Пошук Wi-Fi клієнтів у радіусі дії точки доступу

wi-fi клієнтів не можна знайти через iwlist, тому що свій ssid вони не публікують і виступають як пасивні слухачі

припускаю, що можна щось подібне реалізувати, прослуховуючи безпосередньо ефір на наявність даних, що передаються

ps але використовувати це, знову ж таки, проблематично, клієнти ніяк не ідентифікуватимуться у звичному понятті і встановити з ними з'єднання не вийде

Клієнтів своєї власної точки доступу можна переглянути в каталогах

Решту — лише прослуховуванням ефіру.

Створити/використовувати наявний моніторний інтерфейс і нацькувати на нього tcpdump/wireshark/… За ідеєю на AP вже має бути налаштований моніторний інтерфейс. Якщо ні, створити його можна так:

interface add type monitor

Раніше деякі карти вміли працювати в режимі монітора, і звідти софт уже слухав сам ефір для пошуку точок доступу (ну переважно прихованих) і перехоплення трафіку самого ефіру. Так під вінду працювала CommView для WiFi. Зараз теж не всі (на мою, але можу брехати) карти вміють працювати в режимі монітора.

Ось у цій статті habrahabr.ru/company/xakep/blog/143834/ описані методи та софт для виведення карти в режим монітора… ну а далі колупайте напевно. Я просто в ніксі на цьому рівні не сильний, тому ось =)

airodump-ng сканує ефір на wifi точки доступу та відображає помічених клієнтів і до якої точки вони прив'язані