1. Primero elija el punto de acceso:
airodump-ng wlan0mon
2. Recupere la dirección MAC del cliente desde el punto de acceso elegido:
airodump-ng -c 9 --bssid 00:14:6C:7E:40:80 -w psk ath0
Donde:
-c 9
es el canal para la red inalámbrica (canal 9). Es importante tener en cuenta el canal de ese AP, por lo que debe especificar el mismo canal que el AP, de lo contrario, mostrará el error de que el AP está en un canal diferente
--bssid 00:14:6C:7E:40:80
es la dirección MAC del punto de acceso. Esto elimina el tráfico extraño.
-w psk
es el prefijo de nombre de archivo para el archivo que contendrá los IVs.
wlan0mon
es el nombre de la interfaz que puede ser diferente para el suyo. Primero debe verificar cuál es el nombre de su interfaz inalámbrica después de configurar su tarjeta en modo monitor para evitar el error de nombre de la interfaz de red.
La salida de este comando muestra el BSSID que es la dirección MAC del punto de acceso y la estación adyacente a la lista de la dirección MAC del cliente .
Fuente