Сегодня тестировал модем и узнал о удивительной возможности защиты точки доступа,просто скрываеш ее имя (ssid) как его узнать? С линуксом и бэктреком не дружу,желательно напишите какие проги для винды ето покажут. Заранее спасибо за ответы
бек запускал с livecd, не обнаруживает мой юсб адаптер..Хотя я знаю 100% что он пригоден для ловли трафика. Хорошо буду юзать.
inSSIDer скачай прога показывает всех не тока по именам каналам частотам и тп.. ва нем можно на диаграмме посмотреть уровень твоего и чужих сигналов WIFI точек.. заодно перевести свой роутер на канал , где менее всего твой сигнал будет пересекаться с чужими- что плохо сказываетсо на скорости\качестве
http://www.youtube.com/watch?v=KUjqkD1BCFg Вот тут наглядно показывается как узнать скрытый SSID с помоью wiresharkа.
G4bR1eL спасибо за видео )))) а я че то думал ,что нельзя определить, т.к. ТД не шлет название свое по широковешательному каналу. Но логику че то не понял.. в чем прикол определения ?
ТД то сама не шлёт essid, a вот клиент подключенный к этой ТД передаёт её essid за милую душу. Так вот мы и отлавливаем от него скрытое название сетки в монитор моде, глядя на его Probe request-ы в wireshrk'e.
вот оно как. значит если к ТД нет подключенных компов, то не сможем узнать. а если хоть есть один клиент, то можно перехватить пакет и там уже SSID.. так? P.S. Кстати, для этого обязательно надо карту в режим MONITOR переводить или в обычном режиме тоже Wireshark сможет перехватить ?
Верно. Если клиентов на ТД нет, то ssid мы не узнаем. Нужен хоть один клиент. И без перевода нашей карты в monitor mode, мы траф не сможем перехватить.
Под Виндой с "монитор модом" большой геморой, потому как родные драйвера не позволяют его включать. Если драйвер карты поддерживается программой "CommView for WiFi", тогда повезло и режим монитора можно врубить с её помощю. Но вот под линухой как то проще с этим делом разбираться.
Вставлю свои 5 копеек, если нет клиентов то возможность узнать ssid в теории все еще сохраняется, например с помощью брута.