Ich bin mit einem offenen Netzwerk verbunden. Ich kann die BSSID und die SSID sehen, aber ich glaube nicht, dass DHCP aktiviert ist, weil ich keine IP erhalte. Gibt es also eine Möglichkeit, remote herauszufinden, um welche IP es sich handelt? und danke
11
Antworten:
(Vorausgesetzt, Linux-System) Sobald Sie die MAC-Adresse des AP haben, z. B. über iwconfig:
Der AP verfügt über eine hw-Adresse,
00:0D:9D:C6:38:2D
sodass Sie tcpdump verwenden können, um nach Datenverkehr von dieser Hardwareadresse zu suchen. In der Regel wird die IP-Adresse des AP früher oder später als Quelle angezeigt:Wenn der AP auf Broadcast-Pings reagiert, können Sie wahrscheinlich einen Broadcast-Ping an seine spezifische MAC-Adresse senden, um eine Antwort auszulösen. Es scheint jedoch kein Tool zu geben, das dazu in der Lage ist.
quelle
Ich nehme an, Sie können den Promiscous-Modus Ihrer WLAN-Karte einschalten und Wireshark starten ( http://www.wireshark.org/ ). Auf diese Weise können Sie wahrscheinlich das Subnetz des Netzwerks erkennen.
Wenn Sie ein TCP-Paket wie dieses sehen ...
der c0 a8 01 01 = 192.168.1.1 und der c0 a8 01 02 = 192.168.1.2 ....
quelle
Der einfachste Weg ist normalerweise, zu tun
netstat -rn
und zu sehen, auf was das Standard-Gateway eingestellt ist - in 99,9% der Fälle ist dies die IP-Adresse Ihres Access Points. Und es funktioniert unter Linux, OS X oder Windows.quelle