¿Cómo asigno todos los dispositivos inalámbricos activos de entrada?

0

En cualquier edificio residencial, hay una multitud de puntos de acceso inalámbricos protegidos por WPA2.

Ayer estuve en casa de un amigo e intenté lanzar aircrack-ng contra su AP (con permiso). Me aseguraron que hay un portátil linux conectado actualmente. Sin embargo, no pude adquirir el MAC del dispositivo para pasar a aircrach-ng.

Me gustaría obtener una lista de todos los dispositivos inalámbricos entrantes, con sus respectivos MAC e IP. Si esto es posible. No tengo la contraseña WPA2.

Sé que el primer paso es poner mi tarjeta de red en modo de monitor .

# airmon-ng <start|stop> <interface> [channel] or airmon-ng <check|check kill> 
sudo airmon-ng start wlan0 2

Como segundo paso, intenté iwlist scan . Sin embargo, esto solo devolvió una lista de AP-s, es decir, según tengo entendido, los dispositivos en modo Maestro.

¿Existe alguna comunicación entre un dispositivo conectado y el AP respectivo si no hay servicios en ejecución, solo para mantener la conexión activa? ¿Cómo controlo este tráfico?

¿Puedo usar algo en la línea tcpdump wlan0 para hacer esto? En caso afirmativo, ¿cómo puedo obtener los datos MAC de los paquetes?

    
pregunta Vorac 05.09.2013 - 10:47
fuente

2 respuestas

1

¡Estás buscando airodump-ng (interface) !

Los pasos principales en breve:

1) Poner el modo monitor

airmon-ng

2) Volcado (este paso es lo que está buscando)

airodump-ng mon0

3) Genera algo de tráfico

aireplay-ng

Espera el apretón de manos.

4) Rompe con una lista

Use el John the Ripper como lista de palabras para descifrar la contraseña WPA / WP2.

aircrack-ng -w /pentest/passwords/john/password.lst wpacrack-01.ivs

¡Aquí está la descripción completa! (Supongo que usas BT)

backtrack wep crack

HOWTO: WPA / WPA2 cracking with Back | Track 5

    
respondido por el Raymond 05.09.2013 - 11:37
fuente
0

También puedes usar Kismet para buscar dispositivos inalámbricos de forma pasiva, ya que viene con la distribución Kali Linux (anteriormente Backtrack).

    
respondido por el Lorenzo Ruggiero 10.12.2015 - 23:45
fuente

Lea otras preguntas en las etiquetas