Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
AirScout — 네트워크 해시 캡처를 자동화하고 멋진 GUI를 갖춘 훌륭한 도구입니다. 자세한 정보는 README.md를 읽어보세요. 절대 대상의 명시적 허가 없이 사용하지 마세요! | Kitploit
도구/GitHubGitHub/stiffies/airscout
Password CrackingReconnaissanceWi-Fi AuditingNetwork MappingInformation GatheringWireless SecurityPenetration TestingRed Teaming
GitHubstiffies/airscout

AirScout

네트워크 해시 캡처를 자동화하고 멋진 GUI를 갖춘 훌륭한 도구입니다. 자세한 정보는 README.md를 읽어보세요. 절대 대상의 명시적 허가 없이 사용하지 마세요!

저장소 보기
431년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

사용자 가이드 – Wi-Fi 수동 모니터 (ESSID + 대역 필터)


법적 및 윤리 고지 (교육용)

교육 및 승인된 테스트 전용입니다. 이 도구를 어떻게 사용하는지에 대한 책임은 전적으로 사용자에게 있습니다. 귀하가 소유하지 않거나 테스트에 대한 서면 허가가 없는 네트워크를 의도적으로 방해하는 것은 해당 관할권에서 불법일 수 있습니다. 다른 사람의 네트워크에 단 하나의 비인증 프레임을 보내는 것도 불법이 될 수 있습니다. 명시적인 승인을 받은 경우에만 사용하고 자신의 책임 하에 사용하십시오.


1) 목적 (한눈에 보기)

이 애플리케이션은 대상 SSID를 발견하고, 일치하는 BSSID를 대역(2.4/5/6 GHz) 별로 나열하며, 각 BSSID를 수동 모니터링하여 클라이언트를 열거하고, 가능한 경우 WPA 핸드셰이크를 .22000 파일로 캡처합니다. 비인증 버튼은 작동 중이며, 활성 비인증이 수행됩니다.


2) 시스템 요구 사항

  • 운영체제: iw, ip, systemd/NetworkManager가 있는 Linux.
  • 도구: airodump-ng (aircrack-ng 제품군), airmon-ng, hcxpcapngtool, iw, ip, systemctl.
  • 권한: 루트로 실행하거나 캡처 도구에 동등한 권한이 있어야 함.
  • Wi-Fi 어댑터: 모니터 모드와 대상 대역을 지원해야 함. 6GHz는 최신 칩셋/드라이버/커널이 필요함.

3) 첫 설정

  1. 도구가 설치되었는지 확인: which airodump-ng, which hcxpcapngtool 등.
  2. 앱 실행: python3 your_script.py.
  3. "Run this script as root" 메시지가 나타나면 충분한 권한으로 다시 시작하십시오.

팁: 환경을 빠르게 확인하려면 자체 테스트(§12 참조)를 사용하십시오.


4) 파일 및 폴더

  • logs/<SAFE_ESSID>/session.log – 롤링 세션 로그 (약 5MB 후 순환).
  • logs/<SAFE_ESSID>/discovery-01.csv – 최신 대역 발견 출력.
  • logs/<SAFE_ESSID>/<ESSID>_mon-01.csv – BSSID별 모니터 CSV.
  • logs/<SAFE_ESSID>/aliases.json – 클라이언트 MAC에 대한 사람이 읽기 쉬운 별칭.
  • logs/<SAFE_ESSID>/session.json – 세션 데이터 (BSSID, 클라이언트, 개수).
  • logs/<SAFE_ESSID>/*hs*.22000 – 수동 캡처된 WPA 핸드셰이크.

<SAFE_ESSID>는 ESSID를 파일명에 안전하게 변환한 버전입니다.


5) 메인 창 개요

5.1 상단 막대 (입력)

  • Wi-Fi 인터페이스 물리적 장치, 예: wlan1.

  • 모니터 이름 모니터 모드에서 사용할 이름, 예: mon0. 앱이 필요한 경우 모드를 전환하고 이름을 변경합니다.

  • 대역 (2.4 / 5 / 6 GHz) 대상 ESSID를 스캔할 대역. 6GHz는 최신 aircrack-ng 및 드라이버 지원이 필요합니다.

  • ESSID 대상의 정확한 SSID (대소문자 구분).

  • 로그 수준 basic (최소), verbose (자세히), debug (최대 상세).

  • 발견 시간 (초) 대역 발견 패스의 지속 시간.

  • BSSID별 스캔 시간 (초) 클라이언트를 열거하기 위해 BSSID당 수동 청취 시간.

  • 시작 / 중지 파이프라인을 실행하거나 중지합니다. 중지는 프로세스를 종료하고 해당되는 경우 NetworkManager/인터페이스 상태를 복원합니다.

5.2 발견 테이블

발견 중에 보이는 모든 네트워크를 표시합니다 (BSSID, 채널, 대역, ESSID).

선택적 필터 (빌드에서 활성화된 경우):

  • 검색 필드로 부분 BSSID/ESSID 필터링.
  • "숨겨진 SSID 숨기기"는 빈 행/<hidden> 행을 제거합니다.

5.3 대상 및 BSSID 선택 (대역 필터링)

ESSID와 선택한 대역에 일치하는 BSSID를 채널과 함께 나열합니다. 이는 SSID에 속한 정확한 AP를 식별합니다.

5.4 BSSID별 모니터링

  • 상태 표시줄 – 단계, 현재 BSSID, 남은 시간.
  • 진행 표시줄 – 발견 중에는 불확정; BSSID별 스캔 중에는 카운트다운.
  • 클라이언트 (현재 BSSID) – 실시간 클라이언트 MAC; 별칭이 설정된 경우 표시됨.
  • 건너뛰기 컨트롤 – 발견 건너뛰기 또는 다음 BSSID로 이동.
  • 클라이언트 및 핸드셰이크… – 클라이언트 센터 열기 (§6 참조).

5.5 로그 패널

타임스탬프가 있는 로그 (명령, 종료 코드, 변환기 출력, 오류). 자동 순환과 함께 session.log에 저장됩니다. 로그 디렉토리 열기는 활성 세션 폴더를 엽니다.


6) 클라이언트 센터

6.1 액세스 포인트 (왼쪽)

ESSID와 대역에 일치하는 BSSID를 표시합니다. 하나를 선택하여 클라이언트를 봅니다.

6.2 클라이언트 (오른쪽)

선택한 BSSID 아래의 클라이언트 MAC을 마지막 확인 시간과 함께 나열합니다.

  • 별칭 지정 (더블 클릭 또는 컨텍스트 메뉴 → 이름…) MAC에 사람이 읽기 쉬운 레이블 저장 (aliases.json에 저장). 컨텍스트 메뉴 → 별칭 지우기로 별칭 제거.

6.3 액션 바

  • 모니터링 시작 (BSSID) 선택한 BSSID에 대해 수동 핸드셰이크 캡처를 시작합니다. 카운트다운과 EAPOL 표시기를 보여줍니다.

  • 모니터링 중지 캡처를 중지합니다.

  • 브로드캐스트 / 클라이언트 대상 자리 표시자만 (이 빌드에서는 활성 비인증 없음). 동일한 BSSID에 대해 수동 핸드셰이크 캡처를 시작합니다.

  • 패킷 실험실 변형을 위한 UI 값 (여기서는 비인증에 사용되지 않음).

  • 클라이언트 내보내기 알려진 모든 클라이언트의 CSV (및 활성화된 경우 JSON)를 세션 로그 폴더에 씁니다.

6.4 .22000 패널

  • 최신 .22000 파일의 첫 줄을 표시합니다.
  • 해시 복사 텍스트를 클립보드에 복사합니다 (이 빌드에서는 자동 지우기 없음).
  • 폴더 열기 .22000이 포함된 디렉토리를 엽니다.

6.5 상태 표시줄

  • ⏳ 타이머 – 카운트다운 (또는 무기한이면 "running…").
  • EAPOL – 변환기/표준 출력이 핸드셰이크를 암시하면 "yes"로 전환.

7) 기능 워크플로 (내부 동작)

  • 사전 점검 – 필요한 바이너리 확인; 누락 시 명시적 오류 표시.
  • 모니터 모드 – 인터페이스를 모니터 모드로 전환하고 지정한 모니터 이름 적용; STOP/종료 시 시스템 상태 복원.
  • 발견 – airodump-ng --band <bg|a|6>를 CSV로 실행; 강력한 헤더 기반 파서가 이상한 ESSID/CSV 형식 처리.
  • BSSID 선택 – 정확한 ESSID와 선택한 대역으로 필터링.
  • BSSID별 모니터링 – 채널 고정 (6GHz 주파수 대체 포함) 및 airodump-ng --bssid … --channel … 실행; CSV Stations 섹션을 파싱하여 새 클라이언트를 실시간으로 표시.
  • 핸드셰이크 (.22000) – 모니터링 중 (또는 클라이언트 센터 버튼을 통해) 최신 .cap을 hcxpcapngtool로 변환. 비어 있지 않은 .22000이 존재하면 표시하고 기록. 지원되는 경우 데스크톱 알림 발행.
  • 와치독 – airodump-ng가 무음 상태가 되면 해당 단계(발견 또는 BSSID별)에 대해 프로세스를 깔끔하게 재시작.
  • Inotify (선택 사항) – 파일 변경 즉시 파싱을 위해 inotify 사용; 사용 불가능하면 가벼운 mtime 폴링으로 대체.
  • 로깅 – 표준 출력 및 표준 오류 캡처; session.log 자동 순환.
  • 세션 지속성 – BSSID/클라이언트/별칭/카운터를 session.json에 지속적으로 쓰고 동일한 ESSID로 시작할 때 다시 로드.

8) 빠른 시작

  1. 구성

    • Wi-Fi 인터페이스 선택 (예: wlan1).
    • 모니터 이름 설정 (예: mon0).
    • 대역 선택 (2.4/5/6 GHz).
    • ESSID 입력 (정확하게).
    • 발견 15–30초, BSSID별 45–60초로 설정.
    • 로그 수준 verbose 선택.
  2. 실행

    • 시작 클릭. 진행 상황 확인.
    • 완료되면 발견 테이블 검토.
  3. BSSID 검토

    • 대역 필터링 목록에 ESSID에 대한 BSSID 표시.
  4. BSSID별 클라이언트

    • 앱이 BSSID를 반복하며 AP당 실시간 클라이언트 나열.
  5. 클라이언트 센터

    • 클라이언트 및 핸드셰이크… 열기.
    • BSSID 선택 → 클라이언트 보기.
    • 클라이언트 더블 클릭하여 별칭 지정.
    • 모니터링 시작 (BSSID) 클릭하여 수동 핸드셰이크 캡처.
    • 성공 시: EAPOL: yes 및 .22000 내용 표시.
    • 필요에 따라 해시 복사 및 폴더 열기 사용.
  6. 내보내기

    • 클라이언트 내보내기 클릭하여 CSV (및 활성화된 경우 JSON) 생성.
  7. 중지

    • 중지 클릭하여 프로세스 종료 및 시스템 상태 복원.

9) 발견 필터 및 검색 (활성화된 경우)

  • 검색 – 부분 ESSID/BSSID로 필터링.
  • 숨겨진 SSID 숨기기 – 빈 행/<hidden> 행 제거.
  • 검색을 지우고 체크 해제하여 보기 초기화.

10) 세션 저장 및 재개

앱이 session.json에 지속적으로 기록합니다. 동일한 ESSID로 다시 시작하면 다음을 다시 로드합니다:

  • 알려진 BSSID,
  • 클라이언트 및 별칭,
  • 마지막 카운터/설정.

11) 내보내기 형식

  • CSV: clients.csv – BSSID, ESSID, 채널, 클라이언트 MAC, 별칭, 마지막 확인 시간 포함.
  • JSON (선택 사항): 동일한 데이터를 기계 친화적 형식으로. 파일은 logs/<SAFE_ESSID>/에 위치.

12) 자체 테스트 (진단)

자체 테스트 창은 다음을 보여줍니다:

  • airodump-ng, hcxpcapngtool, iw, ip, systemctl의 위치.
  • iw dev 출력 (인터페이스).
  • iw list를 통한 기능 (어댑터가 지원하는 대역/채널 너비).

13) 알림 및 다크 모드

  • 유효한 .22000이 생성되면 데스크톱 알림이 전송됩니다.
  • 다크 모드는 긴 세션에 적합한 어두운 테마로 전환합니다.

14) 와치독 동작

airodump-ng가 합리적인 시간 동안 출력을 생성하지 않으면:

  • 프로세스가 깔끔하게 종료되고 해당 단계에 대해 재시작됩니다.
  • 이벤트가 추적 가능하도록 타임스탬프와 함께 기록됩니다.

15) Inotify vs. 폴링

  • inotify를 사용하면 CSV 변경 사항이 즉시 파싱됩니다.
  • inotify가 없으면 앱은 오버헤드가 적은 mtime 폴링을 사용합니다.
  • inotify를 사용하면 클라이언트 발견이 더 반응성이 좋지만 두 모드 모두 지원됩니다.

16) 문제 해결

  • 발견 결과 없음

    • 대역 선택 확인.
    • 어댑터가 5/6 GHz를 지원하는지 확인 (자체 테스트 → iw list).
    • 모니터 모드가 활성화되었는지 확인 (iw dev 및 앱 로그).
  • 6 GHz에서 결과 없음

    • 최신 커널/드라이버/펌웨어가 필요할 수 있음.
    • 6 GHz는 종종 주파수 설정 대체가 필요함; 앱이 이를 시도함.
  • 클라이언트 없음

    • BSSID별 시간을 90–120초로 늘리십시오.
    • 더 바쁜 시간에 시도하십시오.
  • .22000 없음

    • 더 많은 시간을 두고 EAPOL 트래픽이 있는지 확인하십시오.
    • 로그에서 hcxpcapngtool 메시지를 검토하십시오.
  • UI 응답 없음 / 불확실한 상태

    • 중지 클릭.
    • 앱 다시 시작.
    • session.log에서 정확한 명령/종료 코드 기록 확인.

17) 자주 묻는 질문

앱이 비인증을 수행합니까? 아니요. 비인증 버튼은 자리 표시자입니다. 수동 캡처만 시작합니다.

동시에 여러 BSSID를 모니터링할 수 있습니까? 앱은 BSSID당 순차적으로 스캔합니다. 상태에 진행률이 표시됩니다 (예: "2/5").

"해시 복사"가 클립보드를 자동으로 지웁니까? 아니요. 이 빌드에서는 클립보드 내용이 지속됩니다.

출력물은 어디에 저장됩니까? logs/<SAFE_ESSID>/ 아래 (§4 참조).

모든 것을 빠르게 열 수 있습니까? 메인 로그 패널에서 로그 디렉토리 열기를 사용하십시오.


18) 권장 운영 관행

  • 빠른 피드백을 위해 발견 시간을 짧게 (10–20초) 시작하고 필요에 따라 늘리십시오.
  • BSSID별 시간을 ≥ 45–60초로 사용; 조용한 네트워크에서는 늘리십시오.
  • 반복되는 클라이언트에 별칭을 지정하여 더 빨리 인식하십시오.
  • 명확성을 위해 대역별(2.4/5/6)로 작업하십시오.

19) 빠른 참조

  • 실행: 인터페이스, 모니터 이름, 대역, ESSID 설정 → 시작.
  • 발견: 테이블 검토 → 필요시 필터링.
  • BSSID: 대역 필터링 목록 → BSSID별 클라이언트 보기 채워짐.
  • 클라이언트 센터: 모니터링 시작 (BSSID) → .22000 기다림 → 해시 복사.
  • 내보내기: 클라이언트 내보내기 (CSV/JSON).
  • 중지: 중지하여 시스템 상태 복원.

예상치 못한 동작이 발생하면 session.log부터 시작하십시오. 각 명령, 출력 헤드, 종료 코드를 기록하므로 일반적으로 문제를 빠르게 파악할 수 있습니다.

도구 다운로드