打开系统蓝牙:root@kali:~# sudo service bluetooth startroot@kali:~# bluetoothctl[bluetooth]# power on[bluetooth]# agent on[bluetooth]# default-agent[bluetooth]# scan on[bluetooth]# pair #10:48:B1:47:63:28[bluetooth]# sudo rfcomm bind /dev/rfcomm0 10:48:B1:47:63:28[bluetooth]# sudo cat /dev/rfcomm0
删除解除绑定:[bluetooth]# sudo rfcomm release /dev/rfcomm0注:蓝牙蓝牙主机和目标会同时弹出一个对话框要求输入pin码,输入相关pin码进行连接!
打开蓝牙欺骗:root@kali:~# hcitoolroot@kali:~# vim /etc/bluetooth/main.conf
最末尾两行添加属性文件:
AutoEnable=true
DiscoverableTimeout = 0root@kali:~# hciconfigroot@kali:~# sudo hciconfig hci0 uproot@kali:~# hcitool scan
扫描周围低功耗设备:root@kali:~# hcitool lescan
获取本设备接口及MAC地址:root@kali:~# hcitool inq 10:48:B1:47:63:28
获取指定MAC地址远程设备信息:root@kali:~# hctiool info 10:48:B1:47:63:28
执行Cmd命令:root@kali:~# hcitool cmd 0x03 0x0013
查看当前.连接设备信息:roo