
使用 dBmonster,您可以扫描附近的 WiFi 设备,并通过它们发送的数据包的信号强度(dBm)来追踪这些设备。因此,您可以确定附近 WiFi 设备的确切位置(为了获得最佳效果,请使用定向 WiFi 天线),或者找出您的(自制)天线在哪个方向表现最佳(天线辐射方向图)。
此外,还具备追踪那些常在 WiFi 攻击中被滥用的数据包类型(例如,去认证帧)的 RSSI 功能,从而确定攻击您网络的人的位置。
您还可以检查是否有设备长时间发送探测请求。当 dBmonster 检测到有跟踪者的设备在跟随您时,您将收到通知(灵感来源于 Matt Edmondson 的 BlackHat 文章)。
总而言之,它是一款多用途工具,通过射频范围内的活动来追踪和定位附近的设备。
git clone https://github.com/90N45-d3v/dBmonster
cd dBmonster
# 安装所需工具(在 MacOS 上不需要 sudo)
sudo python requirements.py
# 启动 dBmonster
sudo python dBmonster.py
| 平台 💻 | WiFi 适配器 📡 |
|---|---|
| Kali Linux | ALFA AWUS036NHA,自制的 Bi-Quad WiFi 天线 |
| MacOS Ventura | 内置网卡 802.11 a/b/g/n/ac(MBP 2019) |
通常,您只能通过 Apple 的 airport 工具在 MacOS 的内置无线网卡上启用监听模式。不知何故,Wireshark(此处指 TShark)也能在 MacOS 上启用它。这很酷,但由于 MacOS 系统和 Wireshark 的变通方法,在 MacOS 上运行 dBmonster 会遇到很多问题。一段时间后,它可能会冻结,或者您必须通过 CLI 使用 ps 命令手动停止 dBmonster/TShark。如果您仍想运行它,这里有一些有用的提示:
查看是否有名为 dBmonster、tshark 或 python 的进程正在运行:
sudo ps -U root
现在使用以下命令杀死它们:
sudo kill <进程 PID>
sudo airport <WiFi 接口名称> sniff
几秒钟后按下 control + c
| 功能 | Linux | MacOS |
|---|
| 列出 WiFi 接口 | ✅ | ✅ |
| 在 2.4GHz 上追踪和扫描 | ✅ | ✅ |
| 在 5GHz 上追踪和扫描 | ✅ | ✅ |
| 追踪 802.11 帧(例如去认证帧) | ✅ | ✅ |
| 追踪和扫描 PCAP 文件 | ✅ | ✅ |
| 潜在跟踪者检测 | ✅ | ✅ |
| 扫描 AP | ✅ | ✅ |
| 扫描 STA | ✅ | ☑️ |
| MAC 地址信息收集(OSINT) | ✅ | ✅ |
| 找到设备时语音通知 | ✅ | ✅ |