生活中用的最多的无线技术除了WiFi就是蓝牙了。本文我们将演示在kali中如何嗅探蓝牙设备。
准备
-
usb蓝牙设备(vm不能识别自带的蓝牙) -
树莓派 (支持蓝牙)
启用蓝牙设备
我们在Linux中常用ifconfig
iwconfig
等命令来查看网卡和网络等情况。而蓝牙我们可以用hciconfig
命令来查看。
和无线网卡一样,我们可以利用
up
down
命令加载和移除蓝牙设备。
hciconfig hci0 up
hciconfig hci0 down
扫描蓝牙设备
我们可以利用hcitool
命令扫描和发现周围的蓝牙设备。
hcitool scan
如上,我们扫描到了两台蓝牙设备。根据Mac地址获取设备名称
hcitool name A4:55:90:AC:BC:21
扫描服务
通过sdptool
命令,我们可以看到有关通信,协议的更多信息,也许我们甚至可以开始发现设备中是否存在漏洞,或者我们是否能够直接与之通信。我们甚至可以发现它是使用MAC地址随机化还是类似的方式。
sdptool browse A4:55:90:AC:BC:21
与蓝牙设备强制连接
BlueRanger是它使用的链路质量定位蓝牙设备无线电一个简单的bash脚本。它发出L2CAP(蓝牙)坪创建蓝牙接口之间的连接,因为大多数设备允许的ping没有任何认证或授权。
blueranger hci0 00:93:37:F0:4E:51
其他连接方式
我们可以利用bluetoothctl
命令进行蓝牙设备的连接。进入bluetoothctl
命令,执行scan on
扫描设备。配对
pair 00:93:37:F0:4E:51
更多精彩文章 欢迎关注我们
原文始发于微信公众号(kali黑客笔记):利用Kali扫描周围的蓝牙设备
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论