Tôi đã có thể định vị thiết bị của mình bằng horst trên Linux. Các phản hồi khác cho thấy làm thế nào để tam giác, nhưng không làm thế nào để có được cường độ tín hiệu thực tế. horstcó thể làm điều đó, và có lẽ kismet, quá.
Đầu tiên, chạy horst trỏ đến bộ điều hợp mạng LAN không dây của bạn : horst -i wlan0. Sau đó nhấn eđể đi đến ESSIDmàn hình và tìm mạng của bạn. horstsẽ tìm thấy một loạt các thiết bị từ hàng xóm của bạn, vì vậy bạn cần bắt đầu lọc. Từ ESSIDmàn hình, bạn có thể nhận BSSIDgiá trị cho mạng của mình (giá trị trong ngoặc đơn) và khởi động lại với bộ lọc đó: horst -i wlan0 -B xx:xx:xx:xx:xx:xx(tất nhiên, thay thế xxbằng BSSID thực tế của bạn).
horstbây giờ chỉ hiển thị các thiết bị của bạn. Bây giờ bạn có thể sắp xếp danh sách theo cường độ tín hiệu ( osau đó s) và đi bộ quanh nhà bằng máy tính xách tay của bạn và xem tín hiệu tăng hay giảm. Các giá trị được tính bằng dBm, vì vậy hãy tìm số để tăng ( -25gần hơn -50).
Nếu bạn không chắc thiết bị nào hiển thị là mục tiêu của mình, bạn có một vài lựa chọn. Đơn giản nhất là chỉ cần tắt mọi thứ khác: máy tính, máy tính bảng, điện thoại và máy in (Tôi luôn quên máy in và luôn tự hỏi ai đã gắn vào mạng của tôi). Một tùy chọn khác là chạy nmaptrên mạng của bạn và xem liệu bạn có thể tìm ra mục tiêu nào là mục tiêu của mình hay không bằng cách xem thông tin được cung cấp (ví dụ, nhà sản xuất có thể được hiển thị, đôi khi, được cung cấp MAC).
Khi bạn xác định thiết bị nào là thiết bị của mình, bạn có thể khởi động lại -eđể xem cụ thể về thiết bị này : horst -i wlan0 -e xx:xx:xx:xx:xx:xx.
horstTuy nhiên, sẽ chỉ cập nhật cường độ tín hiệu trên màn hình khi thiết bị nhìn thấy lưu lượng. Bạn có thể thử ping nó hoặc nói chuyện với nó (ví dụ gửi tin nhắn WhatsApp). Trong trường hợp của tôi, như tôi đã từng sử dụng nmapđể tìm IP và MAC của nó, tôi thấy việc đặt nmapvòng lặp quét nó dễ dàng hơn (như ping sẽ không làm): while true; do nmap 192.168.0.10; donetạo ra một lượng lưu lượng truy cập đến IP, cho phép tôi xác định vị trí của nó chỉ bằng cách đi bộ xung quanh và nhìn vào cường độ tín hiệu. Nếu bạn không thể tạo lưu lượng truy cập trên đó, thì có lẽ bạn sẽ phải đi theo cách tam giác hóa.
airodump-ng(một phần của bộaircrack-ngcông cụ) nếu bạn có thẻ Wifi tương thích và phân phối Linux và chạy. Bạn sẽ thấy một cái gì đó như thế này với việc thu tín hiệu được liệt kê làPWR(tính bằng decibel). Nếu bạn tiếp tục ping thiết bị trong suốt thời gian này, bạn sẽ thấyairodump-ngcập nhật màn hình nhanh hơn nhiều với địa chỉ MAC của thiết bị. Sau đó, bạn sẽ có thể di chuyển xung quanh với máy tính xách tay của mình, cố gắng tăngPWRcho đến khi bạn tìm thấy thiết bị.