержит инструменты, необходимые нам для сканирования.
sudo apt-get update
sudo apt-get install -y aircrack-ng
В этой лабораторной работе используется симулированный беспроводной интерфейс с именем wlan0. Для сканирования сетей нам сначала нужно перевести этот интерфейс в "режим мониторинга" (monitor mode). Этот режим позволяет карте захватывать весь трафик Wi-Fi на определенном канале, а не только трафик, предназначенный для нее. Для этого мы используем airmon-ng.
sudo airmon-ng start wlan0
Эта команда создаст новый виртуальный интерфейс, обычно называемый wlan0mon, который теперь находится в режиме мониторинга.
Теперь давайте используем airodump-ng для сканирования всех ближайших сетей с использованием нашего интерфейса в режиме мониторинга.
sudo airodump-ng wlan0mon
Через несколько мгновений вы увидите список сетей. Найдите запись, где ESSID пуст или отображается как <length: 0>. Это наша скрытая сеть.
BSSID PWR Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID
1A:2B:3C:4D:5E:6F -30 10 0 0 6 54e WPA2 CCMP PSK <length: 0>
AA:BB:CC:DD:EE:FF -55 25 5 1 11 54e WPA2 CCMP PSK MyHomeWiFi
В приведенном выше выводе сеть с BSSID 1A:2B:3C:4D:5E:6F является нашей целью. Запишите ее BSSID и CH (канал). Вы можете нажать Ctrl+C, чтобы остановить сканирование.