Како открити уљезе на вашој Ви-Фи мрежи

Иза мере безбедности које имплементирамо у наше ВиФи мреже, ово су потенцијалне жртве које би могле да нападну нежељене везе које не само потрошиће наш пропусни опсег, али може и приступите нашим датотекама, зато је боље бити спреман за ову могућност са сценаријем који надгледајте нашу ВиФи мрежу.


Пре неког времена видели смо како се користи алатка тзв нмап да откријете отворене портове рачунара, лаптопа, телефона или чак рутера само навођењем његове ИП адресе.

Овај исти алат такође вам омогућава да откријете ИП адресе рачунара, преносних рачунара, телефона, рутера или било чега другог што је повезано на вашу мрежу. Ово може бити врло корисно, наравно, за откривање уљеза на вашој Ви-Фи мрежи.

Како открити уљезе

КСНУМКС.- Инсталирајте нмап. У Убунтуу и дериватима ово би било овако:

судо апт-гет инсталирај нмап

Они који користе друге дистро системе наћи ће нмап у званичним спремиштима, тако да је његова инсталација врло једноставна. У случају Арцх Линук, нмап се налази у АУР спремиштима.

КСНУМКС.- Покрени нмап

нмап -сП 192.168.100.1/24

…где 192.168.100.1 То је ИП мог рутера.

Овом командом тражимо од нмап-а да нам прикаже само (-сП) ИП-ове хостова повезаних на мрежу, вреди напоменути да .1 на крају није битан јер ће приликом слања / 24 мрежне маске скенирај 255-2 = 253 могућа хоста.

Резултат ће бити отприлике овако:

Почевши од Нмап 5.51 (хттп://нмап.орг) у 2011-08-23 01:27 Извештај о скенирању АРТ Нмап за 192.168.0.1 Хост је порастао (латенција 0.0019с). Извештај Нмап скенирања за 192.168.0.102 Хост је повећан (кашњење 0.00037с). Нмап готово: 256 ИП адреса (2 хоста горе) скенирано за 2.78 секунди

У мом случају су активни само рутер и лаптоп.

Ако приликом тога видимо хоста са одговарајућим ИП бројем који не препознајемо, вероватно користи нашу Ви-Фи мрежу без нашег одобрења.

Скрипта да нас упозори када се неко повеже

Франклин Алиага је био довољно љубазан да створи скрипту која аутоматизује употребу нмап-а за скенирање ваше мреже на уљезе.

Кораци које треба следити су:

КСНУМКС.- Инсталирајте потребне зависности:

судо апт-гет инсталл либнотифи-бин нмап

КСНУМКС.- Направите скрипту.

судо гедит упозорен

а затим залепимо следећи текст у новостворену датотеку:

#! / бин / басх #сцрипт креирао: франклин алиага # ако немате нмап тип судо апт-гет инсталл нмап # помоћу ове нмап наредбе показује нам повезане хостове # и чува их у * .ткт датотеци # побољшана скрипта и ажурирао: мицростуди (читач тукапунтес-а) # Измените овај ред по свом укусу ако желите да привремене сачувате на другој рути. ФИЛЕС = "$ ХОМЕ / бин / хостс" / уср / бин / нмап -сП 192.168.2.1/24 -оГ $ АРЦХИВОС / хостс_ип.ткт # овде смо пресекли претходно добијени формат датотеке само да бисмо добили ип-ов # и послали га на друга датотека * .ткт мачка $ ФИЛЕС / хостс_ип.ткт | греп Хост | исеци -ц 7-20 | тр -д "()"> $ ФИЛЕС / хост_ип1.ткт # Овде бележимо број редова које наша датотека има # у овом случају број ип-ова који се налазе у бројачу датотека = $ (вц -л $ АРЦХИВЕС / хост_ип1 . ткт | цут -ц 1-2) # овде добијамо наш ип ип = $ (/ сбин / ифцонфиг етх0 | греп "инет аддр" | авк '{принт $ 2}' | цут -ц 6-) ецхо "Ми ип: $ ип "укупно = $ (експр $ бројач - 1) вар = 0 док је [$ вар -ле $ укупно]; допустите вар = $ вар + 1 # ухвати ип линијом лине = $ (цат $ ФИЛЕС / хост_ип1.ткт | сед -н "$ вар п") иф [$ лине! = "192.168.2.1"]; онда ако [$ линија! = $ ип]; тхен / уср / бин / нотифи-сенд "Цоннецтед $ лине" #Да бисте сазнали и кроз конзолу: ецхо "Цоннецтед $ лине" фи фи доне

КСНУМКС.- Дајемо му дозволе за извршење:

судо цхмод + к упозорен

КСНУМКС.- На крају, додајемо скрипту у цорнтаб да трчим свако толико:

цронтаб -е

И додајемо ред:

* / 3 * * * * / хоме / ваше корисничко име / мрежно упозорење

Они који траже свеобухватнију алтернативу откривању провала треба да покушају АутоСцан Нетворк.

Оставите свој коментар

Ваша емаил адреса неће бити објављена. Обавезна поља су означена са *

*

*

  1. За податке одговоран: Мигуел Ангел Гатон
  2. Сврха података: Контрола нежељене поште, управљање коментарима.
  3. Легитимација: Ваш пристанак
  4. Комуникација података: Подаци се неће преносити трећим лицима, осим по законској обавези.
  5. Похрана података: База података коју хостује Оццентус Нетворкс (ЕУ)
  6. Права: У било ком тренутку можете ограничити, опоравити и избрисати своје податке.

  1.   ХацКан & ЦуБа цо. дијо

    С обзиром на то да неко има довољно незаштићену Ви-Фи мрежу за уљезе ... ...
    Али да, идеја је добра, свидео ми се сценарио 🙂

    Поздрав!

  2.   ХацКан & ЦуБа цо. дијо

    С обзиром на то да неко има довољно незаштићену Ви-Фи мрежу за уљезе ... ...
    Али да, идеја је добра, свидео ми се сценарио 🙂

    Поздрав!

  3.   кмлреверсер дијо

    Када украдете вифи, ставите ове две команде 🙂
    арптаблес -П ИНПУТ ДРОП
    арптаблес -П ОУТПУТ АЦЦЕПТ

    Могу доћи из ЦИА-е, неће вас ловити

    Напомена мрава: Једино место на којем излазите је НАТ табела рутера, у супротном 0 и неколико КОМЕРЦИЈАЛНИХ рутера баца НАТ табелу.

    А овде је и АРП заштитни зид http://pastebin.com/SNLu0kCK да га имате као демон 🙂 И не заборавите на наредбе 🙂

    1.    лав дијо

      Бацио сам редове које сте поменули, али мислим да узрокују проблем са везом приликом њиховог извршавања. Интернет престаје да ради на мом рачунару, због чега би могао да буде?

  4.   Рафаел Монрои дијо

    одличан пост !!! велико хвала .. #цр

  5.   Користимо Линук дијо

    Добар допринос! Хвала што сте га поделили!
    Живели! Паул.

  6.   Користимо Линук дијо

    Потражите контрабе на блогу. Постоји неколико чланака који детаљно описују његову употребу. 🙂

    Живели! Паул.

  7.   Гаспар Фернандез дијо

    Занимљиво !! Подијелићу на свом блогу!

  8.   Осегуеда дијо

    поменута скрипта ствара грешку за терминал "очекивао се унарни оператор" у реду вхиле структуре

  9.   Осегуеда дијо

    каже да је синтаксна грешка? ...

  10.   Фр3диЦ дијо

    Одличан допринос!

    Хвала што делите.

    Поздрав!

  11.   Гост дијо

    Неко ко може да објасни ред који треба додати у цронтаб ... Био бих захвалан ...

  12.   Користимо Линук дијо

    У реду. Хвала Крафти. Мало ћу то поправити. Живели! Паул.
    Дана 01. 09:2011, «Дискус» <>
    написао:

  13.   крафти дијо

    Постоји проблем у сценарију, бар сам га ја имао.

    Проблем је у наводницима:

    "

    нису препознати као важећи знак:

    Излаз: неважећи знак ' ' у изразу

    Оно што сам урадио је заменити наведене цитате са:

    «

    На први поглед изгледају исто, али нису, онда:

    а (”) Замењујем га са (»)

    и тамо је ходао ситно ...

    Поздрав и добри подаци као и увек.

  14.   Јосе Антонио Салгуеиро дијо

    Хвала, сада вам треба само неко „стручњак“ за израду деб (и / или рпм) пакета.

  15.   Мои кусанаги дијо

    Хвала вам! Најбољи Линук блог који знам

  16.   Користимо Линук дијо

    Хвала вам! Загрљај! Паул.

  17.   кмлреверсер дијо

    Лако стављам ове команде у свој терминал и идемо. Ако ме откријете, купићу вам кућу. Немогуће ме је открити јер ип ради на арп-у и сваки пут када се повежете са рачунаром захтева се да арп адреса (мац адреса или физичка адреса) има ИП Кскк.ккк.ккк.ккк 🙂
    Оставит ћу вам команду у случају да неко искористи комшијску вифи мрежу 🙂

    арптаблес -П ИНПУТ ДРОП
    арптаблес -П ОУТПУТ АЦЦЕПТ

    Успут, такође блокира МИМТ нападе Маин у средини 🙂

  18.   Тринити_мтв дијо

    ВРЛО ЗАНИМЉИВ ПРИЈАТЕЉ.,., АЛИ МОРАТЕ ДА УЗМЕТЕ У ОБЗИР К ЛИНУКС., ТО СУ НЕТА., А ЗА ВИШЕ К УНО КИЕРА., БУЕЛБЕН ТО ХАЦК МРЕЖА.,., ЗА ПОКА ИЗВОДЉИВОСТ РОУТЕРА., К СТАНДАРД МЕРЦАДО.,., И ГРАКС МИ ЈЕ ПОМОГАО. ВРЛО ДОБРО. ВРЛО ДОБАР ДОПРИНОС

  19.   Лагала дијо

    На овај начин можете и нмап -сП мрежу ип-255

    Пажња према -255 заглављеном у ип мрежи.

    поздрави

  20.   Јеффри Ролдан дијо

    Такође са арп-сцан можете видети друге ип и мац бројеве који су повезани на вашу мрежу.

  21.   Користимо Линук дијо

    Добар спој! Хвала што сте га поделили.
    Живели! Паул.

  22.   Матиас дијо

    Напокон можете инсталирати ову апликацију, нисам то могао учинити на дебиану због куиломбо зависности. Са мањаром је дошло до косе.
    Добар допринос

  23.   матКСНУМКС дијо

    Прилично корисна нмап, нема шта више да се каже :)

    Хвала

  24.   Артуро Олмедо дијо

    Шта има пријатељу.
    Сматрам да је чланак одличан.
    Када сам га тестирао, једноставно нисам могао да прођем последње упутство (ја сам нови у Убунту-у).

    цронтаб -е
    нема кронтаба за јаор - користећи празан

    Изаберите уређивач. Да бисте касније променили, покрените „селецт-едитор“.
    1. / бин / изд
    2. / бин / нано <—- најлакше
    3. /уср/бин/вим.тини

    Изаберите 1-3 [2]: 1
    888

    И тамо нисам знао шта да радим

    Надам се да ми можете помоћи.

    поздрави