Disclaimer: Vamos a realizar ataques a redes WiFi, por lo que no podemos utilizar estas técnicas sin un consentimiento o aprobación por parte del objetivo
Configurar red oculta
En el panel de control del WiFi habilitar la opción "Esconder SSID":
No aparece en la lista de redes wifi, y al conectarnos nos muestra este mensaje:
Detectar red con el SSID oculto
# 1 - Apagamos el adaptador wlan0ifconfigwlan0down# 2 - Iniciamos airmon-ngsudoairmon-ngstartwlan0# 3- Encontrar al objetivosudoairodump-ngwlan0CH1][Elapsed:1min][2023-11-0210:22][pausedoutputBSSIDPWRBeacons#Data, #/s CH MB ENC CIPHER AUTH ESSIDEA:66:AB:4C:31:OA-5655001720WPA2CCMPPSK<length:0>|------------|# El ESSID <length: 0> nos indica que tiene el SSID oculto# Dependiendo del tipo de cifrado puede mostrar el número de caracteres
Ver dispositivos en una red oculta
# 4 - Iniciamos airodump-ng con el BSSID objetivo y su CHANNELsudoairodump-ng--bssidEA:66:AB:4C:31:OA--channel1wlan0CH1][Elapsed:2mins][2023-11-0210:38][pausedoutputBSSIDPWRRXQBeacons#Data, #/s CH MB ENC CIPHER AUTH ESSIDEA:66:AB:4C:31:EA-53483075701720WPA2CCMPPSK<length:0>BSSIDSTATIONPWRRateLostFramesNotesProbesEA:66:AB:4C:31:OACE:C1:C0:DB:DF:1F-150-240402|-----------------|
Ataque: Desvelar SSID
Debemos realizar un deauth a algún dispositivo de la red para que desvele el SSID en la reconexión: