识别可能使用 MAC 地址过滤的网络
在此步骤中,你将安装必要的工具并扫描附近的无线网络。任何无线评估的第一步都是侦察。我们需要查看可用的网络并选择一个目标。
首先,让我们更新软件包列表并安装 aircrack-ng 套件,其中包含我们扫描所需的工具。
sudo apt-get update
sudo apt-get install -y aircrack-ng
接下来,你需要将无线适配器置于“监控模式”(monitor mode)。此模式允许适配器捕获空中所有的 Wi-Fi 流量,而不仅仅是发往它的流量。在此模拟环境中,你的无线适配器名为 wlan0。
运行以下命令以启动监控模式:
sudo airmon-ng start wlan0
你应该会看到输出表明监控模式已启用。该命令还将创建一个新的虚拟接口,通常命名为 wlan0mon。
PHY Interface Driver Chipset
phy0 wlan0 iwlwifi Intel Corporation Wireless
(monitor mode enabled on wlan0mon)
现在,使用 airodump-ng 和新的监控接口 (wlan0mon) 来扫描范围内所有无线网络。
sudo airodump-ng wlan0mon
让扫描运行一分钟。你将看到一个已检测到的接入点列表。在本实验中,我们将假设我们的目标网络 ESSID(网络名称)为 "Target-Net"。看到它后,按 Ctrl+C 停止扫描。
CH 6 ][ Elapsed: 10 s ][ 2023-10-27 10:30
BSSID PWR Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID
00:11:22:33:44:55 -30 10 0 0 6 54e WPA2 CCMP PSK Target-Net
F8:E4:3B:9A:1B:C0 -65 8 0 0 1 54e WPA2 CCMP PSK Other-Net
从此输出中,记下我们 "Target-Net" 的 BSSID(00:11:22:33:44:55)和 CH(通道 6)。在下一步中我们将需要这些信息。