Linuxでhorstを使用してデバイスを見つけることができました。他の応答は、三角測量の方法を示していますが、実際の信号強度の取得方法は示していません。 horst
おそらくそれもできるでしょうkismet
。
まず、無線LANアダプターを指すhorstを実行します horst -i wlan0
。次に、ヒットe
してESSID
画面に移動し、ネットワークを見つけます。 horst
近隣から多数のデバイスが見つかるため、フィルタリングを開始する必要があります。よりESSID
画面、あなたが得ることができBSSID
、そのフィルタを使用してネットワークのための値(括弧内の値)と、再起動を:horst -i wlan0 -B xx:xx:xx:xx:xx:xx
(もちろん、交換してくださいxx
、あなたの実際のBSSIDで)。
horst
現在はデバイスのみが表示されているはずです。これで、ソート信号強度(リストすることができo
、その後s
)、そして、あなたのラップトップであなたの家の周りを歩いて、信号が増加または減少として参照してください。値はdBm単位であるため、増加する数値を探します(-25
より近い-50
)。
表示されているデバイスのうちどれがターゲットかわからない場合は、いくつかのオプションがあります。最も簡単なのは、コンピューター、タブレット、携帯電話、プリンターなど、他のすべてのものを単に切り替えることです(私はいつもプリンターを忘れており、誰が私のネットワークに結びついているのか疑問に思っています)。もう1つのオプションはnmap
、ネットワークで実行し、提供された情報を見て、ターゲットがどれかを判断できるかどうかを確認することです(たとえば、製造元は、MACを指定すると表示される場合があります)。
どのデバイスがデバイスであるかを確認したら、で再起動し-e
て具体的に確認できますhorst -i wlan0 -e xx:xx:xx:xx:xx:xx
。
horst
ただし、デバイスがトラフィックを確認したときに画面上の信号の強度のみが更新されます。あなたはそれをpingするか、それに話しかけることができます(例えば、WhatsAppメッセージを送信する)。私の場合、すでにnmap
IPとMACを見つけるために使用していたので、それをnmap
スキャンするループを配置する方が簡単であることがわかりました(pingではできません):while true; do nmap 192.168.0.10; done
IPにかなりの量のトラフィックを生成し、ただ歩き回って信号の強さを見ることでそれを見つけます。トラフィックを生成できない場合は、おそらく三角測量を行う必要があります。
airodump-ng
は、(aircrack-ng
ツールスイートの一部)を使用して信号を受信できることを知っています。信号受信が(デシベル単位)としてリストされているこのようなものが表示されPWR
ます。この間デバイスをpingし続けると、デバイスairodump-ng
のMACアドレスで画面がより速く更新されることがわかります。その後、ラップトップを持って動き回りPWR
、デバイスが見つかるまで増加させようとします。