识别连接到 WEP 网络中的客户端
在此步骤中,你将学习如何识别目标 WEP 网络和已连接的客户端。此侦察阶段的主要工具是 airodump-ng,它会扫描无线网络并列出已连接的设备。
首先,你需要将无线接口置于监听模式 (monitor mode)。此模式允许网卡监听空中所有的 Wi-Fi 流量,而不仅仅是发往它的流量。我们将假设你的无线接口名为 wlan0。
执行以下命令以启动监听模式:
sudo airmon-ng start wlan0
此命令很可能会创建一个新的虚拟接口,通常命名为 wlan0mon。输出将确认监听模式接口的名称。
PHY Interface Driver Chipset
phy0 wlan0 ath9k Atheros Communications Inc. AR9271 802.11n
(mac80211 monitor mode vif enabled for [phy0]wlan0mon on [phy0]wlan0)
现在,使用新创建的监听接口 (wlan0mon) 扫描网络。运行 airodump-ng 并让它扫描大约 15-20 秒,然后按 Ctrl+C 停止。
sudo airodump-ng wlan0mon
在真实环境中,airodump-ng 会显示附近网络和客户端的列表。在本实验中,我们将使用模拟场景。输出将类似于:
CH 6 ][ Elapsed: 15 s ][ 2023-10-27 10:30
BSSID PWR Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID
00:11:22:33:44:55 -30 10 15 0 6 54e WEP WEP TestWEP
BSSID STATION PWR Rate Lost Frames Probe
00:11:22:33:44:55 AA:BB:CC:DD:EE:FF -45 0 - 1 0 18
从此输出中,你需要识别:
- BSSID: 接入点 (AP) 的 MAC 地址 (
00:11:22:33:44:55)。
- STATION: 连接到它的客户端的 MAC 地址 (
AA:BB:CC:DD:EE:FF)。
- CH: AP 运行的信道 (
6)。
在本次实验的其余部分,我们将使用这些模拟值。