Consegui localizar meu dispositivo usando o horst no Linux. Outras respostas mostram como triangular, mas não como obter a força real do sinal. horst
pode fazer isso, e talvez kismet
também.
Primeiro, execute apontando horst ao seu adaptador LAN sem fio: horst -i wlan0
. Em seguida, pressione e
para ir para a ESSID
tela e encontrar sua rede. horst
encontrará vários dispositivos de seus vizinhos, portanto, você precisa começar a filtrar. Na ESSID
tela, você pode obter o BSSID
valor da sua rede (o valor entre parênteses) e reiniciar com esse filtro: horst -i wlan0 -B xx:xx:xx:xx:xx:xx
(é claro, substitua-o xx
pelo seu BSSID real).
horst
agora deve ser exibido apenas seus dispositivos. Agora você pode classificar a lista pela intensidade do sinal ( o
então s
), passear pela casa com o laptop e ver como o sinal aumenta ou diminui. Os valores estão em dBm, portanto, procure o número a aumentar ( -25
é mais próximo que -50
).
Se você não tiver certeza de qual dos dispositivos mostrados é o seu destino, você tem algumas opções. O mais simples é simplesmente desligar todo o resto: computadores, tablets, telefones e impressoras (eu sempre esqueço a impressora e fico imaginando quem está ligado à minha rede). Outra opção é executar nmap
na sua rede e ver se você consegue descobrir qual é o seu alvo, observando as informações fornecidas (por exemplo, o fabricante pode ser mostrado, às vezes, devido ao MAC).
Depois de determinar qual é o seu dispositivo, você pode reiniciar com -e
a olhar especificamente para ele: horst -i wlan0 -e xx:xx:xx:xx:xx:xx
.
horst
só atualizará a força do sinal na tela, pois o dispositivo vê tráfego. Você pode tentar fazer ping ou conversar com ele (enviando mensagens do WhatsApp, por exemplo). No meu caso, como eu já havia nmap
achado seu IP e MAC, achei mais fácil colocar nmap
um loop na varredura (como o ping não faria): while true; do nmap 192.168.0.10; done
gerou uma quantidade razoável de tráfego para o IP, o que me permitiu localize-o apenas andando e observando a intensidade do sinal. Se você não conseguir gerar tráfego, talvez tenha que seguir o caminho da triangulação.
airodump-ng
(parte doaircrack-ng
conjunto de ferramentas) se você tiver uma placa Wifi compatível e uma distribuição Linux em funcionamento. Você verá algo assim com a recepção do sinal listada comoPWR
(em decibéis). Se você continuar pingando o dispositivo durante esse processo, aairodump-ng
tela será atualizada muito mais rapidamente com o endereço MAC do dispositivo. Em seguida, você poderá se movimentar com o laptop, tentando aumentar o númeroPWR
até encontrar o dispositivo.