Hola,
Lo que hago:
Me pongo a capturar paquetes con airodump-ng.
Hago un fake client: aireplay-ng -1 10 -e "nombreAP" -a "macAP" -h mac-de-mi-placa-de-red-fake interfaz. Consigo autenticarme satisfactoriamente.
Intento una reinyeccion de arp: aireplay-ng -3 -b "macAP" -h mac-de-mi-placa-de-red-fake PERO no consiguo arp requests entonces no suben los IV's.
No se que hago mal. De todas maneras, otra forma de acelerar la captura de IV's es bienvenida.
Gracias
Un A1+A3 puede tardar mucho en soltar el primer arp, minutos o incluso horas, pruede probar a hacer A1+A5 por ejemplo.
Un saludo ::) ::)
Sino hacé un chopchop o un fragment y despues hace el paquete con packetforge-ng y reinyectalo.
Si no tienes ARP puedes lanzar el ataque 0 (desautenticacion), así normalmente consigues algunas :silbar:
Si no hay clientes, no va a funcionar.
Cita de: APOKLIPTICO en 3 Octubre 2010, 19:03 PM
Si no hay clientes, no va a funcionar.
Ups, esto me pasa por leer demasiado rapido.. lo del fake client ni lo vi :-[