Cara mencegat lalu lintas di dalam jaringan Wi-Fi. Sniffer penganalisa lalu lintas jaringan. Apa itu sniffer: deskripsi Apa itu Intercepter-NG




Pencegat adalah alat jaringan multifungsi yang memungkinkan Anda mendapatkan data dari lalu lintas (kata sandi, pesan di pengirim pesan instan, korespondensi, dll.) dan mengimplementasikan berbagai serangan MiTM.


Antarmuka pencegat
Fungsi utama

  • Intersepsi pesan messenger.
  • Intersepsi cookie dan kata sandi.
  • Intersepsi aktivitas (halaman, file, data).
  • Kemampuan untuk memalsukan unduhan file dengan menambahkan file berbahaya. Dapat digunakan bersama dengan utilitas lain.
  • Mengganti sertifikat Https dengan Http.
Mode pengoperasian
Modus Messenger- memungkinkan Anda untuk memeriksa korespondensi yang dikirim dalam bentuk tidak terenkripsi. Itu digunakan untuk mencegat pesan di messenger seperti pesan ICQ, AIM, JABBER.

Mode pemulihan– pemulihan data yang berguna dari lalu lintas, dari protokol yang mengirimkan lalu lintas secara bersih. Saat korban melihat file, halaman, data, dimungkinkan untuk mencegatnya sebagian atau seluruhnya. Selain itu, Anda dapat menentukan ukuran file agar tidak mengunduh program dalam porsi kecil. Informasi ini dapat digunakan untuk analisis.

Mode Kata Sandi– mode untuk bekerja dengan cookie. Dengan demikian, dimungkinkan untuk mendapatkan akses ke file korban yang dikunjungi.

mode pemindaian– mode utama untuk pengujian. Klik kanan Pemindaian Cerdas untuk memulai pemindaian. Setelah memindai, jendela akan menampilkan semua anggota jaringan, sistem operasinya, dan parameter lainnya.

Selain itu, dalam mode ini, Anda dapat memindai port. Anda perlu menggunakan fitur Scan Ports. Tentu saja, ada lebih banyak utilitas fungsional untuk ini, tetapi keberadaan fungsi ini merupakan poin penting.

Jika kita tertarik dengan serangan yang ditargetkan pada jaringan, maka setelah memindai, kita perlu menambahkan IP target ke Nat menggunakan perintah (Tambahkan ke Nat). Di jendela lain, dimungkinkan untuk melakukan serangan lain.

Modus nat. Mode utama, yang memungkinkan Anda melakukan sejumlah serangan ARP. Ini adalah jendela utama yang memungkinkan serangan yang ditargetkan.

modus DHCP. Ini adalah mode yang memungkinkan Anda menaikkan server DHCP untuk menerapkan serangan DHCP di tengah.

Beberapa jenis serangan yang bisa dilakukan
Pemalsuan situs web

Untuk memalsukan situs korban, Anda harus pergi ke Target, setelah itu Anda perlu menentukan situs dan penggantinya. Dengan demikian, Anda dapat mengganti banyak situs. Itu semua tergantung seberapa bagus yang palsu itu.

Pemalsuan situs web

Contoh untuk VK.com

Memilih serangan MiTM

Mengubah Aturan Injeksi
Alhasil, korban membuka situs palsu saat diminta vk.com. Dan dalam mode kata sandi, harus ada login dan kata sandi korban:


Untuk melakukan serangan yang ditargetkan, Anda harus memilih korban dari daftar dan menambahkannya ke target. Ini dapat dilakukan dengan tombol kanan mouse.


Penambahan serangan MiTm
Sekarang Anda dapat memulihkan berbagai data dari lalu lintas dalam Mode Kebangkitan.


File dan informasi korban melalui serangan MiTm
Pemalsuan lalu lintas



Menentukan Pengaturan
Setelah itu, korban akan mengubah permintaan "trust" menjadi "loser".

Selain itu, Anda dapat mematikan cookie sehingga korban keluar dari semua akun dan melakukan otorisasi ulang. Ini akan mencegat login dan kata sandi.


Penghancuran cookie

Bagaimana cara melihat sniferr potensial di jaringan menggunakan Intercepter?

Menggunakan opsi Deteksi Promisc, Anda dapat mendeteksi perangkat yang memindai di jaringan lokal. Setelah memindai, kolom status akan menjadi "Sniffer". Ini adalah cara pertama yang memungkinkan Anda menentukan pemindaian di jaringan lokal.


Deteksi pelacak
Perangkat SDR HackRF


Retas RF
SDR adalah sejenis penerima radio yang memungkinkan Anda bekerja dengan parameter frekuensi radio yang berbeda. Dengan demikian, dimungkinkan untuk mencegat sinyal Wi-Fi, GSM, LTE, dll.

HackRF adalah perangkat SDR $300 lengkap. Penulis proyek Michael Ossman sedang mengembangkan perangkat yang sukses ke arah ini. Sebelumnya, pengendus Bluetooth Ubertooth telah dikembangkan dan berhasil diimplementasikan. HackRF adalah proyek sukses yang telah mengumpulkan lebih dari 600rb di Kickstarter. 500 perangkat tersebut telah diimplementasikan untuk pengujian beta.

HackRF beroperasi dalam rentang frekuensi dari 30 MHz hingga 6 GHz. Frekuensi pengambilan sampel adalah 20 MHz, yang memungkinkan Anda mencegat sinyal jaringan Wi-FI dan LTE.

Bagaimana cara melindungi diri Anda sendiri di tingkat lokal?

Pertama, mari gunakan perangkat lunak SoftPerfect WiFi Guard. Ada versi portabel yang tidak lebih dari 4 MB. Ini memungkinkan Anda untuk memindai jaringan Anda dan menampilkan perangkat mana yang ditampilkan di dalamnya. Ini memiliki pengaturan yang memungkinkan Anda memilih kartu jaringan dan jumlah maksimum perangkat yang dipindai. Selain itu, Anda dapat mengatur interval pemindaian.

Kemampuan untuk menambahkan komentar untuk pengguna


Jendela pemberitahuan untuk perangkat asing setelah setiap interval pemindaian yang ditentukan

Kesimpulan
Jadi, kami telah mempertimbangkan dalam praktiknya bagaimana menggunakan perangkat lunak untuk mencegat data dalam jaringan. Kami mempertimbangkan beberapa serangan spesifik yang memungkinkan Anda mendapatkan data masuk, serta informasi lainnya. Selain itu, kami mempertimbangkan SoftPerfect WiFi Guard, yang memungkinkan Anda melindungi jaringan lokal dari mendengarkan lalu lintas pada tingkat primitif.

Apa itu Intercepter-NG

Pertimbangkan esensi dari fungsi ARP pada contoh sederhana. Komputer A (alamat IP 10.0.0.1) dan Komputer B (alamat IP 10.22.22.2) dihubungkan oleh jaringan Ethernet. Komputer A ingin mengirim paket data ke komputer B, alamat IP komputer B diketahuinya. Namun, jaringan Ethernet tempat mereka terhubung tidak berfungsi dengan alamat IP. Oleh karena itu, komputer A perlu mengetahui alamat komputer B di jaringan Ethernet (alamat MAC dalam istilah Ethernet) agar dapat mengirimkan melalui Ethernet. Untuk tugas ini, protokol ARP digunakan. Komputer A menggunakan protokol ini untuk mengirimkan permintaan siaran ke semua komputer dalam domain siaran yang sama. Inti dari permintaan: "komputer dengan alamat IP 10.22.22.2, beri tahu alamat MAC Anda ke komputer dengan alamat MAC (misalnya a0:ea:d1:11:f1:01)". Jaringan Ethernet mengirimkan permintaan ini ke semua perangkat di segmen Ethernet yang sama, termasuk Komputer B. Komputer B merespons Komputer A dengan permintaan tersebut dan melaporkan alamat MAC-nya (mis. 00:ea:d1:11:f1:11) Sekarang, Setelah menerima alamat MAC komputer B, komputer A dapat mengirim data apa pun melalui jaringan Ethernet.

Sehingga tidak perlu menggunakan protokol ARP sebelum setiap pengiriman data, alamat MAC yang diterima dan alamat IP yang sesuai dicatat dalam tabel untuk sementara waktu. Jika Anda perlu mengirim data ke IP yang sama, maka tidak perlu melakukan polling perangkat setiap kali mencari MAC yang diinginkan.

Seperti yang baru saja kita lihat, ARP menyertakan permintaan dan tanggapan. Alamat MAC dari respons ditulis ke tabel MAC/IP. Ketika tanggapan diterima, itu tidak diperiksa keasliannya dengan cara apa pun. Selain itu, bahkan tidak memeriksa apakah permintaan telah dibuat. Itu. Anda dapat segera mengirim respons ARP ke perangkat target (bahkan tanpa permintaan), dengan data palsu, dan data ini akan masuk ke tabel MAC / IP dan akan digunakan untuk transmisi data. Inilah inti dari serangan ARP-spoofing, yang terkadang disebut ARP Poisoning, ARP Cache Poisoning.

Deskripsi serangan spoofing ARP

Dua komputer (node) M dan N dalam jaringan Ethernet lokal bertukar pesan. Penyerang X, yang berada di jaringan yang sama, ingin mencegat pesan di antara node tersebut. Sebelum serangan ARP-spoofing diterapkan pada antarmuka jaringan node M, tabel ARP berisi alamat IP dan MAC node N. Juga, pada antarmuka jaringan node N, tabel ARP berisi IP dan MAC node M .

Selama serangan spoofing ARP, host X (penyerang) mengirim dua respons ARP (tanpa permintaan) ke host M dan host N. Respons ARP ke host M berisi alamat IP N dan alamat MAC X. Respons ARP ke host N berisi alamat IP M dan alamat MAC X.

Karena komputer M dan N mendukung ARP spontan, setelah menerima respons ARP, mereka mengubah tabel ARP mereka, dan sekarang tabel ARP M berisi alamat MAC dari X yang terikat ke alamat IP N, dan tabel ARP N berisi alamat MAC X terikat ke alamat IP M.

Dengan demikian, serangan spoofing ARP telah selesai, dan sekarang semua paket (frame) antara M dan N melewati X. Misalnya, jika M ingin mengirim paket ke komputer N, maka M melihat tabel ARP-nya, menemukan sebuah masuk dengan alamat IP host N, pilih alamat MAC dari sana (dan sudah ada alamat MAC node X) dan mengirimkan paket. Paket tiba di interface X, diurai olehnya, dan kemudian diteruskan ke node N.

Masing-masing] [tim memiliki preferensi mereka sendiri mengenai perangkat lunak dan utilitas untuk
tes pena. Setelah berkonsultasi, kami menemukan bahwa pilihannya sangat bervariasi yang Anda bisa
buatlah serangkaian program pria sejati yang telah terbukti. Pada itu dan
diputuskan. Agar tidak membuat gado-gado gabungan, kami membagi seluruh daftar menjadi topik - dan masuk
kali ini kita akan menyentuh utilitas untuk mengendus dan manipulasi paket. Digunakan pada
kesehatan.

Wireshark

netcat

Jika kita berbicara tentang intersepsi data, maka penambang jaringan lepaskan dari udara
(atau dari dump yang telah disiapkan sebelumnya dalam format PCAP), sertifikat,
gambar dan media lain, serta kata sandi dan informasi lain untuk otorisasi.
Fitur yang berguna adalah pencarian bagian data yang berisi kata kunci
(misalnya login pengguna).

Scapy

Situs web:
www.secdev.org/projects/scapy

Harus dimiliki oleh peretas mana pun, yang merupakan alat paling ampuh untuk
manipulasi paket interaktif. Terima dan dekode paket terbanyak
berbagai protokol, menanggapi permintaan, menyuntikkan yang dimodifikasi dan
paket buatan tangan - semuanya mudah! Dengan itu, Anda dapat melakukan keseluruhan
sejumlah tugas klasik seperti pemindaian, tracorute, serangan, dan deteksi
infrastruktur jaringan. Dalam satu botol, kami mendapatkan pengganti utilitas populer seperti itu,
seperti: hping, nmap, arpspoof, arp-sk, arping, tcpdump, tetheral, p0f dll. Pada saat itu
waktu yang sama Scapy memungkinkan Anda untuk melakukan apapun, bahkan yang paling spesifik
tugas yang tidak akan pernah bisa dilakukan oleh pengembang lain
cara. Alih-alih menulis segunung baris dalam C, sehingga, misalnya,
menghasilkan paket yang salah dan mengaburkan beberapa daemon, itu sudah cukup
membuang beberapa baris kode menggunakan Scapy! Program ini tidak memiliki
antarmuka grafis, dan interaktivitas dicapai melalui juru bahasa
Piton. Biasakan sedikit, dan Anda tidak akan dikenakan biaya apa pun untuk membuat kesalahan
paket, menyuntikkan bingkai 802.11 yang diperlukan, menggabungkan berbagai pendekatan dalam serangan
(katakanlah, keracunan cache ARP dan lompatan VLAN), dll. Para pengembang bersikeras
fakta bahwa kemampuan Scapy digunakan di proyek lain. Menghubungkannya
sebagai modul, mudah untuk membuat utilitas untuk berbagai jenis penelitian lokal,
mencari kerentanan, injeksi Wi-Fi, eksekusi otomatis tertentu
tugas, dll.

paketh

Situs web:
Platform: *nix, ada port untuk Windows

Perkembangan menarik yang memungkinkan, di satu sisi, menghasilkan apa saja
paket ethernet, dan, di sisi lain, mengirim urutan paket ke
pemeriksaan throughput. Tidak seperti alat sejenis lainnya, paketh
memiliki antarmuka grafis, memungkinkan Anda membuat paket dengan cara yang paling sederhana
membentuk. Lebih-lebih lagi. Terutama mengerjakan pembuatan dan pengiriman
urutan paket. Anda dapat mengatur penundaan antara pengiriman,
mengirim paket dengan kecepatan maksimum untuk menguji throughput
bagian dari jaringan (ya, di sinilah mereka akan melakukan ddos) dan, yang lebih menarik lagi -
secara dinamis mengubah parameter dalam paket (misalnya, alamat IP atau MAC).

Untuk bekerja dengan jaringan nirkabel besar, ada cukup banyak solusi perangkat lunak multifungsi yang bagus di pasaran yang memungkinkan pengujian komprehensif jaringan WiFi. Namun, sering kali, untuk melihat cepat gelombang udara selama desain, penerapan, atau pemecahan masalah, Anda akan merasa lebih mudah menggunakan perangkat yang lebih sederhana dan gratis. Untuk perhatian Anda, kami mempersembahkan ikhtisar program gratis yang paling menarik untuk mendiagnosis jaringan WiFi.

Pada artikel ini, kami akan memperkenalkan kepada Anda sembilan alat perangkat lunak gratis - sebagian besar berbasis sistem operasi Windows, lainnya di macOS atau Android - yang akan memberi Anda informasi dasar tentang sinyal WiFi yang ada di area tersebut: SSID, kekuatan sinyal , saluran digunakan, alamat MAC dan jenis perlindungan jaringan tertentu. Beberapa dari mereka dapat mendeteksi SSID tersembunyi, mendeteksi tingkat kebisingan, atau memberikan statistik keberhasilan dan kegagalan paket yang dikirim dan diterima pada koneksi nirkabel Anda. Salah satu solusinya termasuk perangkat pembobol kata sandi WiFi, yang akan sangat berguna untuk menemukan kerentanan dan penilaian keamanan saat menguji kemampuan peretasan jaringan nirkabel Anda.

Kami juga mencatat bahwa sebagian besar alat yang dijelaskan di bawah ini adalah versi gratis dari solusi komersial yang didistribusikan oleh vendor yang sama, tetapi dengan fungsionalitas yang lebih rendah.

Pemindai LAN Nirkabel Rumah WiFi Akrilik adalah versi sederhana dari solusi komersial Tarlogic Security. Versi 3.1, yang dipertimbangkan dalam kerangka artikel ulasan ini, menarik perhatian, terutama karena perincian lingkungan nirkabel dan kemampuan grafis tingkat lanjut untuk menampilkan informasi yang dikumpulkan. Fungsionalitas solusi ini meliputi: ikhtisar jaringan WiFi yang ditemukan mendukung standar 802.11 a/b/g/n/ac; deteksi titik akses yang tidak sah dan tampilan klien yang terhubung; pemindaian dan analisis saluran WiFi yang digunakan oleh jaringan nirkabel pada frekuensi 2,4 GHz dan 5 GHz; memplot level sinyal yang diterima dan kekuatannya untuk titik akses WiFi.

Pemindai WiFi untuk Windows Acrylic WiFi Home akan memungkinkan Anda untuk memindai dan melihat jaringan nirkabel yang tersedia secara real time, memberikan informasi tentang jaringan WiFi yang terdeteksi (SSID dan BSSID), jenis keamanannya, dan perangkat nirkabel yang terhubung ke jaringan saat ini, dan juga memungkinkan Anda mendapatkan daftar kata sandi WiFi (diatur secara default oleh pabrikan) berkat sistem plugin bawaan.

Sebagai produk gratis, Acrylic WiFi Home 3.1 memiliki GUI yang sederhana namun menarik. Daftar SSID terperinci terletak di bagian atas aplikasi. Di sini, khususnya, Anda dapat menemukan: nilai negatif dalam dBm untuk indikator kekuatan sinyal yang diterima (Indikator Kekuatan Sinyal yang Diterima, RSSI), standar 802.11 yang didukung oleh titik akses atau router WiFi (termasuk 802.11ac), nama pabrikan, model, dan MAC alamat perangkat jaringan. Solusinya mengenali bandwidth yang digunakan dan menampilkan semua saluran yang digunakan untuk ini. Itu tidak mencari SSID tersembunyi, tetapi dapat menunjukkannya jika menemukan data jaringan yang menunjukkan keberadaan jaringan tersembunyi. Aplikasi ini juga memiliki fungsi untuk menginventarisasi pekerjaan jaringan WiFi, memungkinkan Anda untuk menetapkan dan menyimpan nama SSID dan / atau klien yang terdeteksi (untuk versi gratis, fitur ini memiliki batasan penggunaan kuantitatif).

Di bagian bawah layar aplikasi, secara default, informasi rating visual ditampilkan pada karakteristik jaringan SSID yang dipilih. Juga di sini adalah grafik kekuatan sinyal dan kekuatan semua titik akses yang terdeteksi. Saat beralih ke mode lanjutan untuk menampilkan status jaringan nirkabel, Anda akan menerima dua grafik tambahan - untuk pita 2,4 GHz dan 5 GHz - yang secara bersamaan menampilkan kedua informasi tentang saluran yang digunakan, termasuk yang digabungkan menjadi satu saluran "lebar", dan data kekuatan sinyal.

Mengekspor atau menyimpan data yang diambil sangat merepotkan, karena perusahaan perangkat lunak telah memutuskan untuk mengurangi fungsi ini dalam solusi gratis: Anda dapat menyalin tidak lebih dari satu baris data ke clipboard dan kemudian menempelkan teks ke dalam dokumen teks atau spreadsheet. Ada juga fitur untuk memposting tangkapan layar ke Twitter.

Secara keseluruhan, Acrylic WiFi Home adalah pemindai perangkat lunak WLAN yang bagus, terutama karena tidak memerlukan biaya. Ini mengumpulkan semua informasi dasar tentang ruang nirkabel Anda dan secara visual menampilkan data dalam bentuk teks dan grafik, yang bagus untuk tugas diagnostik jaringan WiFi sederhana. Kerugian utama dari solusi ini dapat dianggap sebagai masalah besar dengan ekspor data, atau lebih tepatnya, tidak adanya peluang seperti itu mengingat fungsionalitas yang ditebang oleh pabrikan dalam solusi gratis.

AirScout Langsung (Android)

Aplikasi AirScout Live dari Greenlee mengubah smartphone Android Anda menjadi penganalisa jaringan WiFi yang praktis dan portabel. AirScout Live memiliki tujuh mode operasi, empat di antaranya dapat digunakan secara gratis tanpa batasan untuk perangkat Android. Versi komersial, tidak seperti versi gratisnya, kompatibel dengan sebagian besar komputer desktop (Windows) dan perangkat seluler (Android dan iOS). Dengan bantuan fungsionalitas dasar, Anda dapat dengan cepat, mobile, dan, yang terpenting, secara gratis menyelesaikan masalah yang terkait dengan tingkat sinyal WiFi yang tidak mencukupi di beberapa tempat di kantor atau rumah Anda.

AirScout live akan menunjukkan kepada Anda semua karakteristik titik akses yang ditemukan dalam jangkauan, mulai dari kekuatan sinyal dan protokol keamanan hingga kemampuan perangkat keras. Ini akan memungkinkan Anda untuk menentukan saluran yang paling sedikit memuat, mengukur kekuatan sinyal di setiap titik jaringan WiFi dan mengidentifikasi tempat-tempat dengan kekuatan sinyal yang tidak mencukupi. Membantu mengidentifikasi sumber gangguan dengan menganalisis parameter penggunaan saluran di pita 2,4 GHz dan 5 GHz. Dengan menggunakan program ini, Anda dapat memilih lokasi titik akses yang optimal untuk memberikan jangkauan kualitas tertinggi dari tempat dengan jaringan WiFi dan mengonfigurasinya untuk kinerja maksimum tanpa membeli peralatan tambahan. Selain itu, aplikasi AirScout memungkinkan Anda mengambil gambar jaringan WiFi Anda dan menyimpannya secara lokal atau mengunggahnya ke cloud.

AirScout Live adalah aplikasi yang sangat mudah digunakan yang tidak memerlukan pelatihan tambahan. Antarmuka pengguna terlihat menarik dan intuitif. Dua item menu pertama - "Jadwal AP" dan "Tabel AP" - akan memberi Anda informasi yang jelas dan komprehensif tentang semua karakteristik titik akses yang ada di zona visibilitas. Grafik cakupan titik akses secara visual akan menunjukkan kepada Anda ketergantungan level sinyal masing-masing dan beban pada saluran di pita 2,4 GHz dan 5 GHz. Informasi tabular tambahan tentang setiap titik akses (SSID, alamat Mac, vendor peralatan, saluran yang digunakan, lebar saluran, level sinyal yang diterima dalam dBm dan pengaturan keamanan) tersedia di item menu kedua.

Item "Grafik Waktu" akan memungkinkan Anda untuk melihat semua titik akses yang terdeteksi oleh perangkat Android Anda di lokasi yang dipantau, dan grafik perubahan level sinyalnya dalam dBm dengan mengacu pada waktu. Jadi, misalnya, jika Anda menyelidiki jaringan yang terdiri dari beberapa titik akses, informasi ini akan membantu Anda memahami kekuatan sinyal dari masing-masing titik akses di lokasi tertentu, dan bagaimana perangkat klien akan beralih di antara keduanya. Selain itu, memilih titik akses tertentu menyoroti kekuatan sinyalnya, yang membantu persepsi visual informasi.

Item "Kekuatan Sinyal" akan memungkinkan Anda menguji kekuatan sinyal secara visual untuk setiap titik akses dari waktu ke waktu. Anda dapat memilih SSID tertentu dan melihat arus, serta kekuatan sinyal minimum dan maksimum yang direkam oleh perangkat untuk titik akses ini. Interpretasi asli dari hasil yang diperoleh dalam bentuk speedometer merah-kuning-hijau akan memungkinkan Anda memverifikasi secara visual apakah fungsi ini atau itu akan berfungsi di tempat tertentu atau tidak. Misalnya, kekuatan sinyal yang stabil di zona hijau akan memberi tahu Anda bahwa di sini Anda tidak akan mengalami masalah dengan teknologi intensif sumber daya seperti Voice over IP atau streaming video Full HD. Berada di zona kuning akan menunjukkan ketersediaan penjelajahan web saja. Nah, zona merah akan berarti masalah besar dalam menerima sinyal dari titik akses di tempat ini.

Untuk menggunakan fungsi tambahan yang tidak tersedia dalam versi gratis perangkat lunak tanpa perangkat keras tambahan (deteksi masalah paling umum: jangkauan sinyal kurang optimal atau pemilihan saluran yang salah; identifikasi sumber gangguan, termasuk dari perangkat "non-WiFi"; pengoptimalan konfigurasi jaringan WiFi 802.15.4, menyetel kinerja WiFi dengan membandingkan kekuatan dan penggunaan sinyal, uji kecepatan Ookla, dan lainnya), Anda memerlukan pengontrol AirScout atau kit yang menyertakan pengontrol dan klien jarak jauh.

AirScout Live adalah aplikasi hebat yang, di atas segalanya, menarik dengan mobilitasnya. Setuju, memiliki alat yang selalu ada sangat berharga. Versi gratis produk memberi Anda semua informasi yang Anda butuhkan untuk menganalisis dengan cepat kesehatan jaringan WiFi kantor atau rumah kecil dan mengidentifikasi masalah kinerja yang mendasarinya. Antarmuka yang intuitif dan desain grafis yang kompeten dari hasil pengukuran yang diperoleh tidak hanya memberikan kesan yang baik, tetapi juga membantu mempercepat pekerjaan dengan aplikasi tersebut.

Cain & Abel adalah aplikasi pemulihan dan peretasan kata sandi serbaguna untuk sistem operasi Windows, yang juga dilengkapi dengan alat untuk mencegat dan menganalisis lalu lintas jaringan, termasuk jaringan WiFi. Seperti solusi sebelumnya (Acrylic WiFi Home), Cain & Abel adalah penganalisis jaringan tangguh yang mampu menangkap dan memproses sebagian besar lalu lintas jaringan nirkabel.

GUI-nya memiliki tampilan yang relatif kuno dan disederhanakan. Bilah alat (gaya lama dengan ikon di bagian atas layar) digunakan untuk meluncurkan berbagai utilitas. Akses ke bagian fungsional utama aplikasi dilakukan melalui tab jendela.

Melalui tab "Nirkabel", kami mendapatkan akses ke alat fungsional untuk menganalisis lalu lintas jaringan jaringan WiFi. Selain informasi biasa tentang SSID dan berbagai informasi sinyal, Anda juga dapat menemukan daftar dan informasi mendetail tentang klien yang terhubung di sini. Untuk titik akses dan klien, Cain & Abel memberikan informasi jumlah paket yang terdeteksi: semua paket, WEP Initialization Vector (WEP IV), dan permintaan ARP. Setiap SSID tersembunyi yang ditemukan dari paket yang ditangkap akan ditampilkan di GUI. Sebagian besar status dan data yang ditangkap dapat diekspor ke file teks sederhana.

Terlepas dari potensi fungsional yang sangat besar dari solusi ini, kerugian seperti kurangnya grafik visual, serta ketidakmampuan untuk mengenali titik akses 802.11ac dan menentukan saluran yang lebih luas, tidak memungkinkan Cain & Abel disebut sebagai pilihan terbaik untuk pemantauan dan analisis jaringan Wi-Fi. Solusi ini patut diperhatikan jika tugas Anda jauh melampaui analisis lalu lintas sederhana. Dengannya, Anda dapat memulihkan kata sandi untuk OS Windows, melakukan serangan untuk mendapatkan kredensial yang hilang, mempelajari data VoIP di jaringan, menganalisis perutean paket, dan banyak lagi. Ini adalah toolkit yang sangat kuat untuk administrator sistem dengan kekuatan luas.

Ekahau HeatMapper adalah perangkat lunak pemetaan untuk menyebarkan jaringan nirkabel tingkat rumah kecil dan menentukan lokasi terbaik untuk memasang titik akses. Ini adalah versi gratis yang disederhanakan dari solusi profesional dari Ekahau. Produk perangkat lunak ini memberikan informasi jaringan yang sama dengan pemindai WiFi jaringan nirkabel, tetapi juga menghasilkan peta panas WiFi sehingga Anda dapat memvisualisasikan level sinyal dengan jelas. Sebagai bagian dari tinjauan ini, kami akan fokus pada versi 1.1.4.

Perangkat lunak ini menawarkan kemungkinan untuk membuat rencana atau tata letak objek yang sedang diselidiki, serta merancang topologi jaringan nirkabel pada kisi untuk perkiraan orientasi.

Sisi kiri layar UI utama menampilkan daftar jaringan nirkabel dan perinciannya diurutkan berdasarkan sinyal, saluran, SSID, alamat MAC, dan jenis keamanan. Daftar ini mencakup informasi dasar, tetapi tidak mencakup nilai dBm dan persentase. Selain itu, aplikasi tidak mengenali jaringan yang mendukung standar 802.11ac, mengidentifikasinya sebagai 802.11n.

Menggunakan Ekahau HeatMapper, seperti alat pemetaan lainnya, Anda memplot lokasi Anda saat ini di peta saat Anda berjalan di sekitar gedung untuk menghasilkan peta panas jangkauan WiFi. Ekahau HeatMapper akan secara otomatis menghitung lokasi hotspot dan menempatkannya di peta. Setelah semua data dikumpulkan, peta panas interaktif jangkauan WiFi akan dihasilkan. Jadi, misalnya, saat Anda mengarahkan kursor ke ikon titik akses, jangkauannya akan disorot secara terpisah; dan mengarahkan kursor ke area peta panas akan memunculkan tooltip untuk indikator kekuatan sinyal yang diterima dengan nilai dBm negatif untuk titik tersebut.

Menurut ulasan, solusi perangkat lunak Ekahau HeatMapper adalah pemindai pemetaan WiFi yang terlalu disederhanakan: pabrikan telah menghapus hampir semua fungsi tambahan dari versi gratis, menjadikan solusi ini benar-benar versi rumahan. Selain itu, satu-satunya opsi yang tersedia untuk mengekspor atau menyimpan adalah mengambil tangkapan layar peta.

Namun, solusi HeatMapper Ekahau dapat digunakan untuk jaringan yang lebih kecil atau untuk mendapatkan ide dasar tentang cara kerja alat berbasis peta yang lebih profesional.

Utilitas Perangkat Lunak Homedale adalah pemindai jaringan nirkabel yang relatif sederhana dan portabel (tidak diperlukan instalasi) untuk Windows (versi 1.75 saat ini tersedia) dan macOS (versi 1.03 saat ini tersedia) dengan antarmuka baris perintah opsional. Selain menampilkan informasi dasar tentang jaringan dan sinyal nirkabel, utilitas ini juga mendukung pemosisian menggunakan GPS dan teknologi pemosisian lainnya.

Utilitas ini memiliki antarmuka grafis sederhana yang lebih mirip kotak dialog multi-tab daripada aplikasi lengkap. Tab pertama, Adapters, menampilkan daftar semua adapter jaringan bersama dengan gateway IP dan alamat MAC mereka.

Tab Titik Akses berisi banyak informasi penting. Itu tidak berisi informasi tentang standar 802.11 dari setiap SSID, tetapi di sini Anda akan menemukan semua kecepatan data yang didukung, serta jumlah semua saluran yang digunakan oleh setiap SSID pada waktu tertentu, termasuk saluran dengan lebar saluran yang lebih besar. Itu juga tidak mencantumkan jaringan tersembunyi, tetapi menunjukkan data jaringan lain yang menunjukkan adanya SSID tersembunyi. Juga fitur yang sangat berguna adalah kemampuan untuk menyimpan catatan untuk masing-masing SSID, yang kemudian dapat disertakan dalam ekspor data apa pun.

Di tab Grafik Sinyal Titik Akses, Anda akan menemukan perubahan nilai dBm negatif untuk kekuatan sinyal yang diterima dari waktu ke waktu untuk semua SSID yang dipilih. Implementasi akses ke fungsi ini tidak dapat disebut sangat nyaman dan intuitif - pilihan jaringan nirkabel untuk pemantauan dan perbandingan dilakukan dengan mengklik dua kali pada SSID yang diinginkan dari daftar tab "Access Points" sebelumnya.

Tab "Frekuensi penggunaan" mengilustrasikan secara real time ketergantungan grafis dari frekuensi yang digunakan oleh setiap SSID (untuk kenyamanan, dibagi menjadi saluran) dan nilai kekuatan sinyal. Visualisasi penggunaan saluran ditampilkan untuk pita 2,4 GHz dan setiap subset pita 5 GHz. Utilitas melakukan tugasnya - secara visual menunjukkan kesibukan setiap saluran - tetapi akan lebih mudah jika kita dapat memiliki satu gagasan tentang frekuensi 5 GHz, daripada membaginya menjadi empat grafik terpisah.

Selain itu, Homedale menawarkan fitur hebat sebagai aplikasi gratis untuk mengekspor data yang dikumpulkan. Misalnya, ini mendukung penyimpanan daftar jaringan dalam bentuk tabel dalam format CSV, mencatat hasil setiap pemindaian (akan berguna jika Anda bergerak selama pemindaian), serta menyimpan gambar dari setiap grafik.

Meskipun antarmuka pengguna grafis sangat sederhana, utilitas Homedale menyediakan fungsionalitas yang lebih canggih daripada yang Anda harapkan darinya. Selain itu, saya ingin mencatat yang cukup mengesankan, untuk program gratis, kemampuan untuk merekam dan mengekspor data, serta menentukan lokasi.

LizardSystems menawarkan versi perangkat lunak Pemindai WiFi gratis dan non-komersial yang memiliki fitur dan fungsi yang sama dengan produk berbayar mereka. Versi 3.4 dari solusi saat ini tersedia. Selain pemindai WiFi, solusi ini juga menawarkan fungsionalitas hebat untuk analisis dan pelaporan.

Aplikasi ini memiliki antarmuka grafis modern yang intuitif dan mudah digunakan. Tab Pemindai menyediakan daftar SSID yang terdeteksi. Selain informasi detail standar, di sini Anda juga akan menemukan nilai level sinyal baik dalam nilai dBm negatif maupun dalam persentase. Bahkan menunjukkan jumlah klien yang terhubung ke setiap SSID. Selain itu, bersama dengan spesifikasi standar 802.11, solusi ini dapat mendeteksi dan melaporkan beberapa saluran yang digunakan oleh SSID mana pun dengan lebar saluran yang lebih besar.

Anda dapat menggunakan daftar SSID yang terlihat untuk memfilter masukan berdasarkan parameter berikut: kekuatan sinyal, standar 802.11 yang didukung, jenis keamanan, dan pita frekuensi yang digunakan. Di bagian bawah tab Pemindai terdapat grafik yang dapat Anda alihkan. Selain grafik tipikal yang menunjukkan kekuatan sinyal dan saluran yang digunakan, visualisasi kecepatan data, hunian saluran, dan jumlah klien juga tersedia. Bagian bawah layar menampilkan informasi tentang koneksi saat ini. Di tab "Informasi Lanjut", Anda akan menemukan berbagai data tentang aktivitas jaringan, hingga jumlah paket yang belum diproses.

Tab Current Connection menampilkan informasi lebih rinci tentang koneksi nirkabel saat ini. Di sinilah Anda akan mengakses dan mengelola daftar profil jaringan nirkabel yang disimpan di Windows 10, yang dapat berguna karena versi terbaru sistem operasi Windows ini tidak lagi menyediakan akses asli dan pengelolaan daftar ini. Tab Statistik Nirkabel menyediakan grafik dan statistik untuk berbagai jenis paket, baik untuk lapisan fisik (PHY) maupun lapisan data link (MAC), yang akan berguna untuk analisis jaringan tingkat lanjut.

Solusi perangkat lunak LizardSystems WiFi Scanner menawarkan kemampuan ekspor dan pelaporan tingkat lanjut. Fungsionalitas dasar memungkinkan Anda menyimpan daftar jaringan dalam file teks. Selain itu, Anda dapat membuat laporan yang meringkas jenis jaringan yang ditemukan oleh pemindaian, dengan semua SSID yang dicatat, setiap komentar yang Anda tambahkan, dan snapshot grafik. Ini adalah fitur yang cukup mengesankan untuk pemindai WiFi gratis.

Dengan demikian, Pemindai WiFi LizardSystems benar-benar mengesankan dengan fungsinya, termasuk kemampuan penyaringan dan pelaporan keluaran data, serta informasi paket data tingkat lanjut. Ini bisa menjadi bagian penting dari perangkat pemeliharaan dan pengujian WiFi Anda, tetapi perlu diingat bahwa lisensi gratis hanya untuk penggunaan pribadi.

NetSpot (Windows dan macOS)

Aplikasi NetSpot adalah solusi perangkat lunak untuk meneliti, menganalisis, dan meningkatkan jaringan WiFi. Versi komersial menggunakan alat pemetaan untuk pencitraan termal area cakupan, tetapi ini tidak tersedia dalam versi rumah gratis. Namun, solusi ini ditawarkan untuk jaringan operasi Windows dan macOS. Sebagai bagian dari artikel ulasan ini, kita akan melihat NetSpot Free versi 2.8, versi produk berbayar perusahaan yang gratis dan dipreteli secara signifikan untuk penggunaan rumah dan perusahaan.

Tab NetSpot Discover adalah pemindai WiFi. Meskipun antarmuka grafisnya sederhana, ia memiliki tampilan dan nuansa modern, dan detail jaringan dari setiap SSID ditampilkan dengan huruf tebal dan terlihat jelas. Level sinyal ditampilkan dalam nilai dBm negatif (arus, minimum dan maksimum), serta dalam persentase. Jaringan tersembunyi tidak ditampilkan dalam versi gratis, dan kemampuan untuk mengekspor data tidak didukung (walaupun ada tombol seperti itu, tetapi tidak aktif).

Saat Anda mengklik tombol "Detail" di bagian bawah jendela aplikasi, grafik gabungan sinyal dan saluran yang digunakan untuk setiap pita WiFi ditampilkan, dibuat untuk SSID yang dipilih dari daftar jaringan. Selain itu, informasi sinyal dari setiap SSID ditampilkan dalam tampilan tabel, sehingga Anda dapat melihat nilai pasti yang diterima oleh aplikasi selama setiap pemindaian.

Secara umum, NetSpot versi gratis berfungsi dengan baik dalam menemukan jaringan WiFi (walaupun tidak mendukung jaringan tersembunyi). Namun, solusi gratis memiliki fungsi yang sangat terbatas, seperti yang dikatakan dengan fasih oleh tautan rusak ke sejumlah besar fitur tambahan - ini adalah visualisasi yang tidak dapat diakses, ketidakmampuan untuk menggunakan peta panas, dan kurangnya ekspor.

WirelessNetView (Windows)

WirelessNetView adalah utilitas kecil dari sumber daya web NirSoft yang berjalan di latar belakang dan memantau aktivitas jaringan nirkabel di sekitar Anda. Ini ditawarkan secara gratis untuk keperluan pribadi dan komersial. Ini adalah pemindai WiFi yang cukup sederhana, tersedia dalam bentuk portabel dan dapat diinstal. Dalam kerangka artikel ini, versi 1.75 dipertimbangkan.

Antarmuka pengguna grafis dari solusi WirelessNetView tidak terlalu mewah - ini hanya sebuah jendela dengan daftar jaringan nirkabel. Untuk setiap jaringan yang terdeteksi, tersedia informasi berikut: SSID, kualitas sinyal saat ini, kualitas sinyal rata-rata selama seluruh waktu observasi, penghitung deteksi, algoritme autentikasi, algoritme enkripsi informasi, alamat MAC, RSSI, frekuensi saluran, nomor saluran, dll. .

Dengan demikian, utilitas ini memberikan indikator level sinyal dalam nilai dBm negatif, serta dalam persentase untuk sinyal yang diterima terakhir dan indikator rata-rata untuk keseluruhan waktu pengamatan. Tetapi akan lebih baik lagi jika kami juga memiliki akses ke nilai rata-rata RSSI dari titik akses tertentu selama seluruh periode pengamatan. Bagian unik lain dari analitik yang tersedia yang ditawarkan WirelessNetView adalah seberapa sering setiap SSID ditemukan, yang dapat berguna dalam situasi tertentu.

Mengklik dua kali pada salah satu jaringan nirkabel yang terdeteksi akan membuka kotak dialog dengan semua detail tentang jaringan tertentu, yang bisa sangat nyaman, karena layar Anda jelas tidak cukup lebar untuk melihat semua detail di daftar utama. Mengklik kanan pada jaringan apa pun dari daftar memungkinkan Anda menyimpan data untuk jaringan nirkabel tertentu atau semua jaringan yang terdeteksi ke file teks atau HTML. Menu toolbar Opsi menampilkan beberapa opsi dan fungsionalitas tambahan seperti pemfilteran, format alamat MAC, dan preferensi tampilan informasi lainnya.

Harap perhatikan bahwa utilitas ini tidak memiliki sejumlah fitur canggih yang kami harapkan dapat dilihat di pemindai WiFi modern. Pertama-tama, kita berbicara tentang penyajian informasi secara grafis, dukungan penuh untuk standar 802.11ac dan, karenanya, pengenalan semua saluran yang ditempati oleh titik akses yang dapat menggunakan lebar saluran yang besar. Namun, WirelessNetView masih berguna untuk pemantauan sederhana jaringan nirkabel atau area WiFi kecil, terutama jika Anda menemukan beberapa fitur unik utilitas yang berharga.

Diagnostik Nirkabel (macOS)

Dimulai dengan OS X Mountain Lion v10.8.4 dan sistem operasi yang lebih baru, Apple menyediakan alat Diagnostik Nirkabel. Ini lebih dari sekadar pemindai WiFi; itu dapat membantu mendeteksi dan memperbaiki masalah koneksi WiFi. Tapi yang terbaik, ini adalah perangkat asli yang disertakan dengan sistem operasi. Sebagai bagian dari ulasan ini, kami akan melihat solusi perangkat lunak Diagnostik Nirkabel yang disertakan dalam macOS High Sierra (versi 10.13).

Untuk memulai, tekan tombol Option lalu klik ikon Airport/WiFi di bagian atas MacOS. Anda akan mendapatkan informasi yang lebih mendetail tentang koneksi WiFi Anda saat ini, serta akses ke pintasan "Diagnostik Nirkabel".

Membuka Diagnostik Nirkabel akan meluncurkan wizard yang disebut "Asisten" yang mungkin meminta informasi tambahan seperti pembuatan dan model perute serta lokasinya. Tes kemudian akan berjalan untuk mendeteksi masalah. Setelah divalidasi, ringkasan hasil akan ditampilkan, dan mengeklik ikon untuk setiap hasil akan menampilkan detail dan saran yang diperluas.

Meskipun tidak sepenuhnya jelas, ada juga lebih banyak alat yang tersedia untuk Anda selain wizard yang disebutkan di atas. Saat kotak dialog Wizard terbuka, mengklik tombol Window di bagian atas toolbar akan memberikan akses ke utilitas tambahan.

Utilitas "Pindai" adalah pemindai WiFi sederhana yang menunjukkan data biasa tentang jaringan nirkabel yang terdeteksi, serta deskripsi singkat tentang jenis jaringan dan saluran terbaik. Salah satu keuntungan utamanya adalah menunjukkan tingkat kebisingan di saluran WiFi, yang tidak ditampilkan oleh sebagian besar pemindai untuk OS Windows yang disajikan dalam artikel ini. Namun, akan lebih nyaman jika semua saluran yang menggunakan SSID tertentu dengan lebar saluran yang lebih besar dicantumkan, dan tidak hanya lebar saluran dan saluran tengah yang ditampilkan.

Utilitas "Info" menampilkan koneksi jaringan saat ini dan informasi mendetail tentang karakteristik sinyal. Utilitas "Log" memungkinkan Anda untuk mengonfigurasi protokol diagnostik WiFi, EAPOL, dan Bluetooth. Utilitas Performa menunjukkan grafik garis dari sinyal dan derau, kualitas sinyal, dan kecepatan data dari koneksi saat ini. Utilitas "Sniffer" memungkinkan Anda menangkap paket nirkabel mentah, yang kemudian dapat diekspor ke pengendus paket pihak ketiga.

Dengan demikian, utilitas yang termasuk dalam kit alat Diagnostik Nirkabel untuk keluarga sistem operasi macOS benar-benar mengesankan, terutama jika dibandingkan dengan alat diagnostik nirkabel asli untuk sistem operasi Windows. Anda selalu memiliki pemindai WiFi (yang bahkan menunjukkan tingkat kebisingan) dan opsi pengambilan paket (diikuti dengan kemampuan untuk mengekspor), dan "Asisten" pemecahan masalah mereka tampaknya sangat cerdas. Namun untuk visualisasi kanal WiFi, menurut kami grafik penggunaan kanalnya kurang.

Selain itu, Apple menawarkan tur dan panduan yang sangat baik untuk menggunakan Diagnostik Nirkabel untuk informasi lebih lanjut.

kesimpulan

Setiap program yang telah kami ulas untuk mendiagnosis jaringan WiFi memiliki kelebihan dan kekurangannya masing-masing. Pada saat yang sama, semua solusi ini, dilihat dari ulasan pengguna, layak untuk diunduh dan dievaluasi dalam tindakan. Pilihan program optimal untuk setiap kasus tertentu akan berbeda. Jadi cobalah!

Program Wireshark akan menjadi asisten yang sangat baik bagi para pengguna yang perlu melakukan analisis terperinci tentang paket jaringan - lalu lintas jaringan komputer. Sniffer dengan mudah berinteraksi dengan protokol umum seperti netbios, fddi, nntp, icq, x25, dns, irc, nfs, http, tcp, ipv6 dan banyak lagi. Mengizinkan analisis untuk membagi paket jaringan menjadi komponen yang sesuai, menurut protokol tertentu, dan menampilkan informasi yang dapat dibaca di layar dalam bentuk numerik.
mendukung sejumlah besar format berbeda dari informasi yang dikirim dan diterima, mampu membuka file yang sedang digunakan oleh utilitas lain. Prinsip operasinya adalah kartu jaringan beralih ke mode siaran dan intersepsi paket jaringan yang berada di zona visibilitasnya dimulai. Mampu bekerja sebagai program penyadapan paket wifi.

Cara menggunakan wireshark

Program memeriksa isi paket informasi yang melewati jaringan. Untuk menjalankan dan menggunakan hasil dari sniffer tidak memerlukan pengetahuan khusus, Anda hanya perlu membukanya di menu "Start" atau mengklik ikon di desktop (meluncurkannya tidak berbeda dengan program Windows lainnya). Fitur khusus dari utilitas memungkinkannya untuk menangkap paket informasi, mendekripsi kontennya dengan hati-hati, dan memberikannya kepada pengguna untuk dianalisis.

Setelah meluncurkan wireshark, Anda akan melihat menu utama program di layar, yang terletak di bagian atas jendela. Dengan bantuannya, utilitas dikelola. Jika Anda perlu mengunduh file yang menyimpan data tentang paket yang ditangkap di sesi sebelumnya, serta menyimpan data tentang paket lain yang ditambang di sesi baru, Anda memerlukan tab "File" untuk ini.

Untuk meluncurkan fungsi penangkapan paket jaringan, pengguna harus mengklik ikon "Tangkap", lalu temukan bagian menu khusus yang disebut "Antarmuka", yang dengannya Anda dapat membuka jendela "Antarmuka Tangkap Wireshark" yang terpisah, di mana semua antarmuka jaringan yang tersedia harus ditampilkan, di mana akan menangkap paket data yang diperlukan. Jika program (sniffer) hanya dapat mendeteksi satu antarmuka yang sesuai, program ini akan menampilkan semua informasi penting tentangnya di layar.

Hasil pengoperasian utilitas adalah bukti langsung bahwa, meskipun pengguna sendiri tidak terlibat (pada waktu tertentu) dalam transfer data apa pun, pertukaran informasi tidak berhenti di jaringan. Bagaimanapun, prinsip pengoperasian jaringan lokal adalah untuk mempertahankannya dalam mode kerja, masing-masing elemennya (komputer, sakelar, dan perangkat lain) terus bertukar informasi layanan satu sama lain, oleh karena itu, alat jaringan serupa dirancang untuk mencegat paket tersebut.

Ada juga versi untuk sistem Linux.

Perlu dicatat bahwa sniffer sangat berguna untuk administrator jaringan dan layanan keamanan komputer, karena utilitas memungkinkan Anda mengidentifikasi node jaringan yang berpotensi tidak terlindungi - kemungkinan area yang dapat diserang oleh peretas.

Selain tujuan yang dimaksudkan, Wireshark dapat digunakan sebagai alat untuk memantau dan menganalisis lebih lanjut lalu lintas jaringan untuk mengatur serangan pada bagian jaringan yang tidak terlindungi, karena lalu lintas yang dicegat dapat digunakan untuk mencapai berbagai tujuan.