Wi‑Fi (доп.)
:::tip Формат страницы
Порядок действий описан по‑русски. В методике сохранены заголовки (частично локализованы типовые термины), таблицы, иллюстрации и блоки кода: команды и параметры на английском, без перевода синтаксиса.
:::
Порядок действий
- Подтвердите разрешение на активные действия и уведомите мониторинг (SOC), если требуется.
- Выполните сканирование и перечисление в согласованных пределах.
- Углубляйтесь в сервисы по мере находок; фиксируйте версии и конфигурации.
- Синтаксис команд в методике не локализуется.
Методика
Capture and analysis of network traffic
Open network
# Obtain the data
sudo airodump-ng <MON_IF> -c <CHANNEL> --bssid <TARGET_BSSID> -w <FILE_PREFIX>
# Filter data
seq -f %02g 1 <#CAP_FILES> | xargs -I {} bash -c "airdecap-ng -b <TARGET_BSSID> <FILE_PREFIX>-{}.cap -o /tmp/filtered_{}.cap"
# Append filtered data
mergecap -a /tmp/filtered_*.cap -w open.cap
WPA-PSK
# Obtain the data and handshake
sudo airodump-ng <MON_IF> -c <CHANNEL> --bssid <TARGET_BSSID> -w <FILE_PREFIX>
# Decrypt data
seq -f %02g 1 <#CAP_FILES> | xargs -I {} bash -c "airdecap-ng -e '<TARGET_ESSID>' -p '<PSK_KEY>' <FILE_PREFIX>-{}.cap -o /tmp/decrypted_{}.cap"
# Append decrypted data
mergecap -a /tmp/decrypted_*.cap -w decrypted.cap