airodump-ng информация в нижней части экрана обрезана

Это может быть очень простой вопрос, но я не смог найти хорошего решения. Когда airodump-ng работает, если список слишком длинный, нижняя часть списка будет обрезана, чтобы поместиться на экране. Фактически, большую часть времени я вообще не вижу таблицу STATION, есть ли способ просмотреть всю информацию во время сканирования? Или только отображать таблицу STATION?

Я мог бы подумать о том, чтобы запустить airodump-ng в фоновом режиме и записать в файл, в то время как на переднем плане я использую tail для мониторинга файла, но это кажется немного сложным. Есть ли более управляемый способ? Спасибо

4 ответа

Решение

Самый простой способ - использовать параметр фильтра bssid в airodump-ng.

Возможно, вы сможете изменить столбцы и строки в терминале, который вы используете. (Размер окна).

Я всегда просто находил свою пентестовую сеть, затем CTRL + Z, копировал BSSID и использовал аргумент "--bssid".

airodump-ng -c 6 --bssid 11:22:33:44:55:66 -w targetdump wlan0mon

В зависимости от используемой ОС изменение разрешения рабочего стола может помочь.

Если вы просто нажмете клавишу "a" во время работы airodump, он переключит следующие параметры;

1: отображать ap +sta

2: отображать ap +sta+ack

3: отображать только AP

4: отображать только данные

Я знаю, что это старый поток, но если вы используете kali в gnome, есть функция масштабирования, именно так я и делаю, просто уменьшите масштаб и разверните окно терминала, да, иногда это может быть немного сложно увидеть, но вы получаете идея, уменьшить масштаб ctrl+c снова увеличить и прокрутить результаты 'ta-da'

У меня был аналогичный вопрос, но с другой целью. Хотел зарегистрировать все станции и связанные с ними маяки. Поэтому я быстро и грязно использовал регулярное выражение и канал для записи в файл только строк, связанных со станцией.

      sudo airodump-ng wlan0mon | grep -E "^.*[\(\:].*....\:..\:..\:..\:...*$" > station_out.txt

Регулярное выражение в основном ищет либо скобку, либо одно двоеточие, которое будет присутствовать в первом MAC-адресе (BSSID) или строке «(не связано)». Затем следующий — полный MAC для станции. Вокруг него закрепляется начальная и конечная линии.

Это позволит сделать необработанный дамп и быстро заполнить файл. Я потребляю выходные данные и дедуплицирую их в другом процессе.

Не уверен, что это был именно ваш вариант использования, но мое исследование вывода только станции привело меня сюда, и мне нужно было, чтобы вывод выполнялся без головы, а не в интерактивном режиме через взаимодействие с терминалом во время выполнения.

Надеюсь, это поможет будущим зрителям.

Другие вопросы по тегам