Sono abbastanza familiare sulla suite aircrack-ng e mi chiedevo se c'è un modo per fermare airodump-ng mon0
dal vedere gli ID MAC del mio cliente? Questa è una informazione molto sensibile che un programma può ottenere senza nemmeno essere collegato all'AP. Come è possibile ciò esattamente possibile per il software trovare senza essere connesso?
Nella seconda parte (un fatto molto irritante) le persone usano il comando macchanger -r
o -m mon0
per spoofare il loro MAC rendendo quasi impossibile tracciare in wireshark o altro, ma il router vede subito dopo il MAC falso e mostra l'attuale anche se falsificato. Perché è così e un utente malintenzionato potrebbe nascondere un vero MAC quando si connette a un access point wireless?
Infine come posso fermare o impedire (rendere più difficile) l'esecuzione di un pacchetto deauth (DDoS)? aireplay-ng -0 -0 -a [AP_MAC] -c [CLIENT_MAC] --ignore-negative-one mon0
Questo comando può causare seri problemi con Denial of Service sui client.
Ho sentito un paio di cose su come cambiare il canale a qualcosa di alto, ma ha problemi legali e altre cose con le antenne.