airodump-ng информация в нижней части экрана обрезана
Это может быть очень простой вопрос, но я не смог найти хорошего решения. Когда airodump-ng работает, если список слишком длинный, нижняя часть списка будет обрезана, чтобы поместиться на экране. Фактически, большую часть времени я вообще не вижу таблицу STATION, есть ли способ просмотреть всю информацию во время сканирования? Или только отображать таблицу STATION?
Я мог бы подумать о том, чтобы запустить airodump-ng в фоновом режиме и записать в файл, в то время как на переднем плане я использую tail для мониторинга файла, но это кажется немного сложным. Есть ли более управляемый способ? Спасибо
4 ответа
Самый простой способ - использовать параметр фильтра bssid в airodump-ng.
Возможно, вы сможете изменить столбцы и строки в терминале, который вы используете. (Размер окна).
Я всегда просто находил свою пентестовую сеть, затем CTRL + Z, копировал BSSID и использовал аргумент "--bssid".
airodump-ng -c 6 --bssid 11:22:33:44:55:66 -w targetdump wlan0mon
В зависимости от используемой ОС изменение разрешения рабочего стола может помочь.
Если вы просто нажмете клавишу "a" во время работы airodump, он переключит следующие параметры;
1: отображать ap +sta
2: отображать ap +sta+ack
3: отображать только AP
4: отображать только данные
Я знаю, что это старый поток, но если вы используете kali в gnome, есть функция масштабирования, именно так я и делаю, просто уменьшите масштаб и разверните окно терминала, да, иногда это может быть немного сложно увидеть, но вы получаете идея, уменьшить масштаб ctrl+c снова увеличить и прокрутить результаты 'ta-da'
У меня был аналогичный вопрос, но с другой целью. Хотел зарегистрировать все станции и связанные с ними маяки. Поэтому я быстро и грязно использовал регулярное выражение и канал для записи в файл только строк, связанных со станцией.
sudo airodump-ng wlan0mon | grep -E "^.*[\(\:].*....\:..\:..\:..\:...*$" > station_out.txt
Регулярное выражение в основном ищет либо скобку, либо одно двоеточие, которое будет присутствовать в первом MAC-адресе (BSSID) или строке «(не связано)». Затем следующий — полный MAC для станции. Вокруг него закрепляется начальная и конечная линии.
Это позволит сделать необработанный дамп и быстро заполнить файл. Я потребляю выходные данные и дедуплицирую их в другом процессе.
Не уверен, что это был именно ваш вариант использования, но мое исследование вывода только станции привело меня сюда, и мне нужно было, чтобы вывод выполнялся без головы, а не в интерактивном режиме через взаимодействие с терминалом во время выполнения.
Надеюсь, это поможет будущим зрителям.