Сніфери Wi-Fi мереж без підключення. Wireshark (перехоплювач мережевих пакетів)




Про те, чим небезпечні відкриті точки доступу Wifi, про те, що можуть перехопити паролі.

Сьогодні розглянемо перехоплення паролів по Wi Fi та перехоплення куки по Wi Fi за допомогою програми.

Атака відбуватиметься за рахунок сніфінгу (Sniffing).

Sniffing- sniff перекладається як "Нюхати". Сніффінг дозволяє аналізувати мережну активність у мережі, переглядати які сайти відвідує користувач та перехоплювати паролі. Але може бути використано і в корисних цілях, для прослуховування вірусів, які надсилають будь-які дані в інтернет.


Спосіб показуватиму досить примітивний і простий. Насправді можна сильніше використовувати програму.
Офіційний сайт програми sniff.su (скопіюйте посилання та відкрийте в новій вкладці), завантажити його можна у розділі «Download».
Є версія для Windows, Unix систем та для андроїд.
Розглядатимемо для Windows так як це найпопулярніша система і тут найпросунутіша програма.
Ваш браузер або антивірус може лаятися, що програма небезпечна, але самі розумієте це хак програма, а на такі завжди буде реагувати.
Завантажується програма в zip архіві, програму потрібно лише розпакувати і в папку і користуватися встановлювати нічого не потрібно.
Програма має можливість влаштовувати різні Mitm атакина Wi Fi мережі.
Стаття написана чисто в ознайомлювальних цілях, щоб показати на прикладі про небезпеку відкритих точок WiFi будь-які вказані дії, ви виконуєте на свій страх та ризик. І хочу нагадати про кримінальну відповідальність, яка захищає чужі дані.

Сервіс аві1пропонує дивовижно дешеві ціни на можливість замовити передплатників на свій профіль в Інстаграмі. Досягніть збільшення популярності в мережі або продажу вже зараз, не витрачаючи масу зусиль і часу.

Робота з програмою Intercepter NG

Отже, програма запускається через Intercepter-NG.exe.
Програма має англійський інтерфейс, але якщо ви впевнений користувач комп'ютера думаю ви розберетеся.

Внизу буде відео з налаштування (для тих, кому зручніше дивитися, ніж читати).
— Вибираєте потрібну мережу вгорі, якщо їх у вас кілька.
- Перемикаєте тип Ethernet/WiFi, якщо у вас Wi Fi необхідно вибрати значок Wi FI (ліворуч від вибору мережі)

- Натискаєте кнопку Scan Mode(значок радара)
— У порожньому полі клацаєте правою кнопкою мишки і натискаєте на контекстному меню Smart scan
— З'являться всі підключені пристрої до мережі
- Вибираєте жертву (можна виділити всіх із затиснутою клавішею Shift), тільки не відзначайте сам роутер, його Ip зазвичай 192.168.1.1
— Виділивши натискаємо правою кнопкою миші та натискаємо Add to nat


- Переходимо у вкладку Nat
- У Stealth ipбажано змінити останню цифру, на будь-яку не зайняту, це дозволить приховати вашу справжню IP.
— Ставимо галочки на SSl Stripі SSL Mitm.


- Натискаємо Settings(шестерні праворуч) .
— Ставимо галочку на Resurrection(Це дозволить перехоплювати паролі та куки шифрованого Https протоколу) та Знімаємо Spoof IP/Mac. Можна поставити галочку на Cookie KillerЗавдяки їй жертву викине з поточної сторінки наприклад соціальної мережі і жертві доведеться ввести заново пароль, а ми вже його перехопимо. Порівняйте налаштування з картинкою.


— Тут налаштування завершено, закриваємо налаштування на галочку.
— Налаштування завершено, можна приступати до атаки.
- Натискаєте вгорі кнопку Start/stop sniffing(трикутник), в тому ж таки вікні натискаємо внизу значок радіації Start/Stop ARP Poison
— Перейдіть у вкладку Password modeта натисніть правою кнопкою миші у вікні та виберіть Show Cookies(«Це дозволить показувати куки і паролі, що вводяться жертвами»)
Все, чекаємо коли хтось введе пароль.
Іноді трапляється, що перестає працювати інтернет, спробуйте спробувати самі зайти в інтернет, якщо не працює перезапустіть програму.
Зауважив, що не завжди виходить перехопити пароль, але по суті спрацьовує практично без відмови.

Ось власне і все, ми розглянули перехоплення паролів Wi-Fi і перехоплення куки по Wi-Fi.

Бережіть себе

Багатьом користувачам комп'ютерних мереж, загалом, незнайоме таке поняття як «сніффер». Що таке сніффер, спробуємо і визначити, говорячи простою мовоюнепідготовленого користувача. Але для початку все одно доведеться заглибитися в визначення самого терміну.

Що таке sniffer з точки зору англійської мови та комп'ютерної техніки?

Насправді визначити сутність такого програмного чи програмно-апаратного комплексу зовсім нескладно, якщо просто перекласти термін.

Ця назва походить від англійського слова sniff (нюхати). Звідси й значення російськомовного терміна «Сніффер». Що таке sniffer у нашому розумінні? "Нюхач", здатний відстежувати використання мережного трафіку, а, простіше кажучи, шпигун, який може втручатися в роботу локальних або інтернет-орієнтованих мереж, витягуючи необхідну інформацію на основі доступу через протоколи передачі даних TCP/IP.

Аналізатор трафіку: як це працює?

Обмовимося відразу: сніффер, будь він програмним або умовно-програмним компонентом, здатний аналізувати і перехоплювати трафік (передані та прийняті дані) виключно через мережні карти (Ethernet). Що виходить?

Мережевий інтерфейс не завжди виявляється захищеним файрволлом (знову ж таки - програмним або «залізним»), а тому перехоплення даних або даних, що передаються, стає всього лише справою техніки.

Усередині мережі інформація передається сегментами. Усередині одного сегмента передбачається розсилка пакетів даних всім пристроям, підключеним до мережі. Сегментарна інформація переадресовується на маршрутизатори (роутери), а потім на комутатори (світи) та концентратори (хаби). Відправлення інформації здійснюється шляхом розбиття пакетів, так що кінцевий користувач отримує всі частини з'єднаного разом пакета з різних маршрутів. Таким чином, «прослуховування» всіх потенційно можливих маршрутів від одного абонента до іншого або взаємодія інтернет-ресурсу з користувачем може дати не лише доступ до незашифрованої інформації, а й до деяких секретних ключів, які також можуть пересилатися в такому процесі взаємодії. І тут мережевий інтерфейс виявляється абсолютно незахищеним, бо відбувається втручання третьої особи.

Добрі наміри та зловмисні цілі?

Сніфери можна використовувати і на шкоду, і на благо. Не кажучи про негативний вплив, варто зазначити, що такі програмно-апаратні комплекси досить часто використовуються системними адміністраторами, які намагаються відстежити дії користувачів не тільки в мережі, а й їхню поведінку в інтернеті в плані ресурсів, активованих завантажень на комп'ютери або відправлення з них .

Методика, за якою працює мережевий аналізатор, досить проста. Сніффер визначає вихідний та вхідний трафік машини. При цьому не йдеться про внутрішній або зовнішній IP. Найголовнішим критерієм є так званий MAC-address, унікальний для будь-якого пристрою, підключеного до глобальної мережі. Саме щодо нього відбувається ідентифікація кожної машини в мережі.

Види сніферів

Але і за видами їх можна поділити на кілька основних:

  • апаратні;
  • програмні;
  • апаратно-програмні;
  • онлайн-аплети.

Поведінкове визначення присутності сніфера в мережі

Виявити той же сніфер WiFi можна по навантаженню на мережу. Якщо видно, що передача даних або з'єднання знаходиться не на тому рівні, який заявляється провайдером (або дозволяє роутер), слід звернути увагу відразу.

З іншого боку, провайдер може запустити програмний сніффер для відстеження трафіку без відома користувача. Але, як правило, користувач про це навіть не здогадується. Натомість організація, що надає послуги зв'язку та підключення до Інтернету, таким чином гарантує користувачу повну безпеку в плані перехоплення флуду, клієнтів, що самовстановлюються, різнорідних троянів, шпигунів тощо. Але такі засоби є скоріше програмними і особливого впливу на мережу або термінали не надають.

Онлайн-ресурси

А ось особливо небезпечним може бути аналізатор трафіку онлайн типу. На використанні сніферів побудовано примітивну систему злому комп'ютерів. Технологія в найпростішому варіанті зводиться до того, що спочатку зломщик реєструється на певному ресурсі, потім завантажує на сайт картинку. Після підтвердження завантаження видається посилання на онлайн-сніфер, яка пересилається потенційній жертві, наприклад, у вигляді електронного листаабо того ж SMS-повідомлення з текстом на кшталт «Вам прийшло вітання від того. Щоб відкрити картинку (листівку), натисніть посилання».

Наївні користувачі клацають за вказаним гіперпосиланням, внаслідок чого активується впізнання та передача зовнішньої IP-адреси зловмиснику. За наявності відповідної програми він зможе не тільки переглянути всі дані, що зберігаються на комп'ютері, але й з легкістю змінити налаштування системи ззовні, про що локальний користувач навіть не здогадається, прийнявши таку зміну за вірус. Та ось тільки сканер під час перевірки видасть нуль погроз.

Як захиститись від перехоплення даних?

Будь то сніфер WiFi або будь-який інший аналізатор, системи захисту від несанкціонованого сканування трафіку все ж таки є. Умова одна: їх потрібно встановлювати лише за умови повної впевненості у прослуховуванні.

Такі програмні засобинайчастіше називають «антисніферами». Але якщо замислитися, це ті самі сніфери, що аналізують трафік, але блокують інші програми, які намагаються отримати

Звідси законне питання: а чи варто встановлювати таке ПЗ? Можливо, його злом з боку хакерів завдасть ще більшої шкоди, чи воно саме заблокує те, що має працювати?

У найпростішому випадку з Windows-системами як захист краще використовувати вбудований брендмауер (файрволл). Іноді можуть спостерігатися конфлікти з встановленим антивірусомАле це частіше стосується тільки безкоштовних пакетів. Професійні покупні або щомісячно активовані версії таких недоліків позбавлені.

Замість післямови

Ось і все, що стосується поняття «сніффер». Що таке sniffer, здається, вже багато хто зрозумів. Насамкінець питання залишається в іншому: наскільки правильно такі речі використовуватиме рядовий користувач? Бо серед молодих користувачів іноді можна побачити схильність до комп'ютерного хуліганства. Вони думають, що зламати чужий «комп» - це щось на кшталт цікавого змагання чи самоствердження. На жаль, ніхто з них навіть не замислюється про наслідки, адже визначити зловмисника, який використовує той же онлайн-сніфер, дуже просто за його зовнішнім IP, наприклад, на сайті WhoIs. Як місце розташування, щоправда, буде вказано локацію провайдера, проте країна і місто визначаться точно. Ну а потім справа за малим: або дзвінок провайдеру з метою блокування терміналу, з якого здійснювався несанкціонований доступ, або підсудна справа. Висновки робіть самі.

При встановленій програмівизначення дислокації терміналу, з якого йде спроба доступу, справа і того простіше. Але наслідки можуть виявитися катастрофічними, адже далеко не всі користувачі використовують ті хе анонімайзери або віртуальні проксі-сервери і навіть не мають поняття, в Інтернеті. А варто було б повчитися…

УВАГА!Ця стаття написана лише з ознайомлювальною метою для фахівців у галузі IT безпеки. Перехоплення трафіку було з прикладу своїх пристроїв у власній локальної мережі. Перехоплення та використання особистих даних може каратися законом, тому ми не закликаємо використовувати цю статтю на шкоду оточуючих. Мир у всьому світі, допомагаємо один одному!

Всім привіт! У статті ми поговоримо про WiFi сніфер. Взагалі, цей тип програм призначений виключно для перехоплення трафіку в локальній мережі. Далі все одно як саме жертва підключена до маршрутизатора, по кабелю або по Wi-Fi. Хочу показати перехоплення трафіку на прикладі цікавої програми Intercepter-NG. Чому я вибрав її? Справа в тому, що це sniffer програма написана спеціально для Windows має досить привітний інтерфейс і проста у використанні. Та й Linux є не у всіх.

Можливості Intercepter-NG

Як ви знаєте, у локальній мережі постійно використовується обмін даними між роутером та кінцевим клієнтом. За бажання ці дані можна перехоплювати та використовувати у своїх цілях. Наприклад, можна перехопити куки, паролі чи інші цікаві дані. Відбувається все дуже просто – комп'ютер надсилає запит до інтернету та отримує дані разом із відповіддю від центрального шлюзу чи маршрутизатора.

Програма запускає певний режим, у якому комп'ютер клієнт починає надсилати запити з даними не так на шлюз, саме на пристрій із програмою. Тобто можна сказати, що він плутає роутер з комп'ютером зловмисника. Ця атака ще називається ARP спуфінгом. Далі, з другого комп'ютера, всі дані застосовуються у своїх цілях.

Після отримання даних починається процес сніфінгу, коли програма намагається виудити з пакетів потрібну інформацію: паролі, логіки, кінцеві web-ресурс, відвідувані сторінки в інтернеті і навіть листування в месенджерах. Але є невеликий мінус у тому, що така картина чудово працює при незашифрованих даних. При запиті на HTTPS сторінки потрібні танці з бубном. Наприклад, програма може за запитом клієнта на DNS сервер, підкладати адресу свого фальшивого сайту, де може ввести логін і пароль для входу.

Звичайна атака

Для початку нам потрібно завантажити програму. Деякі браузери можуть сваритися, якщо ви спробуєте завантажити програму з офіційного сайту – sniff.su. Але можете скуштувати. Якщо вам ліньки проходити цей захист, то ви можете завантажити програму з GitHub .

  1. Залежно від того, як ви підключені до мережі, у лівому верхньому куті відображатиметься відповідний значок – натискаємо по ньому;


  1. Потрібно вибрати свій працюючий мережевий модуль. Я вибрав з тим, у якого вже надано локальні IP, тобто мою IP адресу;


  1. На порожній області натискаємо правою кнопочкою і далі запускаємо "Smarty Scan";


  1. Далі ви побачите список IP адрес, а також MAC та додаткову інформацію про пристрої в мережі. Достатньо вибрати одну з цілей атаки, натиснути по ній і далі зі списку вибрати "Add as Target", щоб програма закріпила пристрій. Після цього натискаємо кнопку запуску в правому верхньому кутку вікна;


  1. Заходимо до розділу «MiTM mode» та натискаємо на значок радіації;


  1. Процес запуску запущено, тепер, щоб переглянути логіни та паролі – перейдіть у третю вкладку;


  1. На другій вкладці ви побачите всі передані дані;


Як бачите тут можна тільки побачити та засікти перехоплені ключі та імена користувачів, а також ті сайти, які відвідала ціль.

Перехоплення Cookies

Якщо хтось не знає, то кукі це тимчасові дані, які дозволяють нам постійно не вводити облікові дані на форумах. соціальних мережахта інших сайтах. Можна сказати – це така тимчасова перепустка. Ось їх також можна перехоплювати за допомогою цієї програми.

Все робиться досить просто, після запуску звичайної атаки переходимо в третю вкладку, натискаємо правою кнопкою вільного поля і вибираємо «Show Cookies».


Ви повинні побачити потрібні куки. Використовувати їх дуже просто – просто натискаємо по потрібному сайту правою кнопочкою і далі вибираємо Open in browser. Після цього відкриється саме сайт із чужої облікової сторінки.


Отримання логіну та паролю

Швидше за все після запуску програми клієнт вже сидітиме в тій чи іншій облікового запису. Але можна змусити його знову ввести логін та пароль. Оскільки куки власними силами не вічні – це цілком нормальна практика. Для цього використовується програма Cookie Killer. Після запуску у клієнта повністю видаляються старі куки і йому доводиться вводити логін і пароль знову, ось тут і включається перехоплення. З цього приводу є окрема інструкція:



The Wi-Fi network packet sniffer module може бути використаний на режимі normal and monitor modes, але це також supports a third option, the extended mode, for capturing the Wi-Fi network traffic generated by your equipment.

Використання режиму дозволяє вам використовувати, коли ваша бездротова карта є підключеним до Wi-Fi мережі. На відміну від перегляду сигнальних пакетів (beacons, probe requests, probe responses, data packets, etc.), Ви можете бути доступним для перегляду всіх TCP, UDP, або Wi-Fi broadcast traffic generated з вашою системою при підключенні. Це означає, що ви будете мати можливість перегляду і analyze all the web browsing ( HTTP) Traffic, або будь-яка інша мережа зв'язку є Wi-Fi мережа, яку ви підключили до.

Цей режим зображень не може дозволити Вам переглядати Wi-Fi транспорт від інших каналів, тому що бездротовий картка працює на fixed frequency.

Wi-Fi мережевий sniffer на розширеному режимі і мережевий пакет зображень режимів кадрів є тривалими-новими характеристиками на Acrylic Wi-Fi Professional v2.3, які expected to be launched within next few days.

Download Wireless Network Sniffer for Windows 7/8/8.1/10

Якщо ви не потрібні для перегляду Wi-Fi мережі пакети або використовувати Wi-Fi network traffic sniffer, download , a free Wi-Fi мережа і канал sniffer для Windows , що дозволяє ви переглядати все wireless network s within reach. Це version supports normal capture and monitor modes.

Якщо ви потребуєте повну бездротову мережу behavior information, Wi-Fi network sniffer is the right solution for you, since it supports all three Wi-Fi network capture modes, providing Wi-Fi network packet informationв реальному часі. A дуже useful tool for improving wireless network performance, detecting incidents, і вивчити більше про Wi-Fi networking. Try it for free!

And for advanced users, Acrylic Wi-Fi driver allows you to .

Для роботи з великими бездротовими мережами представлено на ринку достатньо хороших багатофункціональних програмних рішень, що дозволяють здійснювати всебічне тестування WiFi-мереж. Однак, найчастіше, для швидкого погляду на радіоефір під час проектування, розгортання чи усунення несправностей вам зручніше буде скористатися більш простим безкоштовним інструментарієм. Представляємо вашій увазі огляд найцікавіших безкоштовних програм для діагностики WiFi-мереж.

У рамках цієї статті ми представимо вам дев'ять безкоштовних програмних інструментів - більшість з них працюють на базі операційних систем Windows, інші — під macOS або Android, — які нададуть вам базову інформацію про існуючі WiFi-сигнали в зоні дії: ідентифікатори SSID, рівень сигналів, канали, MAC-адреси та типи захисту тієї чи іншої мережі. Деякі з них можуть виявляти приховані SSID, визначати рівні шуму або надавати статистику про успішно і невдало надіслані та отримані пакети бездротового з'єднання. Одне з рішень включає інструментарій для злому паролів WiFi, який буде вкрай корисний для пошуку вразливостей та оцінки безпеки при тестуванні захищеності від злому вашої бездротової мережі.

Зазначимо також, що більшість із описаних нижче інструментів є безкоштовними версіями комерційних рішень, які поширюються тим самим постачальником, але з урізаними функціональними можливостями.

Сканер бездротових локальних мереж Acrylic WiFi Home є урізаною версією комерційного рішення Tarlogic Security. Версія 3.1, розглянута в рамках цієї оглядової статті, привертає до себе увагу, насамперед за рахунок деталізації бездротового оточення та просунутих графічних можливостейвідображення зібраної інформації. Функціональність цього рішення включає: огляд знайдених мереж WiFi з підтримкою стандартів 802.11 a/b/g/n/ac; виявлення несанкціонованих точок доступу та відображення підключених клієнтів; сканування та аналіз використовуваних бездротовими мережами каналів WiFi на частотах 2,4 ГГц та 5 ГГц; побудова графіків рівня сигналу та його потужності для точок доступу WiFi.

WiFi-сканер для Windows Acrylic WiFi Home дозволить вам в режимі реального часу сканувати і переглядати доступні бездротові мережі, надати інформацію про виявлені WiFi-мережі (SSID і BSSID), їх тип захисту та про бездротових пристроїв, підключених до мережі в даний момент, а також дозволить отримати список WiFi паролів(встановлених за замовчуванням виробниками) завдяки вбудованій системі плагінів.

Як безкоштовний продукт, Acrylic WiFi Home 3.1 має простий, але привабливий графічний інтерфейс. Детальний список SSID розташований у верхній частині програми. Тут, зокрема, ви зможете знайти: негативні значення в дБм для показника рівня сигналу (Received Signal Strength Indicator, RSSI), що підтримується точками доступу або WiFi-маршрутизаторами стандарт 802.11 (включаючи 802.11ac), ім'я виробника, модель і MAC-адреса мережевих пристроїв. Рішення розпізнає ширину смуги пропускання, що використовується, і відображає всі задіяні для цього канали. Воно не шукає приховані SSID, але може показати їх, якщо виявить мережеві дані, які говорять про наявність прихованих мереж. Також додаток має функціональність для інвентаризації роботи WiFi-мереж, дозволяючи призначати та зберігати імена виявлених SSID та/або клієнтів (для безкоштовної версії ця можливість має кількісні обмеження щодо використання).

На нижній частині екрана програми за замовчуванням демонструється наочна рейтингова інформація за характеристиками мережі обраної SSID. Також тут розташований графік рівня сигналу та потужності всіх виявлених точок доступу. При переході в розширений режим відображення стану бездротових мереж ви отримаєте два додаткові графіки — для смуги 2,4 ГГц і 5 ГГц, — де одночасно відображається, як інформація про канали, в тому числі й об'єднані в один «широкий» канал, так і дані про рівень сигналу.

Виробляти експорт чи збереження захоплених даних вкрай незручно, оскільки компанія-розробник програмного забезпеченнявирішив надмірно урізати цю функціональність у безкоштовному рішенні: ви можете скопіювати не більше одного рядка даних у буфер обміну і потім вставити текст у текстовий документчи електронну таблицю. Також є функція публікації скріншоту у Twitter.

В цілому, Acrylic WiFi Home є гарним програмним сканером WLAN, особливо з огляду на те, що він нічого не вартий. Він збирає всю базову інформацію про ваш бездротовий простір і наочно демонструє отримані дані, як у текстовому, так і графічному вигляді, що чудово підходить для простих задач діагностики WiFi-мереж. Основним недоліком даного рішення можна вважати великі проблеми з експортом даних, вірніше, фактична відсутність такої можливості через урізаний самим виробником функціоналу у безоплатному рішенні.

AirScout Live (Android)

Додаток AirScout Live від компанії Greenlee перетворить ваш Android-смартфон на зручний та портативний аналізатор WiFi мережі. AirScout Live має сім режимів роботи, чотири з яких можна використовувати абсолютно безкоштовно без будь-яких обмежень для пристроїв Android. Комерційна версія, на відміну від безкоштовної, сумісна з більшістю настільних комп'ютерів(Windows) та мобільних пристроїв(Android та iOS). За допомогою базового функціоналу ви зможете швидко, мобільно і, що важливо, безкоштовно вирішувати проблеми, пов'язані з недостатнім рівнем сигналу WiFi в деяких місцях вашого офісу чи будинку.

AirScout live покаже всі характеристики виявлених у радіусі дії точок доступу: від рівня сигналу та протоколів безпеки до можливостей обладнання. Дозволить визначити найменш завантажений канал, виміряти потужність сигналу в кожній точці WiFi-мережі та виявити місця з недостатнім рівнем сигналу. Допоможе визначити джерела перешкод шляхом аналізу параметрів використання каналів у смузі 2,4 ГГц та 5 ГГц. Використовуючи програму, можна вибрати оптимальне місце для розташування точок доступу, щоб забезпечити найбільш якісне покриття приміщень WiFi-мережею та налаштувати її на максимальну продуктивність, не купуючи додаткового обладнання. Крім того, програма AirScout дозволяє робити знімки мережі WiFi і зберігати локально або завантажувати їх у хмару.

AirScout Live — це дуже проста у використанні програма, яка не потребує додаткового навчання. Інтерфейс користувача виглядає привабливо і інтуїтивно зрозумілий. Перші два пункти меню - "Графік ТД" і "Таблиця ТД" - нададуть вам наочну та вичерпну інформацію про всі характеристики точок доступу, що знаходяться в зоні видимості. Графіки покриття точок доступу візуально вам продемонструють залежність рівня сигналу кожної з них та завантаженість каналів у смузі 2,4 ГГц та 5 ГГц. Розширена інформація в табличному вигляді про кожну точку доступу (SSID, Mac-адресу, постачальник обладнання, канал, ширина каналу, рівень сигналу в дБм і налаштування безпеки) доступні в другому по порядку пункті меню.

Пункт «Графік часу» дозволить побачити всі точки доступу, які виявило ваш Android-пристрій в місці, що спостерігається, і їх графік зміни рівня сигналу в дБм з прив'язкою до часу. Так, наприклад, якщо ви досліджуєте мережу, яка складається з кількох точок доступу, дана інформація допоможе вам зрозуміти, який рівень сигналу кожної з них буде в даному місці, і як клієнтський пристрій перемикатиметься між ними. Крім того, вибір конкретної точки доступу підсвічує рівень сигналу, що допомагає візуальному сприйняттю інформації.

Пункт «Потужність сигналу» дозволить наочно протестувати рівень сигналу кожної точки доступу протягом часу. Ви можете вибрати конкретний SSID та побачити поточний, а також мінімальний та максимальний рівень сигналу, зафіксований пристроєм для цієї точки доступу. Оригінальна інтерпретація отриманих результатів у вигляді червоно-жовто-зеленого спідометра дозволить наочно переконатися, чи працюватиме та чи інша функція в даному конкретному місці чи ні. Наприклад, стабільне знаходження рівня сигналу у зеленій зоні вам скаже, що тут у вас не виникне проблем із такими ресурсомісткими технологіями, як передача голосу через IP або передача потокового відео у форматі Full HD. Знаходження у жовтій зоні скаже про доступність лише веб-серфінгу. Ну а червона зона означатиме великі проблеми із прийомом сигналу від цієї точки доступу в даному місці.

Для використання додаткових функцій, які не доступні в безкоштовній версії програмного забезпечення без додаткового обладнання (виявлення найбільш поширених проблем: субоптимальне покриття сигналу або невірний вибірканалу; визначення джерел перешкод, у тому числі від "не-WiFi" пристроїв; оптимізація конфігурацій WiFi-мереж, що є сусідами з мережами стандарту 802.15.4; налаштування продуктивності WiFi шляхом порівняння параметрів інтенсивності сигналу та його використання; тест швидкості Ookla та багато іншого) вам знадобиться контролер AirScout або комплект, що включає контролер та віддалені клієнти.

AirScout Live — це чудова програма, яка, перш за все, приваблює своєю мобільністю. Погодьтеся, мати інструмент, який завжди буде під рукою, дорогого вартує. У безкоштовній версії продукту вам доступна вся необхідна інформація, яка може знадобитися для швидкого аналізу стану невеликих офісних або домашніх мереж WiFi та виявлення базових проблем з їх продуктивністю. Інтуїтивно зрозумілий інтерфейс та грамотне графічне оформлення отриманих результатів виміру не лише залишають гарне враження, а й сприяють прискоренню роботи з додатком.

Cain & Abel - це багатоцільовий додаток для операційних систем Windows для відновлення та злому паролів, яке також оснащено інструментами для перехоплення та аналізу мережевого трафіку, у тому числі і WiFi-мереж. Як і попереднє рішення (Acrylic WiFi Home), Cain & Abel є потужним мережним аналізатором, здатним захопити та обробити більшу частину бездротового мережного трафіку.

Його графічний інтерфейс має відносно давній, спрощений вигляд. Панель інструментів (старий стиль з іконками вгорі екрана) використовується для запуску різних утиліт. Доступ до основних функціональних частин програми здійснюється через вкладки вікон.

Через вкладку "Wireless" ("Бездротовий зв'язок") ми отримуємо доступ до функціональних інструментів для аналізу мережевого трафіку WiFi-мереж. Крім звичайної інформації про ідентифікатори SSID та різної інформації про сигнали, тут також можна знайти список і детальну інформацію про підключених клієнтів. Для точок доступу та клієнтів Cain & Abel надає інформацію про кількість виявлених пакетів: всіх пакетів, векторів ініціалізації протоколу безпеки WEP (WEP Initialization Vector, WEP IV) та ARP-запитів. Будь-які приховані SSID, виявлені з пакетів, що перехоплюються, будуть відображатися в графічному інтерфейсі. Більшість перехоплених статусів і даних можна експортувати до простого текстового файлу.

Незважаючи на величезний функціональний потенціал даного рішення, такі недоліки, як відсутність наочних графіків, а також неможливість розпізнавати точки доступу стандарту 802.11ac та визначати ширші канали, не дозволяють назвати Cain & Abel найкращим виборомдля спостереження та аналізу WiFi-мереж. На це рішення варто звернути увагу, якщо ваші завдання далеко за межі простого аналізу трафіку. З його допомогою можна відновлювати паролі для ОС Windows, здійснювати атаки для отримання втрачених облікових даних, вивчати дані VoIP в мережі, аналізувати маршрутизацію пакетів і багато іншого. Це дійсно потужний інструментарій для системного адміністратораіз широкими повноваженнями.

Ekahau HeatMapper – це картографічний програмний інструмент для розгортання невеликих бездротових мереж рівня будинку та визначення оптимального розташування установки точки доступу. Це спрощена безкоштовна версіяпрофесійних рішень компанії Ekahau. Даний програмний продуктнадає таку ж мережну інформацію, як і WiFi-сканер бездротових мереж, але при цьому ще й генерує теплову WiFi-карту, щоб ви могли візуалізувати рівні сигналів. У рамках даного огляду йтиметься про версію 1.1.4.

Програмне забезпечення пропонує можливість створення плану або макета об'єкта, що досліджується, а також проектування топології бездротової мережі координатною сіткою для приблизного орієнтування.

На лівому боці основного екрану інтерфейсу користувачавідображається список бездротових мереж та їх дані, які сортуються за сигналом, каналом, SSID, MAC-адресою та типом захисту. Цей список включає основну інформацію, але не містить значень рівня сигналу в дБм і відсотковому співвідношенні. Крім того, програма не розпізнає мережі з підтримкою стандарту 802.11ac, визначаючи їх як 802.11n.

Використовуючи Ekahau HeatMapper, як і при роботі з іншими картографічними інструментами, ви позначаєте своє поточне місцезнаходження на карті, поки ви обходите будівлю, щоб згенерувати теплову карту покриття WiFi. Ekahau HeatMapper автоматично обчислить розташування точок доступу та розмістить їх на карті. Після того, як усі дані будуть зібрані, сформується інтерактивна теплова карта WiFi покриття. Так, наприклад, при наведенні курсору на іконку точки доступу окремо підсвічуватиметься її покриття; а при наведенні курсору на область теплової карти з'явиться спливаюче вікно підказки для показника рівня сигналу з негативним значенням дБм для цієї точки.

За відгуками програмне рішення Ekahau HeatMapper є надто спрощеним картографічним WiFi-сканером: із безкоштовної версії виробники прибрали майже весь додатковий функціонал, зробивши дане рішеннясправді домашньою версією. Крім того, єдина доступна можливість для експорту або збереження – це просто зробити скріншот карти.

Проте рішення Ekahau HeatMapper можна використовувати для невеликих мереж або для отримання базового уявленняпро те, як працюють професійніші інструменти на основі карт.

Програмна утиліта Homedale - це відносно простий і портативний (не вимагає установки) сканер бездротових мереж для операційних систем Windows (на даний момент доступна версія 1.75) та macOS (на даний момент доступна версія 1.03) з опціональним інтерфейсом командного рядка. Крім відображення базової інформації про бездротових мережахта сигналах, ця утиліта також підтримує визначення розташування за допомогою GPS та інших технологій позиціонування.

Ця утиліта має простий графічний інтерфейс, що нагадує більше діалогове вікно з декількома вкладками, ніж повноцінна програма. На першій вкладці «Адаптери» відображається список усіх мережевих адаптерів, а також їх IP-шлюзи та MAC-адреси.

Вкладка «Точки доступу» містить багато важливої ​​інформації. У ній немає даних про стандарт 802.11 кожної SSID, але тут ви знайдете всі швидкості передачі даних, що підтримуються, а також номери всіх каналів, що використовуються кожною SSID в даний момент часу, в тому числі і з більшою шириною каналу. Тут також немає переліку прихованих мереж, але демонструються інші мережеві дані, які вказують на присутність прихованих SSID. Також дуже корисною функцієює можливість зберігати нотатки для окремих SSID, які можуть бути включені в будь-який експорт даних.

У вкладці «Графік сигналу точки доступу» ви знайдете зміну негативних значень в дБм для показника рівня сигналу, що приймається, протягом часу для всіх вибраних SSID. Реалізацію доступу до цієї функціональності не можна назвати дуже зручною та інтуїтивно зрозумілою — вибір бездротових мереж для спостереження та порівняння здійснюється за допомогою подвійного кліка на потрібній SSID зі списку попередньої вкладки «Точки доступу».

Вкладка «Частота використання» ілюструє в реальному часі графічну залежність частот, що використовуються кожною SSID (для зручності розбитих на канали) і значень рівня сигналу. Візуалізація використання каналів відображається для діапазону 2,4 ГГц та кожного підмножини діапазону 5 ГГц. Своє завдання утиліта виконує — візуально демонструє зайнятість кожного каналу, — але було б зручніше, якби ми мали можливість мати єдине уявлення про частоту 5 ГГц, замість поділу на чотири окремих графіки.

Крім того, Homedale пропонує відмінні можливості, як для безкоштовної програмидля експорту зібраних даних. Так, підтримується збереження мережевого списку в табличному вигляді форматі CSV, запис у журнал результатів кожного сканування (буде корисно, якщо ви переміщуєтеся під час сканування), а також збереження зображення кожного графіка.

Незважаючи на дуже простий графічний інтерфейс користувача, утиліта Homedale надається більш розширені функціональні можливості, ніж можна було б від неї очікувати. Крім того, хотілося б відзначити досить вражаючі, як для безкоштовної програми, можливості запису та експорту даних, а також позиціонування.

Компанія LizardSystems пропонує безкоштовну версію свого програмного забезпечення WiFi Scanner для некомерційного використання, яка має ті ж можливості та функціональність, що й їхній платний продукт. На даний момент доступна версія 3.4 рішення. Крім WiFi-сканера це рішення також пропонує чудову функціональність для аналізу та звітності.

Програма має сучасний графічний інтерфейс, інтуїтивно зрозумілий та легкий у використанні. На вкладці "Сканер" представлений список виявлених SSID. Крім стандартної детальної інформації, тут ви також знайдете значення рівня сигналу як у негативних значеннях дБм, так і у відсотках. Тут навіть показано кількість клієнтів, підключених до кожного SSID. Також, поряд зі специфікацією стандартів 802.11, рішення може визначати та повідомляти про кілька каналів, що використовуються будь-якими SSID з більшою шириною каналу.

Список видимих ​​SSID можна використовувати для фільтрації введення за такими параметрами: рівень сигналу, підтримуваний стандарт 802.11, типи безпеки та смуги частот. У нижній частині вкладки «Сканер» розташовані графіки, між якими можна перемикатися. На додаток до типових графіків з даними про рівень сигналу і каналів, також доступні візуалізовані дані про швидкість передачі даних, завантаженість каналів і кількість клієнтів. У нижній частині екрана відображаються відомості про поточне підключення. У вкладці "Розширені відомості" ви знайдете різні дані про мережну активність, аж до кількості необроблених пакетів.

Вкладка «Поточне підключення» відображає докладнішу інформацію про поточне бездротове з'єднання. Тут ви отримаєте доступ і зможете керувати списком профілів бездротової мережі, збереженим у Windows 10, що може бути корисним, оскільки в цій останньої версіїопераційної системи Windows більшене надається нативний доступ до цього списку та управління ним. У вкладці «Статистика бездротового зв'язку» представлені графіки та статистичні дані для різних типівпакетів як для фізичного (PHY) рівня, так і для канального (MAC) рівня, які будуть корисні для проведення розширеного аналізу мережі.

Програмне рішення LizardSystems WiFi Scanner пропонує розширені можливості для експорту та звітності. Базова функціональність дозволяє зберігати список мереж у текстовому файлі. Крім того, ви можете генерувати звіти з коротким описом типів мереж, знайдених під час сканування, з усіма зареєстрованими даними SSID, будь-якими доданими вами коментарями та миттєвими знімками графіків. Це досить вражаючі можливості для Wi-Fi сканера у вільному доступі.

Таким чином, WiFi Scanner від компанії LizardSystems дійсно вражає своєю функціональністю, в тому числі можливостями фільтрації виведення даних і складання звітності, а також розширеними відомостями про пакети даних, що передаються. Він може стати важливою частиною вашого «похідного» набору інструментів для обслуговування та перевірки WiFi-мереж, але пам'ятайте, що безкоштовна ліцензія доступна тільки для особистого використання.

NetSpot (Windows та macOS)

Програма NetSpot — це програмне рішення для дослідження, аналізу та покращення WiFi-мереж. Комерційна версія використовує картографічний інструментарій для теплової візуалізації зон покриття, однак у безкоштовній версії для домашнього використання він недоступний. Тим не менш, це рішення пропонується, як для операційних мереж Windows, і macOS. В рамках цієї оглядової статті ми розглянемо NetSpot Free версії 2.8 — безкоштовну версію, значно урізану. платних продуктівкомпанії для домашнього та корпоративного використання.

Вкладка "NetSpot Discover" - це WiFi-сканер. Незважаючи на простий графічний інтерфейс, він має сучасний зовнішній вигляда мережеві деталі кожної SSID виводяться жирним шрифтом і чітко видно. Рівні сигналів показані у негативних значеннях дБм (поточні, мінімальні та максимальні), а також у відсотках. Приховані мережі у безкоштовній версії не відображаються, як і не підтримується можливість експорту даних (хоча така кнопка є, але вона не активна).

При натисканні на кнопку «Деталі» в нижній частині вікна програми демонструється комбіновані графіки сигналів і каналів для кожного WiFi-діапазону, сформовані для вибраних зі списку мереж SSID. Крім того, у табличному вигляді відображається інформація про сигнали кожного SSID, щоб бачити точні значення, отримані програмою при проведенні кожного сканування.

В цілому, безкоштовна версія NetSpot добре справляється із завданнями виявлення WiFi-мереж (хоч і не підтримує роботу зі прихованими мережами). І все ж таки, безкоштовне рішення має дуже обмежену функціональність, про що нам красномовно говорять непрацюючі посилання на велику кількість. додаткових можливостей— це і недоступність візуалізацій, і неможливість використовувати теплову картку, відсутність експорту.

WirelessNetView (Windows)

WirelessNetView – це невелика утиліта від веб-ресурсу NirSoft, яка працює у фоновому режимі та відстежує активність бездротових мереж навколо вас. Вона пропонується безкоштовно для особистих та комерційних цілей. Це досить простий WiFi-сканер, доступний як у портативному, так і у вигляді, що вимагає установки. У рамках цієї статті розглянуто версію 1.75.

Графічний інтерфейс користувача рішення WirelessNetView не дуже хитромудрий - це просто вікно зі списком бездротових мереж. Для кожної виявленої мережі доступна наступна інформація: SSID, якість сигналу в даний час, середня якість сигналу за весь час спостереження, лічильник виявлень, алгоритм автентифікації, алгоритм шифрування інформації, MAC-адреса, RSSI, частота каналу, номер каналу і т. д. .

Таким чином, показники рівня сигналу дана утиліта надає у негативних значеннях дБм, а також у відсоткових відносинах для останнього отриманого сигналу та середнього показника за весь час спостереження. Але було б ще краще, якби нам також були доступні середні значення RSSI конкретної точки доступу за весь час спостереження. Ще однією унікальною деталлю доступних аналітичних даних, які пропонує утиліта WirelessNetView, є показник того, наскільки часто кожен SSID виявляється, що може бути корисним у певних ситуаціях.

Подвійне клацання на будь-якій з виявлених бездротових мереж відкриє діалогове вікно з усіма відомостями про конкретну мережу, що може виявитися дуже зручним, оскільки для перегляду всіх деталей в основному списку ширини екрана явно не вистачить. Клацніть правою кнопкою миші по будь-якій мережі зі списку, щоб зберегти дані для цієї конкретної бездротової мережі або всіх виявлених мереж в текстовий або HTML-файли. У меню панелі інструментів "Параметри" відображаються деякі параметри та додаткова функціональність, такі як фільтрація, формат MAC-адрес та інші переваги відображення інформації.

Врахуйте, що дана утиліта не має цілого ряду розширених функцій, які ми очікуємо побачити в сучасних WiFi-сканерах. У першу чергу йдеться про графічне представлення інформації, повну підтримку стандарту 802.11ac і, відповідно, розпізнавання всіх каналів, зайнятих точкою доступу, яка може використовувати більшу ширину каналу. Тим не менш, рішення WirelessNetView все одно може бути корисним для простого спостереження за бездротовими мережами або невеликим Wi-Fi-простором, особливо якщо ви знайдете деякі з унікальних функціональних можливостей даної утиліти цінними для себе.

Wireless Diagnostics (macOS)

Починаючи з OS X Mountain Lion v10.8.4 та у пізніших версіях операційних систем компанія Appleнадає інструмент Wireless Diagnostics. Він є чимось більшим, ніж просто WiFi-сканер; він може допомогти виявити та виправити проблеми з WiFi-з'єднанням. Але найкраще, що це нативний інструментарій, включений в операційну систему. У цьому огляді ми розглянемо програмне рішення Wireless Diagnostics, включене в MacOS High Sierra (версія 10.13).

Щоб розпочати роботу, натисніть клавішу Option, а потім клацніть на піктограму Airport/WiFi у верхній частині MacOS. У вас з'явиться докладніша інформація про ваше поточне з'єднанні WiFi, а також доступ до ярлика Wireless Diagnostics.

Відкриття Wireless Diagnostics запустить майстра, що називається «Assistant», який може запросити додаткові дані, такі як марка та модель роутера, а також його розташування. Потім запустяться тести для виявлення проблем. Після перевірки буде показано зведення результатів, і клацання по значку для кожного результату покаже розширені деталі та пропозиції.

Хоча це не зовсім очевидно, вам також доступно більше інструментів, а не тільки вищезгаданий майстер. Поки діалогове вікно майстра відкрито, натискання кнопки «Window» у верхній частині панелі інструментів надасть доступ до додаткових утиліт.

Утиліта "Scan" - це простий WiFi-сканер, що показує звичайні дані про виявлені бездротові мережі, а також короткий опистипів мереж та найкращих каналів. Однією з його основних переваг є те, що він показує рівні шуму у WiFi-каналах, які більшість представлених у цій статті сканерів для Windows не показують. Однак зручніше було, якби перераховувалися всі канали, які використовують конкретні SSID з більшою шириною каналу, а не просто б показувалася ширина каналу і центральний канал.

Утиліта Info демонструє поточне мережне підключеннята детальну детальну інформацію про характеристики сигналу. Утиліта Logs дозволяє налаштовувати протоколи діагностики WiFi, EAPOL і Bluetooth. Утиліта «Performance» показує лінійні графіки сигналу та шуму, якості сигналу та швидкості передачі даних поточного з'єднання. Утиліта Sniffer дозволяє захоплювати необроблені бездротові пакети, які потім можна буде експортувати в сторонній аналізатор пакетів.

Таким чином, утиліти, включені в інструментарій Wireless Diagnostics сімейства операційних систем MacOS, справді вражають, особливо в порівнянні з рідним бездротовим інструментарієм для операційних систем Windows. У вас завжди під рукою є WiFi-сканер (який навіть показує рівні шуму) і можливість захоплення пакетів (з подальшою можливістю експорту), а їх «Assistant» з усунення несправностей здається справді розумним. Однак для візуалізації каналів WiFi, на нашу думку, не вистачає графіка використання каналів.

Крім того, для отримання додаткової інформаціїКомпанія Apple пропонує відмінний тур та посібник з використання Wireless Diagnostics.

Висновки

Кожна з розглянутих нами програм для діагностики WiFi мереж має свої переваги та недоліки. При цьому всі ці рішення, судячи з відгуків користувачів, гідні того, щоб їх завантажити та оцінити у дії. Вибір оптимальної програми для кожного конкретного випадку буде власним. Тож спробуйте!