¿Como puedo cambiar el canal en el que inyecta paquetes aireplay-ng?

Iniciado por drownik, 11 Mayo 2011, 12:40 PM

0 Miembros y 1 Visitante están viendo este tema.

drownik

Tengo un pequeño problema con aircrack y es que a la hora de usar aireplay-ng, me inyecta los paquetes directamente en el canal -1, y no sé como hacer que lo haga en otro canal distinto (en este caso el canal 7). ¿Como podría hacerlo?

Gracias.

ChimoC

Buenas:

¿Y estas usando? Ubuntu, Debian, Wifislax, Wifiway, BT, Beini, Arriquitawn, Mmmmm, Porsoleares....?¿

Un saludo

ChimoC

P.D.: ¿airodump te escanea bien?

drownik

Ups, perdón. Pensaba que lo había puesto.

Estoy usándolo con Ubuntu 11.04, y sí, airodump me escanea a la perfección, el problema es ese, al usar aireplay-ng me da error:

# aireplay-ng -1 0 -e MARGARITA -a 90:E6:BA:[color=red]XXXXXXX[/color] -h 78:E4:00:[color=red]xxxxxxxxxxxxx[/color] mon0
11:54:34 Waiting for beacon frame (BSSID: 90:E6:BA:[color=red]xxxxxxx[/color]) on channel -1
11:54:35 mon0 is on channel -1, but the AP uses channel 7


EDITO: He intentado crear la interfaz mon0 con el canal 7 usando airmon-ng start wlan0 7, y aun así no cambia el canal. Si especifico el canal en el airodump, en la parte superior derecha del terminal pone "fixed channel: -1" (me acabo de fijar ahora) pero los puntos de acceso que detecta no son del canal 7, sino que los hay del canal 6 también. He probado de ponerle que rastree en el canal 1, y más de lo mismo. ¿Qué puede ser?

ChimoC


drownik

Fallo mio, perdón. Pensaba también que las había borrado, llevo un día tremendo hoy... Gracias, probaré a ver si puedo solucionarlo.

EDITO: He probado con la solución del post que me has dado, en el último mensaje del post, dice que hay que parchear. El primer parche me dice esto a la hora de aplicarlo:


root@drownik:/home/drownik/compat-wireless-2010-10-16# patch -p1 < mac80211.compat08082009.wl_frag+ack_v1.patch
patch unexpectedly ends in middle of line
patch: **** Only garbage was found in the patch input.
root@drownik:/home/drownik/compat-wireless-2010-10-16#


Y con el otro parche, lo mismo. Pruebo a pasar al siguiente paso, modifico el update-initramfs, hago un Make, y tras hacer todos los trámites, al final, me salta este error:

root@drownik:/home/drownik/compat-wireless-2010-10-16# make
make -C /lib/modules/2.6.38-8-generic-pae/build M=/home/drownik/compat-wireless-2010-10-16 modules
make[1]: se ingresa al directorio «/usr/src/linux-headers-2.6.38-8-generic-pae»
  CC [M]  /home/drownik/compat-wireless-2010-10-16/drivers/net/wireless/rt2x00/rt2x00pci.o
/home/drownik/compat-wireless-2010-10-16/drivers/net/wireless/rt2x00/rt2x00pci.c: In function 'rt2x00pci_resume':
/home/drownik/compat-wireless-2010-10-16/drivers/net/wireless/rt2x00/rt2x00pci.c:375:6: error: void value not ignored as it ought to be
make[4]: *** [/home/drownik/compat-wireless-2010-10-16/drivers/net/wireless/rt2x00/rt2x00pci.o] Error 1
make[3]: *** [/home/drownik/compat-wireless-2010-10-16/drivers/net/wireless/rt2x00] Error 2
make[2]: *** [/home/drownik/compat-wireless-2010-10-16/drivers/net/wireless] Error 2
make[1]: *** [_module_/home/drownik/compat-wireless-2010-10-16] Error 2
make[1]: se sale del directorio «/usr/src/linux-headers-2.6.38-8-generic-pae»
make: *** [modules] Error 2



RubogoodHacker

Hola a todos! yo no me complico tanto la vida y puedo escanear en el canal deseado, lo unico que hago antes de lanzar el aireplay-ng pongo ha escuchar el trafico en el canal deseado con airodump-ng

Es decir, quedaria algo asi:

airodump-ng -c (numero de canal) mon0

Y yo lo completaria tambien con el ESSID de la red:

airodump-ng -c (numero de canal) --bssid (nombre del ESSID) mon0

Luego sin cerrar esa consola, abre otra y lanza el comando de aireplay

Espero que te funcione!
Saludos!!
RubogoodHacker

ChimoC

Buenas:

@RubogoodHacker: Lo que tu indicas NO serviría ya que tiene el problema del canal negativo -1 que se soluciona con el parche correcto

Un saludo

ChimoC

RubogoodHacker

Ok, es bueno saberlo. la verdad que no me a pasado nunca lo del canal -1.

Thanks
Saludos!!
RubogoodHacker

dma123321

amigo solo abre una nueva terminal y escribe el siguiente comando "airodump-ng --ignore-negative-one -c --bssid (mac de la victima) mon0" y das enter
luego sigue el procedimiento de auditoria de redes wifi