Sniffer untuk Windows Intercepter-NG (petunjuk penggunaan). Cara mencegat lalu lintas di dalam jaringan Wi-Fi Penganalisis lalu lintas: cara kerjanya

Untuk bekerja dengan jaringan nirkabel besar, ada cukup banyak solusi perangkat lunak multifungsi yang baik di pasaran yang memungkinkan pengujian komprehensif jaringan WiFi. Namun, sering kali, untuk melihat sekilas gelombang udara selama desain, penerapan, atau pemecahan masalah, Anda akan merasa lebih mudah menggunakan toolkit gratis yang lebih sederhana. Kami mempersembahkan kepada Anda ikhtisar program gratis paling menarik untuk mendiagnosis jaringan WiFi.

Dalam artikel ini, kami akan memperkenalkan Anda ke sembilan perangkat lunak gratis - sebagian besar berbasis sistem operasi Windows, lainnya di macOS atau Android - yang akan memberi Anda informasi dasar tentang sinyal WiFi yang ada di area tersebut: SSID, kekuatan sinyal , saluran digunakan, alamat MAC dan jenis perlindungan jaringan tertentu. Beberapa dari mereka dapat mendeteksi SSID tersembunyi, mendeteksi tingkat kebisingan, atau memberikan statistik tentang keberhasilan dan kegagalan paket yang dikirim dan diterima pada koneksi nirkabel Anda. Salah satu solusinya termasuk toolkit peretas kata sandi WiFi, yang akan sangat berguna untuk menemukan kerentanan dan penilaian keamanan saat menguji kemampuan peretasan jaringan nirkabel Anda.

Kami juga mencatat bahwa sebagian besar alat yang dijelaskan di bawah ini adalah versi gratis dari solusi komersial yang didistribusikan oleh vendor yang sama, tetapi dengan fungsionalitas yang berkurang.

Pemindai LAN Nirkabel Rumah WiFi Akrilik adalah versi sederhana dari solusi komersial Tarlogic Security. Versi 3.1, yang dipertimbangkan dalam kerangka artikel ulasan ini, menarik perhatian, terutama karena perincian lingkungan nirkabel dan kemampuan grafis tingkat lanjut untuk menampilkan informasi yang dikumpulkan. Fungsionalitas dari solusi ini meliputi: gambaran umum dari jaringan WiFi yang ditemukan yang mendukung standar 802.11 a/b/g/n/ac; deteksi titik akses yang tidak sah dan tampilan klien yang terhubung; pemindaian dan analisis saluran WiFi yang digunakan oleh jaringan nirkabel pada frekuensi 2,4 GHz dan 5 GHz; memplot tingkat sinyal yang diterima dan kekuatannya untuk titik akses WiFi.

Pemindai WiFi untuk Windows Acrylic WiFi Home akan memungkinkan Anda untuk memindai dan melihat jaringan nirkabel yang tersedia secara real time, memberikan informasi tentang jaringan WiFi yang terdeteksi (SSID dan BSSID), jenis keamanannya dan perangkat nirkabel yang terhubung ke jaringan saat ini, dan juga memungkinkan Anda mendapatkan daftar kata sandi WiFi (diatur secara default oleh pabrikan) berkat sistem plugin bawaan.

Sebagai produk gratis, Acrylic WiFi Home 3.1 memiliki GUI yang sederhana namun menarik. Daftar rinci SSID terletak di bagian atas aplikasi. Di sini, khususnya, Anda dapat menemukan: nilai negatif dalam dBm untuk indikator kekuatan sinyal yang diterima (Indikator Kekuatan Sinyal yang Diterima, RSSI), standar 802.11 yang didukung oleh titik akses atau router WiFi (termasuk 802.11ac), nama pabrikan, model dan Alamat MAC perangkat jaringan. Solusinya mengenali bandwidth yang digunakan dan menampilkan semua saluran yang digunakan untuk ini. Itu tidak mencari SSID tersembunyi, tetapi dapat menunjukkannya jika menemukan data jaringan yang menunjukkan adanya jaringan tersembunyi. Aplikasi ini juga memiliki fungsi untuk menginventarisasi pekerjaan jaringan WiFi, memungkinkan Anda untuk menetapkan dan menyimpan nama SSID dan / atau klien yang terdeteksi (untuk versi gratis, fitur ini memiliki batasan kuantitatif dalam penggunaan).

Di bagian bawah layar aplikasi, secara default, informasi peringkat visual ditampilkan pada karakteristik jaringan SSID yang dipilih. Juga di sini adalah grafik kekuatan sinyal dan kekuatan semua titik akses yang terdeteksi. Saat beralih ke mode lanjutan untuk menampilkan status jaringan nirkabel, Anda akan menerima dua grafik tambahan - untuk pita 2,4 GHz dan 5 GHz - yang secara bersamaan menampilkan kedua informasi tentang saluran yang digunakan, termasuk yang digabungkan menjadi satu saluran "lebar", dan data kekuatan sinyal.

Mengekspor atau menyimpan data yang diambil sangat merepotkan, karena perusahaan perangkat lunak telah memutuskan untuk mengurangi fungsionalitas ini dalam solusi gratis: Anda tidak dapat menyalin tidak lebih dari satu baris data ke clipboard dan kemudian menempelkan teks ke dalam dokumen teks atau lembar kerja. Ada juga fitur untuk memposting tangkapan layar ke Twitter.

Secara keseluruhan, Acrylic WiFi Home adalah pemindai perangkat lunak WLAN yang bagus, terutama karena tidak ada biaya. Ini mengumpulkan semua informasi dasar tentang ruang nirkabel Anda dan secara visual menampilkan data dalam bentuk teks dan grafis, yang sangat bagus untuk tugas diagnostik jaringan WiFi sederhana. Kerugian utama dari solusi ini dapat dianggap sebagai masalah besar dengan ekspor data, atau lebih tepatnya, sebenarnya tidak adanya peluang seperti itu mengingat fungsionalitas yang ditebang oleh pabrikan dalam solusi gratis.

AirScout Live (Android)

Aplikasi AirScout Live dari Greenlee mengubah ponsel Android Anda menjadi penganalisis jaringan WiFi yang praktis dan portabel. AirScout Live memiliki tujuh mode operasi, empat di antaranya dapat digunakan sepenuhnya secara gratis tanpa batasan apa pun untuk perangkat Android. Versi komersial, tidak seperti versi gratis, kompatibel dengan sebagian besar komputer desktop (Windows) dan perangkat seluler (Android dan iOS). Dengan bantuan fungsionalitas dasar, Anda dapat dengan cepat, mobile dan, yang terpenting, gratis memecahkan masalah yang terkait dengan tingkat sinyal WiFi yang tidak mencukupi di beberapa tempat di kantor atau rumah Anda.

AirScout live akan menunjukkan kepada Anda semua karakteristik titik akses yang ditemukan dalam jangkauan, mulai dari kekuatan sinyal dan protokol keamanan hingga kemampuan perangkat keras. Ini akan memungkinkan Anda untuk menentukan saluran yang paling sedikit dimuat, mengukur kekuatan sinyal di setiap titik jaringan WiFi dan mengidentifikasi tempat-tempat dengan kekuatan sinyal yang tidak mencukupi. Membantu mengidentifikasi sumber gangguan dengan menganalisis parameter penggunaan saluran di pita 2,4 GHz dan 5 GHz. Dengan menggunakan program ini, Anda dapat memilih lokasi optimal untuk lokasi titik akses untuk memberikan cakupan kualitas tertinggi tempat dengan jaringan WiFi dan mengkonfigurasinya untuk kinerja maksimum tanpa membeli peralatan tambahan. Selain itu, aplikasi AirScout memungkinkan Anda mengambil gambar jaringan WiFi Anda dan menyimpannya secara lokal atau mengunggahnya ke cloud.

AirScout Live adalah aplikasi yang sangat mudah digunakan yang tidak memerlukan pelatihan tambahan. Antarmuka pengguna terlihat menarik dan intuitif. Dua item menu pertama - "Jadwal AP" dan "Tabel AP" - akan memberi Anda informasi yang jelas dan komprehensif tentang semua karakteristik titik akses yang berada di zona visibilitas. Grafik cakupan titik akses akan secara visual menunjukkan ketergantungan tingkat sinyal masing-masing dan beban pada saluran di pita 2,4 GHz dan 5 GHz. Informasi tabular yang diperluas tentang setiap titik akses (SSID, alamat Mac, vendor peralatan, saluran yang digunakan, lebar saluran, tingkat sinyal yang diterima dalam dBm dan pengaturan keamanan) tersedia di item menu kedua.

Item "Grafik Waktu" akan memungkinkan Anda melihat semua titik akses yang telah dideteksi perangkat Android Anda di lokasi yang dipantau, dan grafik perubahan level sinyalnya dalam dBm dengan mengacu pada waktu. Jadi, misalnya, jika Anda menyelidiki jaringan yang terdiri dari beberapa titik akses, informasi ini akan membantu Anda memahami kekuatan sinyal dari masing-masing titik akses tersebut di lokasi tertentu, dan bagaimana perangkat klien akan beralih di antara keduanya. Selain itu, memilih titik akses tertentu menyoroti kekuatan sinyalnya, yang membantu persepsi visual informasi.

Item “Kekuatan Sinyal” akan memungkinkan Anda menguji kekuatan sinyal secara visual untuk setiap titik akses dari waktu ke waktu. Anda dapat memilih SSID tertentu dan melihat arus, serta kekuatan sinyal minimum dan maksimum yang direkam oleh perangkat untuk titik akses ini. Interpretasi asli dari hasil yang diperoleh dalam bentuk speedometer merah-kuning-hijau akan memungkinkan Anda untuk memverifikasi secara visual apakah fungsi ini atau itu akan berfungsi di tempat tertentu atau tidak. Misalnya, kekuatan sinyal yang stabil di zona hijau akan memberi tahu Anda bahwa di sini Anda tidak akan mengalami masalah dengan teknologi intensif sumber daya seperti Voice over IP atau streaming video Full HD. Berada di zona kuning akan menunjukkan ketersediaan hanya web surfing. Nah, zona merah akan berarti masalah besar dengan menerima sinyal dari titik akses di tempat ini.

Untuk menggunakan fitur tambahan yang tidak tersedia dalam versi gratis perangkat lunak tanpa perangkat keras tambahan (deteksi masalah yang paling umum: cakupan sinyal suboptimal atau pemilihan saluran yang salah; identifikasi sumber gangguan, termasuk dari perangkat "non-WiFi"; pengoptimalan konfigurasi jaringan WiFi jaringan 802.15.4, menyetel kinerja WiFi dengan membandingkan kekuatan dan penggunaan sinyal, uji kecepatan Ookla, dan banyak lagi), Anda akan memerlukan pengontrol AirScout atau kit yang mencakup pengontrol dan klien jarak jauh.

AirScout Live adalah aplikasi hebat yang, di atas segalanya, menarik dengan mobilitasnya. Setuju, memiliki alat yang akan selalu ada sangat berharga. Versi gratis produk memberi Anda semua informasi yang Anda butuhkan untuk menganalisis kesehatan jaringan WiFi kantor atau rumah kecil dengan cepat dan mengidentifikasi masalah kinerja yang mendasarinya. Antarmuka intuitif dan desain grafis yang kompeten dari hasil pengukuran yang diperoleh tidak hanya meninggalkan kesan yang baik, tetapi juga membantu mempercepat pekerjaan dengan aplikasi.

Cain & Abel adalah aplikasi pemulihan dan cracking kata sandi multiguna untuk sistem operasi Windows, yang juga dilengkapi dengan alat untuk mencegat dan menganalisis lalu lintas jaringan, termasuk jaringan WiFi. Seperti solusi sebelumnya (Acrylic WiFi Home), Cain & Abel adalah penganalisis jaringan yang kuat yang mampu menangkap dan memproses sebagian besar lalu lintas jaringan nirkabel.

GUI-nya memiliki tampilan yang relatif kuno dan disederhanakan. Bilah alat (gaya lama dengan ikon di bagian atas layar) digunakan untuk meluncurkan berbagai utilitas. Akses ke bagian fungsional utama aplikasi dilakukan melalui tab jendela.

Melalui tab "Nirkabel", kami mendapatkan akses ke alat fungsional untuk menganalisis lalu lintas jaringan jaringan WiFi. Selain informasi biasa tentang SSID dan berbagai informasi sinyal, Anda juga dapat menemukan daftar dan informasi mendetail tentang klien yang terhubung di sini. Untuk titik akses dan klien, Cain & Abel memberikan informasi tentang jumlah paket yang terdeteksi: semua paket, Vektor Inisialisasi WEP (WEP IV), dan permintaan ARP. Setiap SSID tersembunyi yang ditemukan dari paket yang diambil akan ditampilkan di GUI. Sebagian besar status dan data yang diambil dapat diekspor ke file teks biasa.

Terlepas dari potensi fungsional yang sangat besar dari solusi ini, kelemahan seperti kurangnya grafik visual, serta ketidakmampuan untuk mengenali titik akses 802.11ac dan menentukan saluran yang lebih luas, tidak memungkinkan Cain & Abel disebut sebagai pilihan terbaik untuk pemantauan dan analisis. jaringan Wi-Fi. Solusi ini patut diperhatikan jika tugas Anda jauh melampaui analisis lalu lintas sederhana. Dengan itu, Anda dapat memulihkan kata sandi untuk OS Windows, melakukan serangan untuk mendapatkan kredensial yang hilang, mempelajari data VoIP di jaringan, menganalisis perutean paket, dan banyak lagi. Ini adalah toolkit yang sangat kuat untuk administrator sistem dengan kekuatan yang luas.

Ekahau HeatMapper adalah perangkat lunak pemetaan untuk menyebarkan jaringan nirkabel tingkat rumahan kecil dan menentukan lokasi terbaik untuk memasang titik akses. Ini adalah versi gratis dari solusi profesional yang disederhanakan dari Ekahau. Produk perangkat lunak ini menyediakan informasi jaringan yang sama dengan pemindai WiFi jaringan nirkabel, tetapi juga menghasilkan peta panas WiFi sehingga Anda dapat memvisualisasikan level sinyal dengan jelas. Sebagai bagian dari tinjauan ini, kami akan fokus pada versi 1.1.4.

Perangkat lunak ini menawarkan kemungkinan membuat rencana atau tata letak objek yang sedang diselidiki, serta merancang topologi jaringan nirkabel pada grid untuk orientasi perkiraan.

Sisi kiri layar UI utama menampilkan daftar jaringan nirkabel dan rinciannya diurutkan berdasarkan sinyal, saluran, SSID, alamat MAC, dan jenis keamanan. Daftar ini mencakup informasi dasar, tetapi tidak termasuk nilai dBm dan persentase. Selain itu, aplikasi tidak mengenali jaringan yang mendukung standar 802.11ac, mengidentifikasinya sebagai 802.11n.

Menggunakan Ekahau HeatMapper, seperti alat pemetaan lainnya, Anda memplot lokasi Anda saat ini di peta saat Anda berjalan di sekitar gedung untuk menghasilkan peta panas jangkauan WiFi. Ekahau HeatMapper akan secara otomatis menghitung lokasi hotspot dan menempatkannya di peta. Setelah semua data dikumpulkan, peta panas interaktif cakupan WiFi akan dibuat. Jadi, misalnya, saat Anda mengarahkan kursor ke ikon titik akses, cakupannya akan disorot secara terpisah; dan melayang di atas area peta panas akan memunculkan tooltip untuk indikator kekuatan sinyal yang diterima dengan nilai dBm negatif untuk titik itu.

Menurut ulasan, solusi perangkat lunak Ekahau HeatMapper adalah pemindai pemetaan WiFi yang terlalu disederhanakan: pabrikan telah menghapus hampir semua fungsi tambahan dari versi gratis, menjadikan solusi ini versi rumahan yang sesungguhnya. Selain itu, satu-satunya pilihan yang tersedia untuk mengekspor atau menyimpan adalah dengan mengambil tangkapan layar peta.

Namun, solusi Ekahau HeatMapper dapat digunakan untuk jaringan yang lebih kecil atau untuk mendapatkan ide dasar tentang cara kerja alat berbasis peta yang lebih profesional.

Homedale Software Utility adalah pemindai jaringan nirkabel yang relatif sederhana dan portabel (tidak diperlukan instalasi) untuk Windows (versi 1.75 saat ini tersedia) dan macOS (versi 1.03 saat ini tersedia) dengan antarmuka baris perintah opsional. Selain menampilkan informasi dasar tentang jaringan dan sinyal nirkabel, utilitas ini juga mendukung penentuan posisi menggunakan GPS dan teknologi penentuan posisi lainnya.

Utilitas ini memiliki antarmuka grafis sederhana yang lebih mirip kotak dialog multi-tab daripada aplikasi lengkap. Tab pertama, Adapters, menampilkan daftar semua adapter jaringan bersama dengan gateway IP dan alamat MAC mereka.

Tab Access Points berisi banyak informasi penting. Ini tidak berisi informasi tentang standar 802.11 dari setiap SSID, tetapi di sini Anda akan menemukan semua kecepatan data yang didukung, serta jumlah semua saluran yang digunakan oleh setiap SSID pada waktu tertentu, termasuk yang memiliki lebar saluran lebih besar. Itu juga tidak mencantumkan jaringan tersembunyi, tetapi menunjukkan data jaringan lain yang menunjukkan adanya SSID tersembunyi. Juga fitur yang sangat berguna adalah kemampuan untuk menyimpan catatan untuk SSID individual, yang kemudian dapat dimasukkan dalam ekspor data apa pun.

Di tab Grafik Sinyal Titik Akses, Anda akan menemukan perubahan nilai dBm negatif untuk kekuatan sinyal yang diterima dari waktu ke waktu untuk semua SSID yang dipilih. Implementasi akses ke fungsi ini tidak dapat disebut sangat nyaman dan intuitif - pilihan jaringan nirkabel untuk pemantauan dan perbandingan dilakukan dengan mengklik dua kali pada SSID yang diinginkan dari daftar tab "Access Points" sebelumnya.

Tab "Frekuensi penggunaan" menggambarkan secara real time ketergantungan grafis dari frekuensi yang digunakan oleh setiap SSID (untuk kenyamanan, dibagi menjadi saluran) dan nilai kekuatan sinyal. Visualisasi penggunaan saluran ditampilkan untuk pita 2,4 GHz dan setiap subset dari pita 5 GHz. Utilitas melakukan tugasnya - secara visual menunjukkan kesibukan setiap saluran - tetapi akan lebih mudah jika kita dapat memiliki satu gagasan tentang frekuensi 5 GHz, daripada membaginya menjadi empat grafik terpisah.

Selain itu, Homedale menawarkan fitur hebat sebagai aplikasi gratis untuk mengekspor data yang dikumpulkan. Misalnya, ini mendukung penyimpanan daftar jaringan dalam bentuk tabel dalam format CSV, mencatat hasil setiap pemindaian (akan berguna jika Anda bergerak selama pemindaian), serta menyimpan gambar dari setiap grafik.

Meskipun antarmuka pengguna grafisnya sangat sederhana, utilitas Homedale menyediakan fungsionalitas yang lebih canggih daripada yang Anda harapkan. Selain itu, saya ingin mencatat yang agak mengesankan, seperti untuk program gratis, kemampuan untuk merekam dan mengekspor data, serta menentukan lokasi.

LizardSystems menawarkan versi non-komersial gratis dari perangkat lunak Pemindai WiFi mereka yang memiliki fitur dan fungsi yang sama dengan produk berbayar mereka. Versi 3.4 dari solusi saat ini tersedia. Selain pemindai WiFi, solusi ini juga menawarkan fungsionalitas hebat untuk analisis dan pelaporan.

Aplikasi ini memiliki antarmuka grafis modern yang intuitif dan mudah digunakan. Tab Pemindai menyediakan daftar SSID yang terdeteksi. Selain informasi detail standar, di sini Anda juga akan menemukan nilai level sinyal baik dalam nilai dBm negatif maupun dalam persentase. Bahkan menunjukkan jumlah klien yang terhubung ke setiap SSID. Selain itu, bersama dengan spesifikasi standar 802.11, solusi ini dapat mendeteksi dan melaporkan beberapa saluran yang digunakan oleh SSID mana pun dengan lebar saluran yang lebih besar.

Anda dapat menggunakan daftar SSID yang terlihat untuk memfilter input berdasarkan parameter berikut: kekuatan sinyal, standar 802.11 yang didukung, jenis keamanan, dan pita frekuensi yang digunakan. Di bagian bawah tab Pemindai terdapat grafik yang dapat Anda alihkan. Selain grafik tipikal yang menunjukkan kekuatan sinyal dan saluran yang digunakan, visualisasi kecepatan data, penggunaan saluran, dan jumlah klien juga tersedia. Bagian bawah layar menampilkan informasi tentang koneksi saat ini. Pada tab "Advanced Information", Anda akan menemukan berbagai data tentang aktivitas jaringan, hingga jumlah paket yang belum diproses.

Tab Koneksi Saat Ini menampilkan informasi lebih rinci tentang koneksi nirkabel saat ini. Di sinilah Anda akan mengakses dan mengelola daftar profil jaringan nirkabel yang disimpan di Windows 10, yang dapat berguna karena versi terbaru dari sistem operasi Windows ini tidak lagi menyediakan akses asli dan pengelolaan daftar ini. Tab Wireless Statistics menyediakan grafik dan statistik untuk berbagai jenis paket, baik untuk lapisan fisik (PHY) dan lapisan data link (MAC), yang akan berguna untuk analisis jaringan tingkat lanjut.

Solusi perangkat lunak Pemindai WiFi LizardSystems menawarkan kemampuan ekspor dan pelaporan tingkat lanjut. Fungsionalitas dasar memungkinkan Anda untuk menyimpan daftar jaringan dalam file teks. Selain itu, Anda dapat membuat laporan yang merangkum jenis jaringan yang ditemukan oleh pemindaian, dengan semua SSID dicatat, komentar apa pun yang Anda tambahkan, dan snapshot grafik. Ini adalah fitur yang cukup mengesankan untuk pemindai WiFi gratis.

Dengan demikian, LizardSystems WiFi Scanner sangat mengesankan dengan fungsinya, termasuk kemampuan penyaringan dan pelaporan keluaran data, serta informasi paket data tingkat lanjut. Ini dapat menjadi bagian penting dari perangkat pemeliharaan dan pengujian WiFi Anda, tetapi perlu diingat bahwa lisensi gratis hanya untuk penggunaan pribadi.

NetSpot (Windows dan macOS)

NetSpot App adalah solusi perangkat lunak untuk meneliti, menganalisis, dan meningkatkan jaringan WiFi. Versi komersial menggunakan alat pemetaan untuk pencitraan termal area cakupan, tetapi ini tidak tersedia dalam versi rumah gratis. Namun, solusi ini ditawarkan untuk jaringan operasi Windows dan macOS. Sebagai bagian dari artikel ulasan ini, kita akan melihat NetSpot Free versi 2.8, versi gratis yang secara signifikan dilucuti dari produk berbayar perusahaan untuk penggunaan di rumah dan perusahaan.

Tab Temukan NetSpot adalah pemindai WiFi. Meskipun antarmuka grafisnya sederhana, ia memiliki tampilan dan nuansa modern, dan detail jaringan setiap SSID ditampilkan dalam huruf tebal dan terlihat jelas. Level sinyal ditampilkan dalam nilai dBm negatif (saat ini, minimum dan maksimum), serta dalam persentase. Jaringan tersembunyi tidak ditampilkan dalam versi gratis, dan kemampuan untuk mengekspor data tidak didukung (walaupun ada tombol seperti itu, tetapi tidak aktif).

Saat Anda mengklik tombol "Detail" di bagian bawah jendela aplikasi, grafik gabungan sinyal dan saluran yang digunakan untuk setiap pita WiFi akan ditampilkan, dibuat untuk SSID yang dipilih dari daftar jaringan. Selain itu, informasi sinyal dari setiap SSID ditampilkan dalam tampilan tabel, sehingga Anda dapat melihat nilai pasti yang diterima oleh aplikasi selama setiap pemindaian.

Secara umum, NetSpot versi gratis melakukan pekerjaan yang baik untuk menemukan jaringan WiFi (meskipun tidak mendukung jaringan tersembunyi). Namun, solusi gratis memiliki fungsionalitas yang sangat terbatas, karena kami dengan fasih diberitahu oleh tautan rusak ke sejumlah besar fitur tambahan - ini adalah tidak dapat diaksesnya visualisasi, ketidakmampuan untuk menggunakan peta panas, dan kurangnya ekspor.

WirelessNetView (Windows)

WirelessNetView adalah utilitas kecil dari sumber daya web NirSoft yang berjalan di latar belakang dan memantau aktivitas jaringan nirkabel di sekitar Anda. Ini ditawarkan secara gratis untuk tujuan pribadi dan komersial. Ini adalah pemindai WiFi yang cukup sederhana, tersedia dalam bentuk portabel dan dapat diinstal. Dalam kerangka artikel ini, versi 1.75 dipertimbangkan.

Antarmuka pengguna grafis dari solusi WirelessNetView tidak terlalu mewah - ini hanya sebuah jendela dengan daftar jaringan nirkabel. Untuk setiap jaringan yang terdeteksi, informasi berikut tersedia: SSID, kualitas sinyal saat ini, kualitas sinyal rata-rata selama seluruh waktu pemantauan, penghitung deteksi, algoritme otentikasi, algoritme enkripsi informasi, alamat MAC, RSSI, frekuensi saluran, nomor saluran, dll.

Dengan demikian, utilitas ini menyediakan indikator level sinyal dalam nilai dBm negatif, serta dalam persentase untuk sinyal yang terakhir diterima dan indikator rata-rata untuk seluruh waktu pengamatan. Tetapi akan lebih baik jika kita juga memiliki akses ke nilai rata-rata untuk RSSI dari titik akses tertentu selama seluruh periode pengamatan. Bagian unik lain dari analitik yang tersedia yang ditawarkan WirelessNetView adalah seberapa sering setiap SSID ditemukan, yang dapat berguna dalam situasi tertentu.

Mengklik dua kali pada salah satu jaringan nirkabel yang terdeteksi akan membuka kotak dialog dengan semua detail tentang jaringan tertentu, yang bisa sangat nyaman, karena layar Anda jelas tidak cukup lebar untuk melihat semua detail dalam daftar utama. Mengklik kanan pada jaringan mana pun dari daftar memungkinkan Anda menyimpan data untuk jaringan nirkabel tertentu atau semua jaringan yang terdeteksi ke file teks atau HTML. Menu toolbar Opsi menampilkan beberapa opsi dan fungsionalitas tambahan seperti pemfilteran, format alamat MAC, dan preferensi tampilan informasi lainnya.

Harap dicatat bahwa utilitas ini tidak memiliki sejumlah fitur canggih yang kami harapkan dapat dilihat di pemindai WiFi modern. Pertama-tama, kita berbicara tentang penyajian informasi grafis, dukungan penuh untuk standar 802.11ac dan, karenanya, pengenalan semua saluran yang ditempati oleh titik akses yang dapat menggunakan lebar saluran besar. Namun, WirelessNetView masih dapat berguna untuk pemantauan sederhana jaringan nirkabel atau area WiFi kecil, terutama jika Anda menemukan beberapa fitur unik utilitas yang berharga.

Diagnostik Nirkabel (macOS)

Dimulai dengan OS X Mountain Lion v10.8.4 dan sistem operasi yang lebih baru, Apple menyediakan alat Diagnostik Nirkabel. Ini lebih dari sekadar pemindai WiFi; itu dapat membantu mendeteksi dan memperbaiki masalah koneksi WiFi. Tapi yang terbaik dari semuanya, ini adalah toolkit asli yang disertakan dengan sistem operasi. Sebagai bagian dari ulasan ini, kami akan melihat solusi perangkat lunak Diagnostik Nirkabel yang disertakan dalam macOS High Sierra (versi 10.13).

Untuk memulai, tekan tombol Option lalu klik ikon Bandara/WiFi di bagian atas MacOS. Anda akan memiliki informasi lebih rinci tentang koneksi WiFi Anda saat ini, serta akses ke pintasan "Diagnostik Nirkabel".

Membuka Wireless Diagnostics akan meluncurkan wizard yang disebut "Asisten" yang mungkin meminta informasi tambahan seperti merek dan model router serta lokasinya. Tes kemudian akan dijalankan untuk mendeteksi masalah. Setelah divalidasi, ringkasan hasil akan ditampilkan, dan mengklik ikon untuk setiap hasil akan menampilkan detail dan saran yang diperluas.

Meskipun tidak sepenuhnya jelas, ada juga lebih banyak alat yang tersedia untuk Anda daripada hanya wizard yang disebutkan di atas. Saat kotak dialog Wizard terbuka, mengklik tombol Window di bagian atas toolbar akan memberikan akses ke utilitas tambahan.

Utilitas "Scan" adalah pemindai WiFi sederhana yang menampilkan data biasa tentang jaringan nirkabel yang terdeteksi, serta deskripsi singkat tentang jenis jaringan dan saluran terbaik. Salah satu keunggulan utamanya adalah ia menunjukkan tingkat kebisingan di saluran WiFi, yang tidak ditampilkan oleh sebagian besar pemindai untuk OS Windows yang disajikan dalam artikel ini. Namun, akan lebih mudah jika semua saluran yang menggunakan SSID tertentu dengan lebar saluran yang lebih besar dicantumkan, dan bukan hanya lebar saluran dan saluran tengah yang ditampilkan.

Utilitas "Info" menampilkan koneksi jaringan saat ini dan informasi terperinci tentang karakteristik sinyal. Utilitas "Log" memungkinkan Anda untuk mengonfigurasi protokol diagnostik WiFi, EAPOL, dan Bluetooth. Utilitas Performa menunjukkan grafik garis sinyal dan noise, kualitas sinyal, dan kecepatan data koneksi saat ini. Utilitas "Sniffer" memungkinkan Anda untuk menangkap paket nirkabel mentah, yang kemudian dapat diekspor ke sniffer paket pihak ketiga.

Dengan demikian, utilitas yang disertakan dalam toolkit Wireless Diagnostics untuk keluarga sistem operasi macOS benar-benar mengesankan, terutama jika dibandingkan dengan toolkit diagnostik nirkabel asli untuk sistem operasi Windows. Anda selalu memiliki pemindai WiFi (yang bahkan menunjukkan tingkat kebisingan) dan opsi pengambilan paket (diikuti dengan kemampuan untuk mengekspor), dan pemecahan masalah "Asisten" mereka tampaknya sangat cerdas. Namun untuk visualisasi channel WiFi, menurut kami grafik penggunaan channel belum cukup.

Selain itu, Apple menawarkan tur dan panduan yang sangat baik untuk menggunakan Diagnostik Nirkabel untuk informasi lebih lanjut.

temuan

Setiap program yang telah kami ulas untuk mendiagnosis jaringan WiFi memiliki kelebihan dan kekurangannya sendiri. Pada saat yang sama, semua solusi ini, dilihat dari ulasan pengguna, layak untuk diunduh dan dievaluasi dalam tindakan. Pilihan program yang optimal untuk setiap kasus tertentu akan berbeda. Jadi cobalah!

Masing-masing ][ tim memiliki preferensi mereka sendiri terkait perangkat lunak dan utilitas untuk
tes pena. Setelah berkonsultasi, kami menemukan bahwa pilihannya sangat bervariasi sehingga Anda bisa
membuat set pria sejati program terbukti. Pada itu dan
diputuskan. Agar tidak membuat gado-gado gabungan, kami membagi seluruh daftar menjadi topik - dan di
kali ini kita akan menyentuh utilitas untuk sniffing dan manipulasi paket. Digunakan pada
kesehatan.

Wireshark

netcat

Jika kita berbicara tentang intersepsi data, maka penambang jaringan lepaskan dari udara
(atau dari dump yang telah disiapkan sebelumnya dalam format PCAP) file, sertifikat,
gambar dan media lainnya, serta kata sandi dan informasi lain untuk otorisasi.
Fitur yang berguna adalah pencarian bagian data yang mengandung kata kunci
(misalnya login pengguna).

Menyeramkan

Situs web:
www.secdev.org/projects/scapy

Harus dimiliki oleh peretas mana pun, yang merupakan alat paling ampuh untuk
manipulasi paket interaktif. Terima dan decode paket terbanyak
berbagai protokol, menanggapi permintaan, menyuntikkan dan
paket buatan tangan - semuanya mudah! Dengan itu, Anda dapat melakukan keseluruhan
sejumlah tugas klasik seperti pemindaian, tracorute, serangan, dan deteksi
infrastruktur jaringan. Dalam satu botol, kami mendapatkan pengganti utilitas populer seperti itu,
seperti: hping, nmap, arpspoof, arp-sk, arping, tcpdump, tetheral, p0f dll. Saat itu
waktu yang sama Menyeramkan memungkinkan Anda untuk melakukan apa saja, bahkan yang paling spesifik
tugas yang tidak akan pernah bisa dilakukan sudah dibuat oleh pengembang lain
cara. Alih-alih menulis seluruh gunung baris dalam C, sehingga, misalnya,
menghasilkan paket yang salah dan mengaburkan beberapa daemon, itu sudah cukup
lempar beberapa baris kode menggunakan Menyeramkan! Program tidak memiliki
antarmuka grafis, dan interaktivitas dicapai melalui penerjemah
Python. Biasakan sedikit, dan tidak akan dikenakan biaya apa pun untuk membuat yang salah
paket, menyuntikkan frame 802.11 yang diperlukan, menggabungkan pendekatan yang berbeda dalam serangan
(misalnya, keracunan cache ARP dan lompatan VLAN), dll. Pengembang bersikeras
pada fakta bahwa kemampuan Scapy digunakan dalam proyek lain. Menghubungkannya
sebagai modul, mudah untuk membuat utilitas untuk berbagai jenis penelitian lokal,
mencari kerentanan, injeksi Wi-Fi, eksekusi otomatis spesifik
tugas, dll.

paket

Situs web:
Platform: *nix, ada port untuk Windows

Perkembangan menarik yang memungkinkan, di satu sisi, untuk menghasilkan
paket ethernet, dan, di sisi lain, mengirim urutan paket ke
pemeriksaan throughput. Tidak seperti alat sejenis lainnya, paket
memiliki antarmuka grafis, memungkinkan Anda membuat paket dengan cara yang paling sederhana
membentuk. Lebih-lebih lagi. Terutama mengerjakan kreasi dan pengiriman
urutan paket. Anda dapat mengatur penundaan antara pengiriman,
kirim paket dengan kecepatan maksimum untuk menguji throughput
bagian dari jaringan (ya, di sinilah mereka akan melakukannya) dan, yang lebih menarik -
mengubah parameter secara dinamis dalam paket (misalnya, alamat IP atau MAC).



Itu sniffer paket jaringan wifi modul dapat digunakan pada mode monitor normal dan ketiga, tetapi juga mendukung opsi, mode diperpanjang, untuk menangkap lalu lintas jaringan Wi-Fi dihasilkan oleh peralatan Anda.

Modus diperpanjang memungkinkan Anda untuk menggunakan saat kartu nirkabel Anda terhubung ke jaringan Wi-Fi. Selain melihat paket pensinyalan (suar, permintaan probe, respons probe, paket data, dll.), Anda akan dapat melihat semua lalu lintas siaran TCP, UDP, atau Wi-Fi yang dihasilkan oleh sistem Anda saat terhubung. Dengan cara ini, Anda akan dapat melihat dan menganalisis semua penelusuran web ( HTTP) lalu lintas, atau koneksi jaringan lain yang dikirim oleh jaringan Wi-Fi yang Anda sambungkan.

Mode pengambilan ini tidak memungkinkan Anda untuk melihat lalu lintas Wi-Fi dari saluran lain, karena kartu nirkabel Anda bekerja pada frekuensi tetap.

Sniffer jaringan Wi-Fi pada mode diperpanjang dan sektor mode pengambilan paket jaringan adalah fitur baru yang telah lama ditunggu-tunggu di Acrylic Wi-Fi Professional v2.3, yang diharapkan akan diluncurkan dalam beberapa hari ke depan.

Unduh Wireless Network Sniffer untuk Windows 7/8/8.1/10

Jika Anda tidak perlu melihat paket jaringan Wi-Fi atau menggunakan pelacak lalu lintas jaringan wifi, unduh , jaringan Wi-Fi gratis dan pelacak saluran untuk Windows yang memungkinkan Anda melihat semua jaringan nirkabel dalam jangkauan. Versi ini mendukung mode pengambilan dan monitor normal.

Jika Anda memerlukan informasi perilaku jaringan nirkabel yang lengkap, pelacak jaringan wifi adalah solusi yang tepat untuk Anda, karena mendukung ketiga mode pengambilan jaringan Wi-Fi, menyediakan Informasi paket jaringan WiFi dalam waktu nyata. Alat yang sangat berguna untuk meningkatkan kinerja jaringan nirkabel, mendeteksi insiden, dan mempelajari lebih lanjut tentang jaringan Wi-Fi. Cobalah secara gratis!

Dan untuk pengguna tingkat lanjut, driver Wi-Fi Akrilik memungkinkan Anda untuk .

Perhatian: Semua file dan program yang digunakan dalam artikel dapat diunduh dari tautan di sisi kiri halaman!

Artikel ini adalah instruksi untuk memecahkan enkripsi WEP jaringan wi-fi. Dalam teks ini, tidak ada konsep dasar tentang jaringan nirkabel, dengan asumsi bahwa pembaca sudah memilikinya. Kami akan menggunakan: OS Windows, CommView untuk Wi-Fi dan aircrack-ng 0.9.3 win.

Karena kami akan menggunakan CommView untuk Wi-Fi, Anda perlu mengunduh program ini, misalnya, dari situs web perusahaan. Aircrack-ng 0.9.3 win dapat diunduh dari situs web kami. Sebelum menginstal CommView for Wi-Fi, periksa apakah adaptor nirkabel Anda termasuk dalam daftar yang didukung.

Instal CommView untuk Wi-Fi secara default (pastikan untuk menginstal driver untuk kartu Anda jika diperlukan!), unzip Aircrack-ng 0.9.3 win ke folder mana pun yang nyaman, tetapi saya sarankan untuk mengarahkan C:/. Kita semua bisa bekerja.

Paket aircrack-ng menyertakan sniffer airodump-ng yang bagus, tetapi menggunakan sniffer ini di bawah Windows dapat menyebabkan beberapa kesulitan. OS Windows memiliki satu fitur yang tidak menyenangkan: tidak memungkinkan menggunakan alat standar (driver resmi) untuk mengalihkan kartu Wi-Fi ke mode sniffer (mode di mana kartu mengumpulkan semua paket yang tersedia), Anda dapat menggunakan driver pihak ketiga (yang biasanya dilakukan) atau modifikasi yang resmi, tetapi ini penuh dengan gangguan dan konsekuensi yang tidak menyenangkan dalam bentuk kartu yang menolak untuk terhubung ke titik akses. Ini mudah diperbaiki dengan menginstal driver standar.

Saya ingin menawarkan Anda yang lain, menurut Choix dari situs wardriving.ru, opsi yang lebih nyaman - ini menggunakan bundel CommView untuk sniffer Wi-Fi dan Aircrack-ng untuk memecahkan kunci WEP. Keuntungan utama dari bundel semacam itu adalah tidak adanya kebutuhan untuk menginstal driver setiap kali Anda mengganti kartu ke mode sniffer dan kembali. CommView untuk Wi-Fi juga mendukung beberapa kartu, seperti adaptor Intel PRO/Wireless 2200BG terintegrasi, yang tidak didukung di bawah windows airodump.

UNDUH SEMUA YANG ANDA BUTUHKAN (daftar program di sebelah kiri)!

Kami meluncurkan CommView untuk Wi-Fi, pada permulaan pertama ia akan menawarkan untuk menambal driver dan reboot. Jangan ragu untuk setuju di mana-mana. Selanjutnya, jika kita akan menggunakan program hanya untuk mengumpulkan paket DATA terenkripsi, pilih menu ATURAN dan centang kotak di sana untuk menangkap paket DATA dan mengabaikan paket BEACON, hapus sisa kotak centang. Klik untuk menyimpan aturan saat ini (kami menyimpan cadangan). Kami masuk ke pengaturan dan mengaturnya di sana, seperti pada gambar:

Hampir semuanya :-) Kami akan segera memulai)) Pengaturan dilakukan sekali, jadi jangan takut ada begitu banyak hal untuk diklik Tetap pergi ke jendela program utama di tab File log, centang kotak simpan otomatis dan atur ukuran direktori Maksimum menjadi 200 meter dan ukuran file rata-rata sekitar 5 meter.

Selanjutnya, klik tombol * Tangkap * dan di jendela yang muncul, klik * mulai memindai *. Di sebelah kanan, daftar titik yang berada di zona akses dengan kekuatan sinyal dan informasi tambahan lainnya muncul. Kami memilih titik korban kami dan menekan tombol tangkap. Sekarang kami mengambil bir dan kerupuk di tangan kami dan menunggu sampai jumlah paket yang diperlukan ditangkap (dari 100.000 hingga 2.000.000, tergantung pada panjang kuncinya), Anda harus menunggu sebentar.

Hore!!! Paket dirakit. Sekarang tekan Ctrl + L di jendela yang muncul: file, muat file log commview dan pilih semua file yang kita lihat. Kemudian menu aturan dan memuat apa yang kita simpan (hanya paket data). Sekarang mari kita ekspor paket dalam format TCPdump.

Kami menggunakan AirCrack, mengatur parameternya dan menentukan jalur ke file kami dengan paket dari CommView, yang dalam format TCPdump. Untuk menjalankan GUI aircrack-ng, Anda harus menginstal paket Microsoft.NET FrameWork 2.0 (1 dan 3 tidak akan berfungsi).

Pilih Enkripsi: WEP, Ukuran kunci: dari yang lebih kecil ke yang lebih besar. Jika cukup banyak paket ARP yang ditangkap, maka Anda dapat mencentang kotak USE PTW attack. Klik Luncurkan.

Jika kuncinya ditemukan, maka Anda akan melihat sesuatu seperti ini:

Jika kunci tidak ditemukan, coba ubah parameter hingga hasil yang sukses.

PERHATIAN! Artikel ini ditulis untuk tujuan informasi hanya untuk profesional keamanan TI. Intersepsi lalu lintas adalah pada contoh perangkat sendiri di jaringan area lokal pribadi. Penyadapan dan penggunaan data pribadi dapat dihukum oleh hukum, jadi kami tidak menganjurkan Anda untuk menggunakan artikel ini untuk merugikan orang lain. Damai di dunia, saling membantu!

Halo! Pada artikel ini kita akan berbicara tentang sniffer WiFi. Secara umum, program jenis ini dirancang khusus untuk mencegat lalu lintas di jaringan lokal. Selanjutnya, tidak masalah bagaimana korban terhubung ke router, melalui kabel atau melalui Wi-Fi. Saya ingin menunjukkan intersepsi lalu lintas menggunakan program Intercepter-NG yang menarik sebagai contoh. Mengapa saya memilih dia? Faktanya adalah aplikasi sniffer ini ditulis khusus untuk Windows, memiliki antarmuka yang cukup ramah dan mudah digunakan. Dan tidak semua orang memiliki Linux.

Kemampuan Intercepter-NG

Seperti yang Anda ketahui, jaringan lokal secara konstan menggunakan pertukaran data antara router dan klien akhir. Jika diinginkan, data ini dapat disadap dan digunakan untuk tujuan Anda sendiri. Misalnya, Anda dapat mencegat cookie, kata sandi, atau data menarik lainnya. Semuanya terjadi dengan sangat sederhana - komputer mengirim permintaan ke Internet dan menerima data bersama dengan respons dari gateway pusat atau router.

Program meluncurkan mode tertentu di mana komputer klien mulai mengirim permintaan dengan data bukan ke gateway, tetapi ke perangkat dengan program. Artinya, kita dapat mengatakan bahwa dia mengacaukan router dengan komputer penyerang. Serangan ini juga disebut spoofing ARP. Selanjutnya, dari komputer kedua, semua data digunakan untuk tujuan mereka sendiri.

Setelah menerima data, proses sniffing dimulai, ketika program mencoba mengekstrak informasi yang diperlukan dari paket: kata sandi, logika, sumber daya web akhir, halaman yang dikunjungi di Internet, dan bahkan korespondensi dalam pesan instan. Tetapi ada kekurangan kecil bahwa gambar seperti itu berfungsi dengan baik dengan data yang tidak terenkripsi. Saat meminta halaman HTTPS, Anda perlu menari dengan rebana. Misalnya, ketika klien meminta server DNS, sebuah program dapat memasukkan alamat situs palsunya, di mana ia dapat memasukkan nama pengguna dan kata sandi untuk masuk.

Serangan biasa

Pertama kita perlu mendownload programnya. Beberapa browser mungkin bersumpah jika Anda mencoba mengunduh aplikasi dari situs resmi - sniff.su. Tapi Anda bisa mencoba. Jika Anda terlalu malas untuk melewati perlindungan ini, maka Anda dapat mengunduh aplikasi dari GitHub.

  1. Tergantung pada bagaimana Anda terhubung ke jaringan, ikon yang sesuai akan ditampilkan di sudut kiri atas - klik di atasnya;


  1. Anda harus memilih modul jaringan kerja Anda. Saya memilih dengan yang sudah memiliki IP lokal yang ditetapkan, yaitu alamat IP saya;


  1. Di area kosong, klik kanan lalu jalankan "Smarty Scan";


  1. Selanjutnya, Anda akan melihat daftar alamat IP, serta MAC dan informasi tambahan tentang perangkat di jaringan. Cukup memilih salah satu target serangan, klik di atasnya dan kemudian pilih "Tambahkan sebagai Target" dari daftar sehingga program memperbaiki perangkat. Setelah itu, klik tombol mulai di sudut kanan atas jendela;


  1. Buka bagian "Mode MiTM" dan klik ikon radiasi;


  1. Proses startup telah dimulai, sekarang, untuk melihat login dan kata sandi, buka tab ketiga;


  1. Pada tab kedua, Anda akan melihat semua data yang ditransfer;


Seperti yang Anda lihat, di sini Anda hanya dapat melihat dan mendeteksi kunci dan nama pengguna yang dicegat, serta situs-situs yang dikunjungi oleh target.

Cookie Intersepsi

Jika ada yang tidak tahu, maka cookie adalah data sementara yang memungkinkan kami untuk secara permanen tidak memasukkan kredensial di forum, jejaring sosial, dan situs lainnya. Dapat dikatakan bahwa ini adalah izin sementara. Di sini mereka juga dapat dicegat menggunakan aplikasi ini.

Semuanya dilakukan cukup sederhana, setelah meluncurkan serangan normal, buka tab ketiga, klik kanan pada bidang gratis dan pilih "Tampilkan Cookie".


Anda akan melihat Cookie yang diperlukan. Menggunakannya sangat sederhana - cukup klik situs yang diinginkan dengan tombol kanan lalu pilih "Buka di browser". Setelah itu, ia akan membuka situs dari halaman akun orang lain.


Mendapatkan login dan kata sandi

Kemungkinan besar, setelah memulai program, klien sudah berada di satu akun atau lainnya. Tapi Anda bisa memaksanya untuk memasukkan username dan password lagi. Karena cookie itu sendiri tidak abadi, ini adalah praktik yang cukup normal. Untuk ini, program Cookie Killer digunakan. Setelah memulai, klien sepenuhnya menghapus cookie lama dan dia harus memasukkan login dan kata sandi lagi, dan di sinilah intersepsi dihidupkan. Ada video tutorial terpisah untuk ini:



Memuat...
Atas