Bağlandığım erişim noktasının IP adresini nasıl bulabilirim?


11

Açık bir ağa bağlıyım, BSSID ve SSID'yi görebiliyorum ama herhangi bir IP alamadığım için DHCP'nin etkin olduğunu düşünmüyorum. uzaktan IP'nin ne olduğunu öğrenmenin bir yolu var mı? ve teşekkürler


Hangi işletim sistemini kullanıyorsunuz?
Ivo Flipse

3
Belki de Erişim Noktası'nın aynı zamanda ağ için DHCP sunucusu olduğunu varsayıyorsunuz? Bunun böyle olduğunu biliyor musun?
Linker3000

Yanıtlar:


11

(Linux sistemini varsayalım) AP'nin MAC adresine sahip olduğunuzda, örneğin iwconfig ile:

$ iwconfig eth1

eth1     IEEE 802.11g  ESSID:"OSU_PUB"  
         Mode:Managed  Frequency:2.427 GHz  Access Point: 00:0D:9D:C6:38:2D
         Bit Rate=48 Mb/s   Tx-Power=20 dBm   Sensitivity=8/0  
         Retry limit:7   RTS thr:off   Fragment thr:off
         Power Management:off
         Link Quality=91/100  Signal level=-39 dBm  Noise level=-87 dBm
         Rx invalid nwid:0  Rx invalid crypt:860  Rx invalid frag:0
         Tx excessive retries:0  Invalid misc:39   Missed beacon:8

AP hw addr'ye sahiptir, 00:0D:9D:C6:38:2Dbu nedenle bu donanım adresinden gelen trafiği koklamak için tcpdump'ı kullanabilirsiniz, bu genellikle IP adresini er ya da geç kaynak olarak gösterir:

$ tcpdump -i eth1 -s 0 -v -n ether host 00:0D:9D:C6:38:2D

tcpdump: listening on eth1, link-type EN10MB (Ethernet), capture size 65535 bytes
13:15:49.106475 ARP, Ethernet (len 6), IPv4 (len 4), Request who-has 192.168.1.1 (00:0D:9D:C6:38:2D) tell 192.168.1.2, length 28

AP yayın ping'lerine yanıt verirse, bir yanıt almak için özel MAC adresine bir yayın ping'i gönderebilirsiniz, ancak bunu yapabilen bir araç yok gibi görünüyor.


2

Sanırım kablosuz kartınızın karışık modunu açabilir ve wireshark'ı başlatabilirsiniz ( http://www.wireshark.org/ ) Bu şekilde ağın alt ağını keşfedebilirsiniz.

Böyle bir TCP paketi gördüğünüzde ...

0000 xx xx xx xx xx xx xx xx xx xx xx xx xx xx xx xx
0010 xx xx xx xx xx xx xx xx xx c0 a8 01 01  c0 a8 01 
0020 02 xx xx xx xx xx xx xx xx xx xx xx xx xx xx
0030 xx xx xx xx xx xx xx xx xx xx xx xx xx xx xx xx

c0 a8 01 01 = 192.168.1.1 ve c0 a8 01 02 = 192.168.1.2 ....


Wireshark'ı başlattım, ancak hangi paket türünde alt ağı nerede bulabilirim?
Peter

ağda herhangi bir temel trafik var mı?
bubu

evet çok fazla trafik
Peter

PPPoE bağlantısının yalnızca Mac adreslerini ve IP'lerini görebiliyorum, çünkü bu erişim noktası PPPoE kullanarak internet erişimi içindir
Peter

Bize bir ekran görüntüsü gösterebilir misiniz?
bubu

2

En basit yol genellikle netstat -rnvarsayılan ağ geçidinin neyin% 99.9 olarak ayarlandığını görmek ve erişim noktanızın IP adresi olacaktır. Ve Linux, OS X veya Windows üzerinde çalışır.


5
% 99,9, AP'nin genellikle geniş bant / kablo yönlendiricisinde olduğu, ancak şirket ağında çok daha az olduğu bir ev veya küçük ofis ağı için makul olabilir.
Linker3000
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.