ฉันกำลังตรวจสอบการรับส่งข้อมูล 802.11 ในเครือข่ายของฉันและโดยเฉพาะอย่างยิ่งการตรวจสอบที่ใช้งานอยู่จากสมาร์ทโฟนของฉัน ฉันกำลังส่งคำขอโพรบสำหรับ SSID ที่ซ่อนอยู่บางตัว แต่ยังเป็นคำขอโพรบที่ไม่ได้ระบุทิศทางด้วยซึ่งควรเปิดเผยเครือข่ายที่ตรงกับความสามารถที่ประกาศโดยอุปกรณ์ของฉัน
ฉันอยู่ในยุโรปดังนั้นเราจึงได้ใช้ช่องทางมากกว่าในอเมริกาฉันคิดว่า (ใช่มั้ย) และทำให้พวกเขาทับซ้อนกัน
ตามที่คาดไว้การสแกนจะเกิดขึ้นในช่องทางต่าง ๆ ในทางกลับกัน แต่สิ่งที่ทำให้ฉันประหลาดใจคือพฤติกรรมนี้:
การร้องขอโพรบที่ไม่ได้ส่งไปยังแชนเนล 5 นั้นตอบโดย AP บนแชนเนล 6 นี่เป็นพฤติกรรมปกติอย่างสมบูรณ์หรือไม่
แก้ไข: นี่คือเนื้อหาของการร้องขอโพรบและการตอบสนองฉันอ้างอิงสมมติฐานของฉันในชุดพารามิเตอร์ DS: ช่องทางปัจจุบัน
ความแตกต่างของเวลาระหว่างสองเฟรมคือ 4ms และฉันไม่ได้สังเกตกิจกรรมอื่น ๆ ของคลื่นในช่วงเวลานี้
แก้ไข: นี่คือคำสั่งที่ฉันใช้กับ airodump-ng 1.0 airodump-ng -c 6 mon0
และเครื่องมือจับภาพแสดงสัญญาณที่มาจาก AP บนช่อง 2 ถึง 9 สำหรับฉันนั่นหมายความว่า airodump ยอมรับแพ็กเก็ตทั้งหมดที่มองเห็นได้ในช่วงความถี่โดยไม่ต้องยกเลิกพวกเขาตามพารามิเตอร์ช่องทางปัจจุบันทำให้รู้สึกถึงเหตุผลด้านประสิทธิภาพ
หากเราเตอร์มีพฤติกรรมแบบเดียวกันในการตอบคำขอโพรบ ... นี่อาจเป็นสาเหตุ (เริ่มตั้งคำถามถึงการเลือกความถี่ของฟิลเตอร์ความถี่ที่ใช้ในเราเตอร์อันเป็นที่รักของเรา)
แก้ไข 1:
พฤติกรรมนี้ 1) ทำซ้ำได้ใครสามารถใช้อุปกรณ์ที่ใช้งานได้โปรดลองสังเกตสิ่งนี้ 2) ระบุที่ใดที่หนึ่งในการอ้างอิง 802.11 หาเองไม่เจอหรอก
แก้ไข 2:
ขอขอบคุณทุกคนที่ได้ลองใช้การตั้งค่านี้ซ้ำแล้วซ้ำอีก นี่คือความพยายามครั้งสุดท้ายของฉันในการรับคำอธิบายเกี่ยวกับเรื่องนี้ ฉันต้องดำเนินการต่อ: P นี่คือลำดับที่แน่นอนที่ฉันทำสิ่งต่าง ๆ
root@mymachine:~# iwconfig :: no mon interface, wlan0 is managed, not associated, and on channel 6: 2.437GHz
root@mymachine:~# airmon-ng start wlan0 6 :: mon0 created, set on channel 6: 2.437GHz
iwconfig
นี่คือการยืนยันในภายหลังอีก (บน sidenote ฉันสามารถเปลี่ยนช่องของ wlan0 และ mon0 ยังคงเป็นอิสระ)
root@mymachine:~# airodump-ng mon0 --channel 6 -w out --output-format pcap :: start a capture on channel 6, write to a file.
การสังเกต: airodump-ng ไม่แสดงการเปลี่ยนแปลงใด ๆ ในช่องมุมบนซ้ายได้รับการแก้ไขในหมายเลข 6 อย่างไรก็ตามบีคอนที่พบในช่องที่ 2 ถึง 11 ... -> เห็นได้ชัดว่าไม่มีการเลือกและส่งผ่านข้อโต้แย้งไปยังทั้ง airmon-ng และ airodump-ng ดูเหมือนไม่มีจุดหมาย
สังเกตได้จาก:
CHIPSET Intel 4965 ไดร์เวอร์ iwlwifi
CHIPSET Atheros AR 9271 ไดรเวอร์ ath9k
ภาพหน้าจอ: