J'ai pu localiser mon appareil en utilisant horst sous Linux. D'autres réponses montrent comment trianguler, mais pas comment obtenir la force réelle du signal. horst
peut le faire, et peut-être kismet
aussi.
Tout d' abord, exécutez pointage horst à votre adaptateur LAN sans fil: horst -i wlan0
. Appuyez ensuite sur e
pour aller à l' ESSID
écran et trouver votre réseau. horst
va trouver un tas de périphériques de vos voisins, vous devez donc commencer à filtrer. Depuis l' ESSID
écran, vous pouvez obtenir la BSSID
valeur de votre réseau (la valeur entre parenthèses) et la redémarrer avec ce filtre: horst -i wlan0 -B xx:xx:xx:xx:xx:xx
(bien sûr, remplacez-la xx
par votre BSSID actuel).
horst
devrait montrer maintenant que vos appareils. Vous pouvez maintenant trier la liste en fonction de l'intensité du signal (à ce moment- o
là s
), parcourir votre domicile avec votre ordinateur portable et voir si le signal augmente ou diminue. Les valeurs sont en dBm, alors cherchez le nombre à augmenter ( -25
est plus proche que -50
).
Si vous ne savez pas lequel des appareils illustrés est votre cible, vous avez quelques options. Le plus simple est simplement de tout éteindre: ordinateurs, tablettes, téléphones et imprimantes (j'oublie toujours l’imprimante et je me demande qui est connecté à mon réseau). Une autre option consiste à exécuter nmap
sur votre réseau et à voir si vous pouvez déterminer votre cible en consultant les informations fournies (par exemple, le fabricant peut être affiché, parfois, en fonction du MAC).
Une fois que vous déterminez quel est votre appareil, vous pouvez redémarrer avec -e
pour examiner spécifiquement ce: horst -i wlan0 -e xx:xx:xx:xx:xx:xx
.
horst
ne mettra toutefois à jour que la force du signal à l'écran lorsque l'appareil verra du trafic. Vous pouvez essayer de lui envoyer une requête ping ou de lui parler (envoi de messages WhatsApp, par exemple). Dans mon cas, comme j’avais déjà utilisé nmap
pour trouver son IP et son MAC, j’ai trouvé plus facile de mettre nmap
en boucle le balayage (comme le ping ne le ferait pas): while true; do nmap 192.168.0.10; done
générer beaucoup de trafic vers l’IP, ce qui m’a permis de localisez-le simplement en vous promenant et en regardant la force du signal. Si vous ne pouvez pas générer de trafic dessus, vous devrez peut-être utiliser la méthode de la triangulation.
airodump-ng
(une partie de laaircrack-ng
suite d’outils) si vous avez une carte Wifi compatible et une distribution Linux opérationnelle. Vous verrez quelque chose comme ceci avec la réception du signal répertoriée commePWR
(en décibels). Si vous continuez à envoyer une requête ping au périphérique, vous devriez voir laairodump-ng
mise à jour de l' écran beaucoup plus rapidement avec l'adresse MAC du périphérique. Vous devriez alors pouvoir vous déplacer avec votre ordinateur portable, en essayant d’augmenterPWR
jusqu’à ce que vous trouviez le périphérique.