Автор Тема: Мога ли да проверя колко души са се вързали към wireless мрежата.  (Прочетена 10606 пъти)

Диян Господинов

  • Напреднали
  • *****
  • Публикации: 81
  • Distribution: slackware 10.1
  • Window Manager: ssh
    • Профил
    • WWW
Последното което чух беше че това което си написал: GSrootaccess е старата парола. Преди няколко месеца са я сменили.

в момента е тя :)
Активен

bazu

  • Напреднали
  • *****
  • Публикации: 810
  • Distribution: Debian
  • superman
    • Профил
Код:
Starting Nmap 4.76 ( http://nmap.org ) at 2009-06-04 18:27 UTC
Initiating Ping Scan at 18:27
Scanning 87.246.34.104 [5 ports]
Completed Ping Scan at 18:27, 0.01s elapsed (1 total hosts)
Initiating Parallel DNS resolution of 1 host. at 18:27
Completed Parallel DNS resolution of 1 host. at 18:27, 6.52s elapsed
Initiating SYN Stealth Scan at 18:27
Scanning 87.246.34.104 [1000 ports]
Completed SYN Stealth Scan at 18:28, 21.07s elapsed (1000 total ports)
Initiating Service scan at 18:28
Initiating OS detection (try #1) against 87.246.34.104
Retrying OS detection (try #2) against 87.246.34.104
Host 87.246.34.104 appears to be up ... good.
All 1000 scanned ports on 87.246.34.104 are filtered
Too many fingerprints match this host to give specific OS details

Read data files from: /usr/share/nmap
OS and Service detection performed. Please report any incorrect results at http://nmap.org/submit/ .
Nmap done: 1 IP address (1 host up) scanned in 30.23 seconds
           Raw packets sent: 2041 (92.904KB) | Rcvd: 5 (680B)
Признавам си незнам какво трябва да гледам.
Активен

h7d8

  • Напреднали
  • *****
  • Публикации: 197
  • Distribution: Debian;Ubuntu
  • Window Manager: Gnome
    • Профил
Мишо ,пиши командата от по-горе:

nmap -v -sP 192.168.2.0/24 ,като 192.168.2.0 може да бъде 192.168.1.0 и прочие.Виж си най-добре локалното ИП ,което ти дава.В резултат ще получиш това:

Код:
Host 192.168.2.249 appears to be up.
MAC Address: 00:13:8F:E6:6C:99 (Asiarock Incorporation)
Host 192.168.2.250 appears to be down.
Host 192.168.2.251 appears to be down.
Host 192.168.2.252 appears to be down.

На първия ред пише ,че хоста е отговорил (up) и на 2-ри ред неговия мак адрес с информация за производител.На 3-ти и всичко след 3-ти ред показва ,че хостовете не отговарят т.е (down).А евентуално ,ако ме хваниш в скайпа преди да легна ще помогна ,ако има нужда.  ;)
Активен

bra337

  • Напреднали
  • *****
  • Публикации: 41
    • Профил
смяташ ли, че това ИП е част от вътрешната ти мрежа!!!!????????
това е някакво външно ИП
и си задал сканиране само на един адрес

ти трябва да сканираш за адреси от сорта на 192.168.0.1 до 256, май не знаеш каква ти е вътрешната мрежа...

я по добре се пробвай с енгри ип скенер, че той засича какво ти е вътрешното ИП само за втори адрес промени последните цифри на 256, там се види с просто око кой вътрешни адреси са живи
Активен

dhelix

  • Напреднали
  • *****
  • Публикации: 66
  • Distribution: Debian,FreeBSD
  • Window Manager: Gnome
    • Профил
Иска ми се да проверя колко души ползват wireless който ползвам и аз.

гоогле за kismet
Активен

b2l

  • Напреднали
  • *****
  • Публикации: 4786
  • Distribution: MCC Interim
  • Window Manager: - // - // -
  • ...sometimes I feel like screaming... || RTFM!
    • Профил
    • WWW
ти трябва да сканираш за адреси от сорта на 192.168.0.1 до 256
...до 254 :P

PS: Командата ти за сканиране на всички IP-та които са активни в момента е:
Код:
# nmap -sP 192.168.0.0/24 
« Последна редакция: Jun 04, 2009, 22:44 от backtolife »
Активен

"Човекът е въже, опънато между звяра и свръхчовека, въже над пропаст. Човекът е нещо, което трябва да бъде превъзмогнато." - Фр. Ницше

bazu

  • Напреднали
  • *****
  • Публикации: 810
  • Distribution: Debian
  • superman
    • Профил
Код:
bazu@igoshin ~ $ sudo nmap -sP 192.168.0.0/24

Starting Nmap 4.76 ( http://nmap.org ) at 2009-06-04 23:04 UTC
Host 192.168.0.1 appears to be up.
MAC Address: 00:22:B0:A7:0B:BE (Unknown)
Host 192.168.0.103 appears to be up.
MAC Address: 00:1C:BF:2D:75:09 (Intel Corporate)
Host 192.168.0.119 appears to be up.
Host 192.168.0.137 appears to be up.
MAC Address: 00:00:E8:A2:03:61 (Accton Technology)
Nmap done: 256 IP addresses (4 hosts up) scanned in 22.02 seconds
Което ще рече, че 4 пц-та са вързани сега ?
Активен

b2l

  • Напреднали
  • *****
  • Публикации: 4786
  • Distribution: MCC Interim
  • Window Manager: - // - // -
  • ...sometimes I feel like screaming... || RTFM!
    • Профил
    • WWW
Ами 192.168.0.1 ти е defaul gateway-а което ще рече, че ти и още 2-ма използвате в момента router-а.
Активен

"Човекът е въже, опънато между звяра и свръхчовека, въже над пропаст. Човекът е нещо, което трябва да бъде превъзмогнато." - Фр. Ницше

bazu

  • Напреднали
  • *****
  • Публикации: 810
  • Distribution: Debian
  • superman
    • Профил
Но значи така се проверява колко души са вързани
Код:
sudo nmap -sP 192.168.0.0/24
Интересно ми е само за /24 трябва да е
Активен

bra337

  • Напреднали
  • *****
  • Публикации: 41
    • Профил
сега си сложи wireshark и с филтър за хост, им разгледай трафика, научи им паролите на емайлите, научи и по кои порно сайтове ходят, пък вече им знаеш мак адрсите и може да ги забраниш от рутера
ама като им научиш паролите, влез им ги смени, да се почувстват и те неудобно
« Последна редакция: Jun 05, 2009, 00:01 от bra337 »
Активен

b2l

  • Напреднали
  • *****
  • Публикации: 4786
  • Distribution: MCC Interim
  • Window Manager: - // - // -
  • ...sometimes I feel like screaming... || RTFM!
    • Профил
    • WWW
Но значи така се проверява колко души са вързани
Код:
sudo nmap -sP 192.168.0.0/24
Интересно ми е само за /24 трябва да е

Защото 3*8 = 24. Или с други думи това ти е маската. 24 маска е равна на 255.255.255.0. Да ти обяснявам ли че това са 254 IP-та които могат да бъдат заети от хостове + 1 който е default gateway + 1 който е broadcast address.

сега си сложи wireshark и с филтър за хост, им разгледай трафика, научи им паролите на емайлите, научи и по кои порно сайтове ходят, пък вече им знаеш мак адрсите и може да ги забраниш от рутера
ама като им научиш паролите, влез им ги смени, да се почувстват и те неудобно

И ако си в моята мрежа знаеш ли какво ще последва? Всъщност ако искаш може да се пробваш perkeeelleeee :P :P :P
« Последна редакция: Jun 05, 2009, 00:17 от backtolife »
Активен

"Човекът е въже, опънато между звяра и свръхчовека, въже над пропаст. Човекът е нещо, което трябва да бъде превъзмогнато." - Фр. Ницше

bra337

  • Напреднали
  • *****
  • Публикации: 41
    • Профил
обичайните заподозрени
 ;D перкелеее
мнооооого далеч съм от Бг

има ли антиснифери за линукс????
Активен

DNAeon

  • Напреднали
  • *****
  • Публикации: 20
    • Профил
    • WWW
Защо всички се хвърляте веднага на nmap, wireshark и etc.. Има наистина много по-лесен за използване и удобен инструмент за това - aircrack-ng ( може би също и kismet е удобен, но не съм работил с него, aircrack-ng си има всичко, което ми трябва )

Вижте airodump-ng от пакета с инструменти на aircrack-ng - с тази програмка можете да сканирате за APs и да видите, колко на брой са всъщност клиентите вързани към дадения AP.

Сканирането с nmap може да не бъде толкова точно, защото клиента все пак може и да е вързан към AP, но да няма достъп до Интернет през него, така че ще видите, че хоста е up, но той да няма нет.

Или с две думи - погледнете airodump-ng от aircrack-ng пакета с инструменти ;)
Активен

http://www.freebsd.org/ - The Power to Serve!
http://www.unix-heaven.org/ - Spread the Knowledge!
http://www.daemonforums.org/ - Don't Panic!

b2l

  • Напреднали
  • *****
  • Публикации: 4786
  • Distribution: MCC Interim
  • Window Manager: - // - // -
  • ...sometimes I feel like screaming... || RTFM!
    • Профил
    • WWW
Има наистина много по-лесен за използване и удобен инструмент за това - aircrack-ng

Веднага мога да ти отговоря, защото моите драйвъри за Wi-Fi-то са inf, т.е. зареждам ndiswrapper, а aircrack-ng работи с драйвъри които са вградени в ядрото т.е. не се зареждат допълнителни модули. Сигурен съм че aircrack-ng работеше с драйвъри на Atheros, за други марки не знам.
Активен

"Човекът е въже, опънато между звяра и свръхчовека, въже над пропаст. Човекът е нещо, което трябва да бъде превъзмогнато." - Фр. Ницше

bazu

  • Напреднали
  • *****
  • Публикации: 810
  • Distribution: Debian
  • superman
    • Профил
Инсталирах си програмката aircrack-ng, но не ми е много наясно как се работи с нея и долкото видях в инфото и тя уж разбивала паролите на мрежите.
Активен

Подобни теми
Заглавие Започната от Отговора Прегледи Последна публикация
Wireless
Настройка на хардуер
Lord_PGP 4 7619 Последна публикация Feb 17, 2004, 09:42
от mrvoland
Проблем с wireless
Настройка на програми
KVassev 1 6521 Последна публикация Oct 03, 2004, 02:33
от
Wireless Lan
Настройка на хардуер
embata_n1 0 4179 Последна публикация Oct 30, 2004, 19:55
от embata_n1
Автоматичен избор на wireless мрежа
Настройка на програми
Italianeca 0 4267 Последна публикация Jul 29, 2005, 01:44
от Italianeca
не мога да инсталирам wireless клавиатура и мишка
Настройка на хардуер
bobibiturboto 0 4666 Последна публикация Feb 17, 2006, 21:20
от bobibiturboto