Udało mi się zlokalizować swoje urządzenie za pomocą programu Horst w systemie Linux. Inne odpowiedzi pokazują, jak triangulować, ale nie jak uzyskać rzeczywistą siłę sygnału. horst
i może to zrobić kismet
.
Najpierw uruchom Horst wskazujący na adapter bezprzewodowej sieci LAN: horst -i wlan0
. Następnie naciśnij, e
aby przejść do ESSID
ekranu i znaleźć swoją sieć. horst
znajdzie kilka urządzeń od sąsiadów, więc musisz rozpocząć filtrowanie. Z ESSID
ekranu możesz uzyskać BSSID
wartość dla swojej sieci (wartość w nawiasach) i zrestartować z tym filtrem: horst -i wlan0 -B xx:xx:xx:xx:xx:xx
(oczywiście zamień na xx
rzeczywisty BSSID).
horst
powinny wyświetlać się teraz tylko Twoje urządzenia. Możesz teraz posortować listę według siły sygnału ( o
wtedy s
) i chodzić po domu z laptopem i obserwować, jak sygnał rośnie lub maleje. Wartości podano w dBm, więc poszukaj liczby, która ma wzrosnąć ( -25
jest bliższa niż -50
).
Jeśli nie masz pewności, które z pokazanych urządzeń jest Twoim celem, masz kilka opcji. Najprościej jest po prostu wyłączyć wszystko inne: komputery, tablety, telefony i drukarki (zawsze zapominam o drukarce i zastanawiam się, kto jest związany z moją siecią). Inną opcją jest uruchomienie nmap
w twojej sieci i sprawdzenie, czy możesz dowiedzieć się, który jest twoim celem, patrząc na dostarczone informacje (na przykład, czasami można pokazać producenta, biorąc pod uwagę MAC).
Po określeniu, które z nich jest urządzenie, można ponownie uruchomić z -e
patrzeć specjalnie na to: horst -i wlan0 -e xx:xx:xx:xx:xx:xx
.
horst
zaktualizuje tylko siłę sygnału na ekranie, gdy urządzenie wykryje ruch. Możesz spróbować pingować lub rozmawiać z nim (na przykład wysyłając wiadomości WhatsApp). W moim przypadku, ponieważ już wcześniej nmap
znajdowałem jego adres IP i MAC, łatwiej mi było po prostu nmap
włączyć skanowanie pętli (ponieważ ping nie zrobiłby tego): while true; do nmap 192.168.0.10; done
wygenerowało spory ruch do adresu IP, co pozwoliło mi zlokalizuj go, spacerując i patrząc na siłę sygnału. Jeśli nie możesz wygenerować ruchu na nim, być może będziesz musiał przejść triangulację.
airodump-ng
(częściaircrack-ng
pakietu narzędzi), jeśli masz kompatybilną kartę Wi-Fi i dystrybucję Linuksa. Zobaczysz coś takiego z odbiorem sygnału wymienionym jakoPWR
(w decybelach). Jeśli nadal wysyłasz ping do urządzenia, powinieneś zobaczyćairodump-ng
aktualizację ekranu znacznie szybciej dzięki adresowi MAC urządzenia. Powinieneś być w stanie poruszać się z laptopem, starając się zwiększać,PWR
aż znajdziesz urządzenie.