Перейти к основному содержимому

Wi‑Fi (доп.)

:::tip Формат страницы

Порядок действий описан по‑русски. В методике сохранены заголовки (частично локализованы типовые термины), таблицы, иллюстрации и блоки кода: команды и параметры на английском, без перевода синтаксиса.

:::

Порядок действий

  1. Подтвердите разрешение на активные действия и уведомите мониторинг (SOC), если требуется.
  2. Выполните сканирование и перечисление в согласованных пределах.
  3. Углубляйтесь в сервисы по мере находок; фиксируйте версии и конфигурации.
  4. Синтаксис команд в методике не локализуется.

Методика

Capture and analysis of network traffic

Open network

# Obtain the data
sudo airodump-ng <MON_IF> -c <CHANNEL> --bssid <TARGET_BSSID> -w <FILE_PREFIX>
# Filter data
seq -f %02g 1 <#CAP_FILES> | xargs -I {} bash -c "airdecap-ng -b <TARGET_BSSID> <FILE_PREFIX>-{}.cap -o /tmp/filtered_{}.cap"
# Append filtered data
mergecap -a /tmp/filtered_*.cap -w open.cap

WPA-PSK

# Obtain the data and handshake
sudo airodump-ng <MON_IF> -c <CHANNEL> --bssid <TARGET_BSSID> -w <FILE_PREFIX>
# Decrypt data
seq -f %02g 1 <#CAP_FILES> | xargs -I {} bash -c "airdecap-ng -e '<TARGET_ESSID>' -p '<PSK_KEY>' <FILE_PREFIX>-{}.cap -o /tmp/decrypted_{}.cap"
# Append decrypted data
mergecap -a /tmp/decrypted_*.cap -w decrypted.cap

Captive portal

Ссылки