╋━━━━━━━━━━━━━╋
┃无线网卡准备 ┃
┃物理机运行kali ┃
┃虚拟机运行kali ┃
┃ 外置USB无线网卡 ┃
┃ TL-WN722N (个人建议)┃
┃ dmesg ┃
┃ iwconfig ┃
╋━━━━━━━━━━━━━╋
我这里用的是8187l的网卡,首先找到自己的无线网卡,连上去。
关于网卡的选购:https://www.blackmoreops.com/2014/01/08/recommended-usb-wireless-cards-kali-linux/
https://wireless.wiki.kernel.org/en/users/Drivers
这里我们首先用iwconfig命令来查看一下无线网卡是否正常连接(ipconfig就不用和大家说了,应该都知道)
root@kali:~# iwconfig
eth0 no wireless extensions.(没有无线网卡扩展)
wlan0 IEEE 802.11bg ESSID:off/any(wifi名称)
Mode:Managed(模式) Access Point: Not-Associated Tx-Power=20 dBm (传输功率)
Retry short limit:7 RTS thr:off Fragment thr:off
Encryption key:off
Power Management:off
lo no wireless extensions.(没有无线网卡扩展)
802.11是无线网络连接的标准,就是我们通常所说的WIFI。802.11b是指11M的速率标准,802.11g是指54M的速率标准,802.11n是指150M的速率标准。他们向下兼容
Wiphy phy0
max # scan SSIDs: 4Driver supports a userspace MPM
root@kali:~# iwlist
Usage: iwlist [interface] scanning [essid NNN] [last]
[interface] frequency
[interface] channel
[interface] bitrate
[interface] rate
[interface] encryption
[interface] keys
[interface] power
[interface] txpower
[interface] retry
[interface] ap
[interface] accesspoints
[interface] peers
[interface] event
[interface] auth
[interface] wpakeys
[interface] genie
[interface] modulation
iwlist 命令:用于对/proc/net/wireless文件进行分析,得出无线网卡相关信息
必要参数
scanning 搜索当前无线网络
frequen 显示频道信息
rate 显示连接速度
power 显示电源模式
txpower 显示功耗
retry 显示重试连接次数(网络不稳定查看)
ap 显示热点信息
root@kali:~# iwlist wlan0 frequency
wlan0 14 channels in total; available frequencies :
Channel 01 : 2.412 GHz
Channel 02 : 2.417 GHz
Channel 03 : 2.422 GHz
Channel 04 : 2.427 GHz
Channel 05 : 2.432 GHz
Channel 06 : 2.437 GHz
Channel 07 : 2.442 GHz
Channel 08 : 2.447 GHz
Channel 09 : 2.452 GHz
Channel 10 : 2.457 GHz
Channel 11 : 2.462 GHz
Channel 12 : 2.467 GHz
Channel 13 : 2.472 GHz
Channel 14 : 2.484 GHz
好了,我们来看一下信道的频率,just so .
下面我们再来讲一下扫描附近AP的命令
iw dev wlan0 scan | grep SSID
iw dev wlan0 scan | egrep "DS\ Parameter\ sell|SSID"查信道
iwlist wlan0 scanning | egrep "ESSID | Channel" (和上面命令差不多)
添加删除侦听端口
iw dev wlan0 interface add wlan0mon type monitor (转换成monitor模式)
无线技术概念
╋━━━━━━━━━━━━━━━━━━━━━━━━━╋
┃选择无线概念 ┃
┃分贝dB ┃
┃ 测量无线信号强度 ┃
┃B: 向Alexander Graham Bell致敬 ┃
┃ 今天大部分声学涉笔的发明者和理论奠基人 ┃
┃dB: 表示2个信号之间的差异比率,用于描述设备的强度 ┃
┃ 是一个相对值 ┃
┃dBm: 功率与lmW进行比较的dB值结果 ┃
╋━━━━━━━━━━━━━━━━━━━━━━━━━╋
calc计算器
每增加3dBm,功率增加约1倍
每增加10dBm,功率增加10倍
dBi:全向天线辐射强度
全向天线的信号功率增益
增益是指信号功率强度增加了多少dB
300mW的无线路由器,添加一个9dBi的天线后功率如何变化 (假设2dBi的电缆和接头耗损)
dBd:定向天线辐射强度
dBd是定向天线的增益值
全向天线在所有方向上收发信号,定向无线在指定方向的范围内收发信号
天线增益越大信号传输距离越远
既然有mW来表示功率为什么还要引入dB这个单位?
接受信号时无线信号转变为高频电子脉冲,反之发射信号时高频电子脉冲转换为
无线电波,这些过程功率往往要产生上万倍的变化,使用W、mW来计数非常不便,
而dBm单位通过对功率的对数计算,使用一个较小的数值既可以比较直观的表达
功率的变化,因此无线和声学系统都采用了dB这个单位。