kali linux 信息收集(Kismet)
1、kismet工具,是一个无线扫描工具,该工具通过测量周围的无线信号,可以扫描到周围附近所用可用的Ap,以及信道等信息。同时还可以捕获网络中的数据包到一个文件中。这样可以方便分析数据包。下面我将详细的介绍kismet 使用的每个步骤。为后续分析数据包打下基础。
首先插入无线网卡,开启监听模式(混杂模式)
2、kismet初始化界面如图,
3、启动kismet服务
4、kismet默认服务配置,这里直接点击start即可。之后显示的被定义的资源包,点击yES即可,
5、下面显示的是无线网卡配置接口信息,当无线网卡已经启动混杂模式的时候,直接输入wlan0 或者mon0.其他配置可以不用管,之后单击添加ADD,(注:如果监听模式下名字改变,使用自己无线网卡改变后的名字想我的是 wlan0mon)
6、之后进入到扫描周围无线SSID,可以使用工具命令查看某个SSID的详细信息
7、查看SSID链接的客户端信息,可以使用Sort/first SEEN
8、查看ssid的详细信息 选中后回车即可
9、退出kismet之后 终端先显示一些日志信息
10、最后查看生成的日志文件
每一次扫描都会生成五个文件,文件的后缀名都不同,每个文件都记录不同的日志
alert: 该文件中所用的警告信息
gpsxml:如果使用了GPS源,则相关的GPS数据保存在这个文件当中。
nettxt:包括收集的文本信息
netxml:包括XML格式的数据
pcapdump:包括整个会话中捕获的数据
垂緌饮清露,流响出疏桐。
居高声自远,非是藉秋风。