Para fechar esta questão. Depois de pesquisas e como mencionado por David, parece não haver maneira confiável de fazê-lo.
Vamos dizer, estou ao lado de uma rede e posso ver o tráfego (com airodump ou ferramenta similar) mas não consigo decifrá-lo (porque não estou conectado na rede). É possível descobrir o endereço IP público da rede?
Eu conheço o endereço MAC dos usuários conectados na rede, mas eu conheço o do roteador? Se sim, talvez haja uma maneira de fazer a correspondência. Eu sei que os endereços IP não são para sempre, mas alguns endereços são estáticos e nunca mudam. Talvez haja um banco de dados de endereço MAC que registrou isso. O Google tem um banco de dados que corresponde ao endereço MAC e às coordenadas geográficas, então por que não com endereços IP?
Outra idéia, se eu souber onde estou, talvez eu possa adivinhar o alcance de IP usado na cidade pelo ISP (é localizável?) e então tentar "pingar" cada IP no intervalo (se for um / 24, é possível, até / 16 talvez). Vou receber algumas informações como o MAC da caixa ou ver algum tráfego na rede?
Estas são duas ideias que tive. Não sei se são factíveis, certamente não são perfeitos. Você pensa em alguns outros? Ao tentar vários métodos, talvez eu possa adivinhar com um pouco de sorte.
Obrigado
Se você estiver dentro do alcance dessa rede, por que não se conectar a ela? Peça ao proprietário da rede para lhe fornecer as credenciais e configurações de rede que você precisa e você está pronto para ir. Trabalhar o seu caminho em torno de uma segurança de rede só vai causar dor de cabeça, para não mencionar que é ilegal.
Tags ip tcpdump mac-address