Finding Hidden SSIDs
Last updated
Last updated
Em redes WiFi, o Service Set Identifier (SSID) é o nome que identifica uma rede sem fio específica
Primeiro, precisamos configurar nossa interface para o modo monitor.
Podemos usar airodump-ng
para procurar redes Wi-Fi disponíveis
A primeira maneira de encontrar um SSID oculto é executar um ataque de desautenticação nos clientes conectados à rede WiFi, o que nos permite capturar a solicitação quando eles se reconectam
Para forçar o cliente a enviar uma solicitação de sonda, ele precisa ser desconectado. Podemos fazer isso com aireplay-ng.
Após enviar as solicitações de desautenticação usando aireplay-ng
, devemos ver o nome do SSID oculto aparecer em airodump-ng
assim que o cliente se reconectar à rede WiFi.
Outra maneira de descobrir um SSID oculto é executar um ataque de força bruta. Podemos usar uma ferramenta como para executar esse ataque.
O p
argumento do modo de teste em mdk3 significa Basic probing e ESSID Bruteforce mode. Ele oferece as seguintes opções:
Opção
Descrição
-e
Especifique o SSID para sondagem.
-f
Ler linhas de um arquivo para forçar brutamente SSIDs ocultos.
-t
Defina o endereço MAC do AP de destino.
-s
Defina a velocidade (Padrão: ilimitado, no modo Bruteforce: 300).
-b
Use o modo de força bruta total (recomendado apenas para SSIDs curtos). Esta opção é usada para mostrar sua tela de ajuda
Para aplicar força bruta usando uma lista de palavras, podemos usar -f
o test_option
no mdk3 seguido pela localização da lista de palavras.