Cuprins
Este era inginerilor de rețea, așa că, dacă sunteți la început în domeniul rețelelor, pregătiți-vă pentru a vă îmbunătăți setul de abilități învățând despre modul de monitorizare. Când analizați pachete și faceți teste de penetrare, este esențial să înțelegeți cum funcționează modul de monitorizare Wi-fi.
Stabilirea unei conexiuni Wi-fi pentru modul Monitor
Atunci când vă conectați la o rețea fără fir sau Wi-fi, sistemul dumneavoastră trimite un pachet către dispozitivul Wi-fi. Odată ce dispozitivul primește pachetul, acesta trimite înapoi o confirmare care confirmă stabilirea conexiunii.
De asemenea, dacă doriți să vă conectați la un alt dispozitiv din aceeași rețea, Wi-fi va trimite același pachet către acel dispozitiv.
Noțiuni de bază ale modului Monitor
În sistemele de operare Linux înțelegerea monitorului, modul este destul de simplu. Trebuie să executați câteva comenzi pe care le vom discuta în continuare. Dar ce este mai exact un mod de monitorizare Wi-fi?
În modul de monitorizare există un dispozitiv sau un sistem central care monitorizează toate pachetele trimise către Wi-fi prin rețeaua respectivă. În acest mod, Wi-fi-ul în sine nu are capacitatea de monitorizare.
Efectiv, sistemul în modul monitor primește toate pachetele care circulă prin acea rețea. Pentru a seta sistemul în modul monitor, există trei modalități simple de configurare a acestuia în sistemele de operare Linux. Să explorăm aceste metode:
Utilizați Airmon-ng
Pentru a utiliza metoda Airmon-ng, veți avea nevoie mai întâi de aircrack-ng. Iată un ghid rapid:
- Pentru a o instala, scrieți următoarea comandă în linia de comandă Ubuntu sau Kali Linux:
sudo apt-get install aircrack-ng
- După ce introduceți comanda, aceasta va afișa instalarea cu succes a pachetelor. În continuare, trebuie să verificați interfața Wi-fi. Pentru a face acest lucru, tastați următoarea comandă:
sudo airmon-ng
- Aceasta va afișa driverele, chipset-ul și interfața Wi-fi de pe sistem. După ce verificăm interfața wi-fi, este timpul să verificăm dacă există procese care interferează. Utilizați această comandă:
sude airmon-ng check
- Acesta va afișa numărul de procese care ar putea cauza probleme în modul monitor. Astfel, ar fi util dacă ați omorî aceste procese folosind comanda kill. Introduceți următoarele:
sudo airmon-ng check kill
- Sistemul va rezuma toate procesele pe care le-a omorât. Este timpul ca interfața să activeze modul monitor. Tastați următoarea comandă:
sudo airmon-ng start wlp1s0
- În Kali Linux, puteți intra în modul de monitorizare a unei rețele fără fir prin intermediul comenzii "airmon-ng start wlan0".
- Deoarece se creează o nouă interfață, puteți trece la verificarea acesteia prin intermediul comenzii iwconfig. Tastați următoarele:
iwconfig
- Acum reveniți la interfața inițială. Tastați următoarea comandă:
sudo airmon-ng stop wlp1s0mon
- Puteți reverifica interfața utilizând comanda iwconfig.
Utilizați instrumentul de configurare Iw
Utilizarea instrumentului de configurare iw wifi este o opțiune simplă pentru a gestiona setările rețelei fără fir. Este în principal mai puternic decât alte instrumente. De exemplu, puteți utiliza același instrument pentru a obține informații despre rețeaua wifi, diferite comenzi wifi, wlan0 wireless, rate de biți, scanare, moduri de interfață, HT etc.
Verificați informațiile despre interfață
În primul rând, trebuie să verificați informațiile despre interfață. Utilizați următoarea instrucțiune:
$ sudo iw dev
Accesarea traficului altor utilizatori
În continuare, este posibil să aveți nevoie să accesați traficul altor utilizatori, așa că trebuie să treceți în modul Monitor. Utilizați următorul set de comenzi pentru a trece în modul Monitor. Vom presupune că numele interfeței este wlp1s0.
$ sudo ip link set wlp1s0 down
$ sudo iw wlp1s0 set monitor control
$ sudo ip link set wlp1s0 up
Puteți reverifica interfața tastând următoarele:
$ sudo iw dev
Revenirea la modul administrat utilizând sudo ip link set
Pentru a reveni la modul de gestionare, utilizați următorul set de comenzi.
$ sudo ip link set wlp1so down
$ sudo iw wlp1so set type managed
$ sudo ip link set wlp1so up
Suportă Wi-fi-ul meu modul Monitor?
Unul dintre aspectele critice ale utilizării modului monitor este suportul Wi-fi. Așadar, trebuie mai întâi să vă asigurați că placa Wi-fi suportă modul monitor. Metoda de verificare variază în funcție de sistemul de operare, așa că vom vedea cum funcționează pentru Ubuntu Linux.
Așadar, înainte de a cumpăra un nou adaptor wifi, să vedem dacă puteți lucra cu modelul actual.
Vezi si: Hp Deskjet 3755 Wireless SetupVerificarea suportului Wi-fi în Ubuntu Linux
Ubuntu Linux dispune de o modalitate relativ simplă de a verifica monitorul de mod. Nu aveți nevoie de instrumente suplimentare. Iată cum se face acest lucru:
Găsiți numele interfeței de rețea
În primul rând, trebuie să aflați numele interfeței wifi. Accesați linia de comandă Linux și tastați următoarea comandă:
ip a
Această comandă afișează toate conexiunile fără fir și cu fir. Afișajul va arăta adresa IP și starea conexiunii dvs. În acest exemplu, să presupunem că numele interfeței dvs. wifi este "wlp1s0".
Dezactivați Wifi
În continuare, trebuie să dezactivați rețeaua Wi fi. Nu este necesar să dezactivați adaptorul wireless. În schimb, scrieți această comandă:
sudo ip link set dev wlp1s0 down
Comutați în modul Monitor
După ce ați configurat interfața, este timpul să comutați placa Wi-fi în modul monitor. Tastați această comandă.
sudo iwconfig wlp1s0 mode monitor
Această comandă face două lucruri. În primul rând, va verifica dacă placa dvs. wifi suportă modul monitor. În al doilea rând, va comuta cu succes wifi-ul în modul monitor. În cazul în care nu există suport pentru modul monitor, va da o eroare.
Vezi si: Cum se resetează routerul Arris - Un ghid pas cu pasDe asemenea, puteți verifica de două ori:
iwconfig
Mod alternativ gestionat
Dacă comanda precedentă nu se execută cu succes, wi-fi-ul dvs. va trece în modul gestionat. Din păcate, aceasta înseamnă, de asemenea, că modul monitor nu este acceptat.
Nu există Internet în timpul modului Monitor
Nu uitați că modul de monitorizare Wi-fi dezactivează internetul. Prin urmare, trebuie să întoarceți modul înapoi la gestionare dacă doriți să activați internetul. Iată cum să procedați:
sudo iwconfig wlp1s0 mode managed
sudo ip link set dev wlp1s0 up
Utilizarea modului Monitor
Dacă sunteți un hacker etic, trebuie să învățați cum să utilizați și să activați modul monitor. Acesta ajută la capturarea pachetelor de date pentru a verifica dacă vreun adaptor wi-fi sau punct de acces este lăsat vulnerabil pe linie. În plus, puteți accesa informații critice despre rețea pentru a îmbunătăți securitatea și traficul utilizând modul monitor.
Concluzie
Nu contează dacă folosiți Mac, Windows sau orice alt sistem de operare. Indiferent dacă este vorba de o conexiune Ethernet sau wi-fi, modul monitor vă oferă multă putere ca analist și manager de rețea. De exemplu, puteți configura diferite rețele.
Acum că știți cum să configurați modul monitor, puteți analiza în mod eficient captura de pachete, configura setările canalelor, monitoriza recepția datelor și vizualiza toate dispozitivele disponibile în rețele.
De asemenea, am văzut cum să verificăm dacă adaptorul dvs. suportă modul monitor. Deci, dacă descoperiți că perifericele dvs. hardware pentru internet suportă modul monitor, vă va fi mai ușor să practicați hackingul etic pe dispozitivul dvs.