Pude localizar mi dispositivo usando horst en Linux. Otras respuestas muestran cómo triangular, pero no cómo obtener la intensidad real de la señal. horst
puede hacer eso, y quizás kismet
también.
En primer lugar, ejecute apuntando Horst a su adaptador de LAN inalámbrica: horst -i wlan0
. Luego presione e
para ir a la ESSID
pantalla y encontrar su red. horst
encontrará un montón de dispositivos de sus vecinos, por lo que debe comenzar a filtrar. Desde la ESSID
pantalla, puede obtener el BSSID
valor de su red (el valor entre paréntesis) y reiniciar con ese filtro: horst -i wlan0 -B xx:xx:xx:xx:xx:xx
(por supuesto, reemplace el xx
con su BSSID real).
horst
debería mostrar ahora solo sus dispositivos. Ahora puede ordenar la lista por la intensidad de la señal ( o
entonces s
), caminar por su casa con su computadora portátil y ver cómo la señal aumenta o disminuye. Los valores están en dBm, por lo tanto, busque el número para aumentar ( -25
está más cerca que -50
).
Si no está seguro de cuál de los dispositivos que se muestran es su objetivo, tiene algunas opciones. Lo más simple es simplemente apagar todo lo demás: computadoras, tabletas, teléfonos e impresoras (siempre olvido la impresora y me pregunto quién está conectado a mi red). Otra opción es ejecutar nmap
en su red, y ver si puede averiguar cuál es su objetivo mirando la información proporcionada (por ejemplo, se puede mostrar el fabricante, a veces, dado el MAC).
Una vez que determine cuál es su dispositivo, puede reiniciar con -e
examinar específicamente que: horst -i wlan0 -e xx:xx:xx:xx:xx:xx
.
horst
Sin embargo, solo actualizará la intensidad de la señal en la pantalla a medida que el dispositivo vea el tráfico. Puede intentar hacer ping o hablar con él (enviando mensajes de WhatsApp, por ejemplo). En mi caso, como ya había usado nmap
para encontrar su IP y MAC, me resultó más fácil simplemente poner nmap
un bucle escaneando (como no lo haría el ping): while true; do nmap 192.168.0.10; done
generó una buena cantidad de tráfico a la IP, lo que me permitió ubíquelo simplemente caminando y mirando la intensidad de la señal. Si no puede generar tráfico en él, entonces quizás tenga que seguir el camino de triangulación.
airodump-ng
(parte delaircrack-ng
conjunto de herramientas) si tiene una tarjeta Wifi compatible y una distribución de Linux en funcionamiento. Verá algo como esto con la recepción de señal indicada comoPWR
(en decibelios). Si sigue haciendo ping al dispositivo durante todo este tiempo, debería ver que laairodump-ng
pantalla se actualiza mucho más rápido con la dirección MAC del dispositivo. Entonces debería poder moverse con su computadora portátil, tratando de aumentarPWR
hasta encontrar el dispositivo.