扫面附近的AP
iw dev wlan2 scan
扫描周围AP存在 每一个BSS开头都是一个AP 对应mac地址对应的AP 信道 beacon的频率 SSID 速率 加密算法等等
·无线信号强度为负值 为接受信号强度 不是发射 在空气中传输衰减很大 之前的算法 sigal是 小于1的 那么除以1为小数 取对数为负值 (0到-50为信号正常 -300信号中断)
可以用| grep 来筛选
iw dev wlan2 scan | grep SSID
iw dev wlan2 scan | egrep “DS\ Parameter\ set|SSID” 这个怎么说? grep eprep fgrep 均可以使用正则表达式来过滤
iw dev wlan2 scan | egrep “ESSID|Channel”
添加删除监听端口
设置成Monitor模式 iw dev wlan2 interface add wlan2mon type monitor(设置接口模式)(其中 这个监听网卡端口叫做wlan开头 必须)
但是 network-manager对无线monotor有干扰 先把这个关掉 Service stop 然后ifconfig -a 查看所有状态网卡 包括down 未启用的
ifconfig wlan2 up 启用该网卡
再次设置monitor
可以用wireshark(图形化) 或者 tcpdump(命令)(tcpdump -s 0 -i wlan2mon -p) 然后就可以抓包了 802.11的无线的包头
iw dev wlan2mon interface del
如果做无线的 放在启动文件 启动时自动执行
查看状态
service network-manager status 保证不活动状态
把service network-manager stop 添加到一个.bashrc 这是一个启动后自动执行的文件
启动后 up 网卡 然后增加新monotor网卡 可以查看一下 iwconfig 然后就可以开始无线渗透了
无线协议栈 参考网站 https://www.kernel.org/doc/htmldocs//index.html
无线驱动
https://linuxwireless.org/en/users/Drivers/