
उन वाईफाई नेटवर्क्स को मैप करने के लिए nmap की तरह जिनसे आप कनेक्ट नहीं हैं, और डिवाइस ट्रैकिंग
nmаp जैसा, वाई-फ़ाई नेटवर्क्स को मैप करने के लिए जिनसे आप कनेक्ट नहीं हैं। रॉ 802.11 मॉनिटरिंग के माध्यम से वाई-फ़ाई नेटवर्क्स और उपकरणों को मैप और ट्रैक करता है।
PyPI पेज: https://pypi.python.org/pypi/trackerjacker
pip3 install trackerjacker
समर्थित प्लेटफॉर्म: Linux (Ubuntu, Kali और RPi पर परीक्षण किया गया) और macOS (प्री-अल्फा)

trackerjacker निम्नलिखित में मदद कर सकता है:
विस्तृत उपयोग इस तरह पाएँ:
trackerjacker -h
trackerjacker के लिए 2 प्रमुख उपयोग मोड हैं: map मोड और track मोड:
Map कमांड:
trackerjacker -i wlan1337 --map
डिफ़ॉल्ट रूप से, यह wifi_map.yaml YAML फ़ाइल आउटपुट करता है, जो आस-पास के सभी वाई-फ़ाई नेटवर्क्स और उनके सभी उपयोगकर्ताओं का मानचित्र है। यहाँ एक उदाहरण wifi_map.yaml फ़ाइल है:
TEST_SSID:
00:10:18:6b:7a:ea:
bssid: 00:10:18:6b:7a:ea
bytes: 5430
channels:
- 11
devices:
3c:07:71:15:f1:48:
bytes: 798
signal: 1
vendor: Sony Corporation
78:31:c1:7f:25:43:
bytes: 4632
signal: -52
vendor: Apple, Inc.
signal: -86
ssid: TEST_SSID
vendor: Broadcom
BRANSONS_WIFI:
90:48:9a:e3:58:25:
bssid: 90:48:9a:e3:58:25
bytes: 5073
channels:
- 1
devices:
01:00:5e:96:e1:89:
bytes: 476
signal: -62
vendor: ''
30:8c:fb:66:23:91:
bytes: 278
signal: -46
vendor: Dropcam
34:23:ba:1c:ba:e7:
bytes: 548
signal: 4
vendor: SAMSUNG ELECTRO-MECHANICS(THAILAND)
signal: -80
ssid: BRANSONS_WIFI
vendor: Hon Hai Precision Ind. Co.,Ltd.
hacker_network:
80:2a:a8:e5:de:92:
bssid: 80:2a:a8:e5:de:92
bytes: 5895
channels:
- 11
devices:
80:1f:02:e6:44:96:
bytes: 960
signal: -46
vendor: Edimax Technology Co. Ltd.
80:2a:a8:8a:ec:c8:
bytes: 472
signal: 4
vendor: Ubiquiti Networks Inc.
80:2a:a8:be:09:a9:
bytes: 5199
signal: 4
vendor: Ubiquiti Networks Inc.
d8:49:2f:7a:f0:8f:
bytes: 548
signal: 4
vendor: CANON INC.
signal: -46
ssid: hacker
vendor: Ubiquiti Networks Inc.
80:2a:a8:61:aa:2f:
bssid: 80:2a:a8:61:aa:2f
bytes: 5629
channels:
- 44
- 48
devices:
78:88:6d:4e:e2:c9:
bytes: 948
signal: -52
vendor: ''
e4:8b:7f:d4:cb:25:
bytes: 986
signal: -48
vendor: Apple, Inc.
signal: -48
ssid: null
vendor: Ubiquiti Networks Inc.
82:2a:a8:51:32:25:
bssid: 82:2a:a8:51:32:25
bytes: 3902
channels:
- 48
devices:
b8:e8:56:f5:a0:70:
bytes: 1188
signal: -34
vendor: Apple, Inc.
signal: -14
ssid: hacker
vendor: ''
82:2a:a8:fc:33:b6:
bssid: 82:2a:a8:fc:33:b6
bytes: 7805
channels:
- 10
- 11
- 12
devices:
78:31:c1:7f:25:43:
bytes: 4632
signal: -52
vendor: Apple, Inc.
7c:dd:90:fe:b4:87:
bytes: 423223
signal: 4
vendor: Shenzhen Ogemray Technology Co., Ltd.
80:2a:a8:be:09:a9:
bytes: 5199
signal: 4
vendor: Ubiquiti Networks Inc.
signal: -62
ssid: null
vendor: ''
ध्यान दें कि, चूँकि यह YAML है, आप इसे अपनी स्वयं की अन्य स्क्रिप्ट के लिए इनपुट के रूप में आसानी से उपयोग कर सकते हैं। मेरे पास इस "YAML DB" को पार्स करने के लिए एक उदाहरण स्क्रिप्ट है: parse_trackerjacker_wifi_map.py.
ट्रैक मोड आपको देखने के लिए कुछ MAC पतों की संख्या निर्दिष्ट करने की अनुमति देता है, और यदि कोई विशिष्ट उपकरण थ्रेशोल्ड (बाइट्स में) से अधिक हो जाता है, जिसे यहाँ --threshold 4000 (एक सतर्कता थ्रेशोल्ड 4000 बाइट्स निर्दिष्ट करता है) के साथ निर्दिष्ट किया गया है, तो एक सतर्कता ट्रिगर होगी।
trackerjacker --track -m 3c:2e:ff:31:32:59 --threshold 4000 --trigger-command "./alert.sh" --channels-to-monitor 10,11,12,44
Using monitor mode interface: wlan1337
Monitoring channels: {10, 11, 12, 44}
[@] Device (3c:2e:ff:31:32:59) threshold hit: 4734
[@] Device (3c:2e:ff:31:32:59) threshold hit: 7717
[@] Device (3c:2e:ff:31:32:59) threshold hit: 7124
[@] Device (3c:2e:ff:31:32:59) threshold hit: 8258
[@] Device (3c:2e:ff:31:32:59) threshold hit: 8922
इस विशेष उदाहरण में, मैं एक सुरक्षा कैमरे पर नज़र रख रहा था ताकि यह निर्धारित कर सकूँ कि वह कब एक वीडियो अपलोड कर रहा है (जो दर्शाता है कि गति का पता चला है) ताकि मैं अपनी सुरक्षा प्रणाली के सायरन चालू कर सकूँ (जो इस प्रोजेक्ट का मूल उद्गम था)।
trackerjacker -i wlan1337 --track --trigger-plugin foxhunt
एक curses स्क्रीन इस तरह प्रदर्शित करता है:
POWER DEVICE ID VENDOR
======= ================= ================================
-82dBm 1c:1b:68:35:c6:5d ARRIS Group, Inc.
-84dBm fc:3f:db:ed:e9:8e Hewlett Packard
-84dBm dc:0b:34:7a:11:63 LG Electronics (Mobile Communications)
-84dBm 94:62:69:af:c3:64 ARRIS Group, Inc.
-84dBm 90:48:9a:34:15:65 Hon Hai Precision Ind. Co.,Ltd.
-84dBm 64:00:6a:07:48:13 Dell Inc.
-84dBm 00:30:44:38:76:c8 CradlePoint, Inc
-86dBm 44:1c:a8:fc:c0:53 Hon Hai Precision Ind. Co.,Ltd.
-86dBm 18:16:c9:c0:3b:75 Samsung Electronics Co.,Ltd
-86dBm 01:80:c2:62:9e:36
-86dBm 01:00:5e:11:90:47
-86dBm 00:24:a1:97:68:83 ARRIS Group, Inc.
-88dBm f8:2c:18:f8:f3:aa 2Wire Inc
-88dBm 84:a1:d1:a6:34:08
foxhunt एक अंतर्निहित प्लगइन है, लेकिन आप उसी प्लगइन API का उपयोग करके अपने स्वयं के प्लगइन परिभाषित कर सकते हैं।$ trackerjacker --track -m 3c:2e:ff:31:32:59 --threshold 10 --trigger-plugin examples/plugin_example1.py --channels-to-monitor 10,11,12,44 --trigger-cooldown 1
Using monitor mode interface: wlan1337
Monitoring channels: {10, 11, 12, 44}
[@] Device (device 3c:2e:ff:31:32:59) threshold hit: 34 bytes
3c:2e:ff:31:32:59 seen at: [1521926768.756529]
[@] Device (device 3c:2e:ff:31:32:59) threshold hit: 11880 bytes
3c:2e:ff:31:32:59 seen at: [1521926768.756529, 1521926769.758929]
[@] Device (device 3c:2e:ff:31:32:59) threshold hit: 18564 bytes
3c:2e:ff:31:32:59 seen at: [1521926768.756529, 1521926769.758929, 1521926770.7622838]
यह हर बार examples/plugin_example1.py चलाता है जब 3c:2e:ff:31:32:59 को 10 बाइट्स या अधिक भेजते/प्राप्त करते हुए देखा जाता है।
trackerjacker प्लगइन्स बस Python फ़ाइलें हैं जिनमें या तो शामिल है:
Trigger वर्ग जो एक __call__(**kwargs) विधि परिभाषित करता है (उदाहरण: examples/plugin_example1.py)trigger(**kwargs) फ़ंक्शन (उदाहरण: examples/plugin_example2.py)और वैकल्पिक रूप से एक __apiversion__ = 1 पंक्ति (भविष्य की पिछड़ी संगतता के लिए)
trackerjacker.py -c my_config.json
और यहाँ my_config.json नामक उदाहरण कॉन्फ़िग फ़ाइल है:
{
"iface": "wlan1337",
"devices_to_watch": {"5f:cb:53:1c:8a:2c": 1000, "32:44:1b:d7:a1:5b": 2000},
"aps_to_watch": {"c6:23:ef:33:cc:a2": 500},
"threshold_window": 10,
"channels_to_monitor": [1, 6, 11, 52],
"channel_switch_scheme": "round_robin"
}
इसके बारे में कुछ नोट्स:
threshold_bytes बाइट्स का डिफ़ॉल्ट थ्रेशोल्ड है, जिसे देखने पर सतर्कता फ़ंक्शन कॉल किया जाता हैthreshold_window वह समय खिड़की है जिसमें threshold_bytes का विश्लेषण किया जाता है।devices_to_watch एक सूची है जिसमें या तो स्ट्रिंग्स (MAC का प्रतिनिधित्व) या डिक्ट (जो name और threshold निर्दिष्ट करने की अनुमति देते हैं) हो सकते हैं
name बस एक लेबल है जिसे आप चाहते हैं कि जब यह उपकरण देखा जाए तो मुद्रित हो।threshold वह बाइट्स की संख्या है जिसे देखा जाना चाहिएchannels_to_monitor - निगरानी करने के लिए 802.11 वाई-फ़ाई चैनलों की सूची। आपके वाई-फ़ाई कार्ड द्वारा समर्थित चैनलों की सूची trackerjacker के शुरू होने पर मुद्रित की जाती है। डिफ़ॉल्ट रूप से, सभी समर्थित चैनलों की निगरानी की जाती है।channel_switch_scheme - या तो default, round_robin, या । सबसे अधिक ट्रैफ़िक वाले चैनलों का निर्धारण करता है, और संभावित रूप से उनकी अधिक निगरानी करता है।Trackerjacker WiFi हैकिंग से संबंधित कुछ अन्य उपयोगिता फ़ंक्शनों के साथ आता है। इनमें से एक विशिष्ट इंटरफ़ेस पर मॉनिटर मोड चालू करने की क्षमता है।
मॉनिटर मोड सक्षम करें:
trackerjacker --monitor-mode-on -i wlan0
मॉनिटर मोड अक्षम करें:
trackerjacker --monitor-mode-off -i wlan0mon
ध्यान दें कि trackerjacker आवश्यक होने पर स्वचालित रूप से मॉनिटर मोड सक्षम/अक्षम करेगा। यह कार्यक्षमता केवल तभी उपयोगी है यदि आप अन्य अनुप्रयोगों के साथ उपयोग के लिए एक इंटरफ़ेस पर मॉनिटर मोड सक्षम करना चाहते हैं (या trackerjacker के तेज़ स्टार्टअप के लिए, यदि आप चीजों का परीक्षण करने के लिए प्रारंभ/बाहर करने की योजना बना रहे हैं)।
trackerjacker --set-channel 11 -i wlan0
ध्यान दें कि trackerjacker सामान्य map/track क्रियाओं के दौरान आवश्यकतानुसार स्वचालित रूप से चैनल बदल देगा। यह विकल्प केवल तभी उपयोगी है यदि आप अन्य अनुप्रयोगों के साथ उपयोग के लिए एक इंटरफ़ेस पर चैनल सेट करना चाहते हैं।
sudo iw reg set US - अपने वाई-फ़ाई एडेप्टर के साथ सभी उपलब्ध चैनलों तक पहुँचने में सक्षम होने के लिए, आपको यह कमांड (या इसका एक प्रकार) चलाने की आवश्यकता हो सकती है।ifconfig - वाई-फ़ाई एडेप्टर नामों की सूची बनाने के लिए।traffic_basedtraffic_based