La scheda wireless deve essere sullo stesso canale dell'AP per annusare i frame dei beacon?

0

Obiettivo

Essenzialmente, il mio obiettivo è emulare qualcosa come airodump-ng wlan0

Ecco un link nel caso in cui ... airodump-ng

  • Raccoglie frame 802.11 non elaborati
  • Visualizza punti di accesso e dati vicini

GAMEPLAN / OSSERVAZIONI

Ho fatto un rapido airodump per vedere se i miei risultati sarebbero vicini allo stesso. Vedo che airodump è hopping channels !!!!, raccolta di beacon e visualizzazione degli aps vicini.

Voglio vedere che cosa posso raccogliere usando Scapy e sniff() senza canali di salto.

Quindi , chiudo airodump e corrego la mia scheda wireless sul canale 1 con iwconfig wlan0 channel 1 .

Quindi , utilizzo Scapy in sniff() frame beacon subtype=8 da AP nel raggio della mia scheda wireless.

Tuttavia , ho confrontato i miei risultati con ciò che ho ottenuto da airodump e vedo che ho un sacco di beacon dagli AP su tutti i diversi canali. Mi aspettavo di vedere solo i beacon dal canale 1.

DOMANDA

È un problema tecnico? C'è qualche tipo di vantaggio che airodump ottiene dai canali di hopping o non è necessario essere su un canale specifico per raccogliere i frame dei beacon da tutti i canali?

O sniff ha un hopping di canale integrato?

    
posta TT4M.C 23.07.2016 - 00:06
fonte

2 risposte

2

È possibile ascoltare solo i segnali sulla corretta banda di frequenza (canale). Questo è il motivo per cui gli strumenti che tentano di fornire un elenco completo necessariamente sfogliano tutti i canali.

    
risposta data 23.07.2016 - 01:32
fonte
1

Ciò che realmente accade è che per modulare e demodulare il segnale che l'antenna della scheda WIFI deve operare su una frequenza chiamata frequenza centrale, che appartiene ad un determinato canale che viene trasmesso dall'AP. L'antenna della tua scheda può solo demodulare i frame 802.11 che colpiscono la tua scheda su una frequenza portante (del canale) che dovrebbe corrispondere alla frequenza con cui sta funzionando la scheda NIC wifi.

Quindi per fiutare tutti i fotogrammi dei beacon, devi essere simultaneamente su tutti i canali di frequenza per catturarli, il che non è (ovviamente) possibile con un'antenna hardware singola, quindi devi optare per il salto di frequenza come tutti gli altri strumenti come airodump-ng.

Lo fanno creando un'interfaccia virtuale per il wifi e inserendola in modalità monitor, dove può annusare i pacchetti.

    
risposta data 25.10.2016 - 14:58
fonte

Leggi altre domande sui tag