監控模式下的無線介面


此步驟用於將無線卡置於監控模式。在監控模式下,網絡卡可以監聽周圍的每個資料包。預設情況下,無線裝置的模式設定為「Managed」,這意味著無線裝置將僅捕獲將裝置的MAC地址作為目標MAC的資料包。它只會捕獲實際直接到Kali機器的資料包。

但是我們希望捕獲在範圍內的所有資料包,即使目標MAC不是我們的MAC,或者甚至不知道目標裝置的密碼。為此,我們需要將模式設定為Monitor模式。

可通過使用iwconfig檢視無線介面。

在上圖中,可以看到無線介面wlan0處於託管模式。使用以下命令將其設定為監控模式。

其中 -

  • ifconfig wlan0 down命令用於禁用託管模式。
  • airmon-ng check kill命令用於殺死任何可能干擾在監控模式下使用介面的進程。執行此命令後,Internet連線將丟失。
  • iwconfig wlan0 mode monitor命令用於啟用監控模式。
  • ifconfig wlan0 up命令用於啟用介面。
  • iwconfig命令顯示模式設定為Monitor

在上圖中,您可以看到模式已更改為監控模式。現在,即使資料包未定向到我們的計算機,甚至不知道目標網路的密碼,我們也能夠捕獲在我們範圍內的所有Wi-Fi資料包。

接下來,需要一個可以為我們捕獲資料包的程式。這個要使用的程式就是:airodump-ng