Turinys
Dabar tinklų inžinierių era, todėl jei esate pradedantis tinklų srities specialistas, pasiruoškite tobulinti savo įgūdžius sužinodami apie stebėjimo režimą. Analizuojant paketus ir atliekant įsiskverbimo bandymus būtina suprasti, kaip veikia "Wi-fi" stebėjimo režimas.
"Wi-fi" ryšio užmezgimas monitoriaus režimui
Kai prisijungiate prie belaidžio tinklo arba "Wi-fi", sistema siunčia paketą į "Wi-fi" įrenginį. Kai įrenginys gauna paketą, jis atsiunčia atgal patvirtinimą, kad ryšys užmegztas.
Jei norite prisijungti prie kito tame pačiame tinkle esančio įrenginio, "Wi-fi" išsiųs tą patį paketą tam įrenginiui.
Monitoriaus režimo pagrindai
"Linux" operacinėse sistemose suprasti monitoriaus, režimą yra gana paprasta. Reikia paleisti keletą komandų, kurias aptarsime toliau. Tačiau kas tiksliai yra "Wi-fi" monitoriaus režimas?
Stebėjimo režime yra centrinis įrenginys arba sistema, kuri stebi visus paketus, siunčiamus į "Wi-fi" per konkretų tinklą. Šiuo režimu pats "Wi-fi" neturi stebėjimo galimybių.
Iš tikrųjų stebėjimo režimu veikianti sistema gauna visus tame tinkle cirkuliuojančius paketus. Norėdami nustatyti sistemos stebėjimo režimą, "Linux" operacinėse sistemose yra trys paprasti būdai. Panagrinėkime šiuos būdus:
Naudoti Airmon-ng
Norėdami naudoti "Airmon-ng" metodą, pirmiausia turėsite naudoti "Aircrack-ng". Čia pateikiamas trumpas vadovas:
- Norėdami ją įdiegti, į "Ubuntu" arba "Kali Linux" komandinę eilutę įrašykite šią komandą:
sudo apt-get install aircrack-ng
- Įvedus šią komandą, bus išvestas sėkmingas paketų įdiegimas. Toliau reikia patikrinti "Wi-fi" sąsają. Norėdami tai padaryti, įveskite šią komandą:
sudo airmon-ng
- Ji parodys sistemos tvarkykles, mikroschemų rinkinį ir "Wi-fi" sąsają. Patikrinus "Wi-fi" sąsają, laikas patikrinti, ar nėra trukdančių procesų. Naudokite šią komandą:
sude airmon-ng patikrinimas
- Monitoriaus režimu bus rodomas procesų, galinčių sukelti problemų, skaičius. Taigi, būtų naudinga, jei šiuos procesus nužudytumėte naudodami komandą kill. Įveskite šią komandą:
sudo airmon-ng check kill
- Sistema apibendrins visus procesus, kuriuos ji nutraukė. Atėjo laikas įjungti sąsajos stebėjimo režimą. Įveskite šią komandą:
sudo airmon-ng start wlp1s0
- "Kali Linux" sistemoje belaidžio tinklo stebėjimo režimą galite įjungti komanda "airmon-ng start wlan0".
- Kadangi sukuriama nauja sąsaja, galite tęsti jos tikrinimą naudodami komandą iwconfig. Įveskite šią komandą:
iwconfig
- Dabar grįžkite į pradinę sąsają. Įveskite šią komandą:
sudo airmon-ng stop wlp1s0mon
- Sąsają galite dar kartą patikrinti naudodami komandą iwconfig.
Naudokite Iw konfigūravimo įrankį
Naudodami iw wifi konfigūravimo įrankį galite paprastai tvarkyti belaidžio tinklo nustatymus. Jis dažniausiai yra galingesnis nei kai kurie kiti įrankiai. Pavyzdžiui, tuo pačiu įrankiu galite gauti wifi tinklo informaciją, įvairias wifi komandas, belaidį wlan0, bitų perdavimo spartą, nuskaitymą, sąsajos režimus, HT ir t. t.
Taip pat žr: Kaip valdyti "Android" telefoną iš kompiuterio per "WiFiPatikrinkite sąsajos informaciją
Pirmiausia turite patikrinti sąsajos informaciją. Naudokitės šia instrukcija:
$ sudo iw dev
Prieiga prie kitų naudotojų srauto
Toliau gali prireikti prieigos prie kitų naudotojų duomenų srauto, todėl turite persijungti į stebėjimo režimą. Norėdami persijungti į stebėjimo režimą, naudokite toliau pateiktą komandų rinkinį. Darome prielaidą, kad sąsajos pavadinimas yra wlp1s0.
$ sudo ip link set wlp1s0 down
$ sudo iw wlp1s0 set monitor control
$ sudo ip link set wlp1s0 up
Taip pat žr: Kas yra "Wifi Protected Setup" (WPS) ir ar ji saugi?Sąsają galite dar kartą patikrinti įvesdami šį tekstą:
$ sudo iw dev
Grįžimas į valdomą režimą naudojant komandą sudo ip link set
Norėdami grąžinti valdymo režimą, naudokite šį komandų rinkinį.
$ sudo ip link set wlp1so down
$ sudo iw wlp1so set type managed
$ sudo ip link set wlp1so up
Ar mano "Wi-fi" palaiko monitoriaus režimą?
Vienas iš svarbiausių monitoriaus režimo naudojimo aspektų yra "Wi-fi" palaikymas. Taigi pirmiausia turite įsitikinti, kad jūsų "Wi-fi" kortelė palaiko monitoriaus režimą. Patikrinimo metodas skiriasi priklausomai nuo operacinės sistemos, todėl pažiūrėsime, kaip tai veikia "Ubuntu Linux".
Taigi, prieš pirkdami naują "Wi-Fi" adapterį, patikrinkime, ar galite dirbti su dabartiniu modeliu.
"Wi-fi" palaikymo tikrinimas "Ubuntu Linux
"Ubuntu Linux" turi gana paprastą būdą patikrinti režimo monitorių. Jums nereikia jokių papildomų įrankių. Štai kaip tai padaryti:
Raskite tinklo sąsajos pavadinimą
Pirmiausia turite sužinoti wifi sąsajos pavadinimą. Eikite į "Linux" komandinę eilutę ir įveskite šią komandą:
ip a
Ši komanda išveda visus belaidžius ir laidinius ryšius. Ekrane bus rodomas jūsų ryšio IP adresas ir būsena. Šiame pavyzdyje tarkime, kad jūsų wifi sąsajos pavadinimas yra "wlp1s0".
Išjungti "Wifi
Tada turite išjungti "Wi fi" tinklą. Jums nereikia išjungti belaidžio ryšio adapterio. Vietoj to įrašykite šią komandą:
sudo ip link set dev wlp1s0 down
Perjungimas į monitoriaus režimą
Nustatę sąsają, metas "Wi-fi" kortelę perjungti į stebėjimo režimą. Įveskite šią komandą.
sudo iwconfig wlp1s0 mode monitor
Ši komanda atlieka du veiksmus. Pirma, ji patikrina, ar jūsų wifi kortelė palaiko monitoriaus režimą. Antra, ji sėkmingai perjungia jūsų wifi į monitoriaus režimą. Jei monitoriaus režimas nepalaikomas, ji pateikia klaidą.
Taip pat galite atlikti dvigubą patikrinimą:
iwconfig
Alternatyvus valdomas režimas
Jei ankstesnė komanda nebus sėkmingai paleista, jūsų "wi-fi" persijungs į valdomą režimą. Deja, tai taip pat reiškia, kad monitoriaus režimas nepalaikomas.
Stebėjimo režimu nėra interneto
Atminkite, kad "Wi-fi" stebėjimo režimas išjungia internetą. Taigi, jei norite įjungti internetą, turite grąžinti kelią atgal į valdymą. Štai kaip tai padaryti:
sudo iwconfig wlp1s0 režimas managed
sudo ip link set dev wlp1s0 up
Monitoriaus režimo naudojimas
Jei esate etiškas įsilaužėlis, turite išmokti naudoti ir įjungti stebėjimo režimą. Jis padeda fiksuoti duomenų paketus ir patikrinti, ar kuris nors "Wi-Fi" adapteris ar prieigos taškas nėra paliktas pažeidžiamas linijoje. Be to, naudodami stebėjimo režimą galite gauti svarbios informacijos apie tinklą, kad padidintumėte saugumą ir srautą.
Išvada
Nesvarbu, ar naudojate "Mac", ar "Windows", ar bet kurią kitą operacinę sistemą. Nesvarbu, ar tai būtų "Ethernet", ar "Wi-Fi" ryšys, monitoriaus režimas suteikia jums, kaip analitikui ir tinklo valdytojui, daug galių. Pavyzdžiui, galite konfigūruoti skirtingus tinklus.
Dabar, kai žinote, kaip konfigūruoti stebėjimo režimą, galite efektyviai analizuoti paketų fiksavimą, konfigūruoti kanalų nustatymus, stebėti duomenų priėmimą ir peržiūrėti visus tinkluose esančius įrenginius.
Taip pat matėme, kaip patikrinti, ar jūsų adapteris palaiko monitoriaus režimą. Taigi, jei nustatysite, kad jūsų interneto techninės įrangos periferiniai įrenginiai palaiko monitoriaus režimą, bus lengviau praktikuoti etinį įsilaužimą jūsų įrenginyje.