Tôi đã có thể định vị thiết bị của mình bằng horst trên Linux. Các phản hồi khác cho thấy làm thế nào để tam giác, nhưng không làm thế nào để có được cường độ tín hiệu thực tế. horst
có thể làm điều đó, và có lẽ kismet
, quá.
Đầu tiên, chạy horst trỏ đến bộ điều hợp mạng LAN không dây của bạn : horst -i wlan0
. Sau đó nhấn e
để đi đến ESSID
màn hình và tìm mạng của bạn. horst
sẽ tìm thấy một loạt các thiết bị từ hàng xóm của bạn, vì vậy bạn cần bắt đầu lọc. Từ ESSID
màn hình, bạn có thể nhận BSSID
giá trị cho mạng của mình (giá trị trong ngoặc đơn) và khởi động lại với bộ lọc đó: horst -i wlan0 -B xx:xx:xx:xx:xx:xx
(tất nhiên, thay thế xx
bằng BSSID thực tế của bạn).
horst
bây giờ chỉ hiển thị các thiết bị của bạn. Bây giờ bạn có thể sắp xếp danh sách theo cường độ tín hiệu ( o
sau đó s
) và đi bộ quanh nhà bằng máy tính xách tay của bạn và xem tín hiệu tăng hay giảm. Các giá trị được tính bằng dBm, vì vậy hãy tìm số để tăng ( -25
gần hơn -50
).
Nếu bạn không chắc thiết bị nào hiển thị là mục tiêu của mình, bạn có một vài lựa chọn. Đơn giản nhất là chỉ cần tắt mọi thứ khác: máy tính, máy tính bảng, điện thoại và máy in (Tôi luôn quên máy in và luôn tự hỏi ai đã gắn vào mạng của tôi). Một tùy chọn khác là chạy nmap
trên mạng của bạn và xem liệu bạn có thể tìm ra mục tiêu nào là mục tiêu của mình hay không bằng cách xem thông tin được cung cấp (ví dụ, nhà sản xuất có thể được hiển thị, đôi khi, được cung cấp MAC).
Khi bạn xác định thiết bị nào là thiết bị của mình, bạn có thể khởi động lại -e
để xem cụ thể về thiết bị này : horst -i wlan0 -e xx:xx:xx:xx:xx:xx
.
horst
Tuy nhiên, sẽ chỉ cập nhật cường độ tín hiệu trên màn hình khi thiết bị nhìn thấy lưu lượng. Bạn có thể thử ping nó hoặc nói chuyện với nó (ví dụ gửi tin nhắn WhatsApp). Trong trường hợp của tôi, như tôi đã từng sử dụng nmap
để tìm IP và MAC của nó, tôi thấy việc đặt nmap
vòng lặp quét nó dễ dàng hơn (như ping sẽ không làm): while true; do nmap 192.168.0.10; done
tạo ra một lượng lưu lượng truy cập đến IP, cho phép tôi xác định vị trí của nó chỉ bằng cách đi bộ xung quanh và nhìn vào cường độ tín hiệu. Nếu bạn không thể tạo lưu lượng truy cập trên đó, thì có lẽ bạn sẽ phải đi theo cách tam giác hóa.
airodump-ng
(một phần của bộaircrack-ng
công cụ) nếu bạn có thẻ Wifi tương thích và phân phối Linux và chạy. Bạn sẽ thấy một cái gì đó như thế này với việc thu tín hiệu được liệt kê làPWR
(tính bằng decibel). Nếu bạn tiếp tục ping thiết bị trong suốt thời gian này, bạn sẽ thấyairodump-ng
cập nhật màn hình nhanh hơn nhiều với địa chỉ MAC của thiết bị. Sau đó, bạn sẽ có thể di chuyển xung quanh với máy tính xách tay của mình, cố gắng tăngPWR
cho đến khi bạn tìm thấy thiết bị.