При взломе wi-fi через airodump-ng не вижу других клиентов кроме себя

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by ttttt34, 26 Jun 2017.

  1. ttttt34

    ttttt34 New Member

    Joined:
    23 Jun 2017
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    Читал про то, как взламывать wi-fi и кое чего не понимаю.

    Первое действие написано: sudo ifconfig

    Второе действие: sudo airmon-ng start (тут свой адаптер)

    Третье действие: повторить первое (sudo ifconfig)

    Четвертое действие: sudo airodump-ng mon0

    После этого, по идее, я должен увидеть wifi сети и клиентов, которые к ним подключены. Но я вижу только себя. Почему так происходит? У всех гайдов видно несколько клиентов. Это виноват адаптер в компьютере или что то другое?
     
  2. Alexmeh

    Alexmeh Well-Known Member

    Joined:
    19 Nov 2015
    Messages:
    2,152
    Likes Received:
    16,891
    Reputations:
    93
    Вы написали команды, но не указали ответы на мониторе после каждой команды.
    Поэтому сложно ответить.
    Рекомендую внимательно прочесть:
    https://forum.antichat.ru/threads/309017/
     
    #2 Alexmeh, 26 Jun 2017
    Last edited: 26 Jun 2017
    ttttt34 likes this.
  3. ttttt34

    ttttt34 New Member

    Joined:
    23 Jun 2017
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    Хорошо:
    ens32 Link encap:Ethernet HWaddr 00:24:8c:7b:bb:99
    UP BROADCAST MULTICAST MTU:1500 Metric:1
    RX packets:0 errors:0 dropped:0 overruns:0 frame:0
    TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
    collisions:0 txqueuelen:1000
    RX bytes:0 (0.0 B) TX bytes:0 (0.0 B)

    lo Link encap:Local Loopback
    inet addr:127.0.0.1 Mask:255.0.0.0
    inet6 addr: ::1/128 Scope:Host
    UP LOOPBACK RUNNING MTU:65536 Metric:1
    RX packets:1525 errors:0 dropped:0 overruns:0 frame:0
    TX packets:1525 errors:0 dropped:0 overruns:0 carrier:0
    collisions:0 txqueuelen:1
    RX bytes:139318 (139.3 KB) TX bytes:139318 (139.3 KB)

    mon0 Link encap:UNSPEC HWaddr 00-22-43-7F-85-B6-00-00-00-00-00-00-00-00-00-00
    UP BROADCAST NOTRAILERS RUNNING PROMISC ALLMULTI MTU:1500 Metric:1
    RX packets:866122 errors:0 dropped:947011 overruns:0 frame:0
    TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
    collisions:0 txqueuelen:1000
    RX bytes:404512710 (404.5 MB) TX bytes:0 (0.0 B)

    wls33 Link encap:Ethernet HWaddr 00:22:43:7f:85:b6
    inet addr:192.168.0.109 Bcast:192.168.0.255 Mask:255.255.255.0
    inet6 addr: fe80::18b7:9fd4:c920:78eb/64 Scope:Link
    UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
    RX packets:273297 errors:0 dropped:0 overruns:0 frame:0
    TX packets:149623 errors:0 dropped:0 overruns:0 carrier:0
    collisions:0 txqueuelen:1000
    RX bytes:380588603 (380.5 MB) TX bytes:15224081 (15.2 MB)

    Found 5 processes that could cause trouble.
    If airodump-ng, aireplay-ng or airtun-ng stops working after
    a short period of time, you may want to kill (some of) them!

    PID Name
    1282 avahi-daemon
    1367 avahi-daemon
    1370 NetworkManager
    1582 wpa_supplicant
    1951 dhclient
    Process with PID 1951 (dhclient) is running on interface wls33


    Interface Chipset Driver

    wls33 Atheros ath5k - [phy0]
    (monitor mode enabled on mon1)
    mon0 Atheros ath5k - [phy0]

    Found 5 processes that could cause trouble.
    If airodump-ng, aireplay-ng or airtun-ng stops working after
    a short period of time, you may want to kill (some of) them!

    PID Name
    1282 avahi-daemon
    1367 avahi-daemon
    1370 NetworkManager
    1582 wpa_supplicant
    1951 dhclient
    Process with PID 1951 (dhclient) is running on interface wls33


    Interface Chipset Driver

    wls33 Atheros ath5k - [phy0]
    (monitor mode enabled on mon1)
    mon0 Atheros ath5k - [phy0]

    CH 7 ][ Elapsed: 8 s ][ 2017-06-26 14:34

    BSSID PWR Beacons #Data, #/s CH MB ENC CIPHER AUTH ES

    60:E3:27:71:39:32 -55 78 7601 631 2 54e. WPA2 TKIP PSK Se
    FA:F0:82:EC:06:E8 -57 141 0 0 2 54e. WPA2 CCMP PSK Ta
    90:F6:52:52:B3:50 -68 78 0 0 1 54e. WPA2 CCMP PSK TP
    90:F6:52:8A:23:5A -73 19 0 0 1 54e. WPA2 CCMP PSK fr
    E0:3F:49:3E:67:B8 -74 68 0 0 1 54e WPA2 CCMP PSK Ma
    90:F6:52:7D:DD:74 -77 13 0 0 1 54e. WPA2 CCMP PSK in
    26:FF:3F:73:A9:63 -82 77 0 0 2 54e. WPA2 CCMP PSK In
    C0:4A:00:58:41:B4 -86 6 0 0 3 54e. WPA2 CCMP PSK 2e
    F8:F0:82:22:65:05 -87 11 0 0 2 54e WPA2 CCMP PSK Di

    BSSID STATION PWR Rate Lost Frames Probe

    60:E3:27:71:39:32 00:22:43:7F:85:B6 0 54e-54e 0 7594
    Вот,
    это я подключен к wifi. А во всех гайдах тут обычно небольшой список устройств. Вот тут то я и не пойму что не так.
     
  4. Alexmeh

    Alexmeh Well-Known Member

    Joined:
    19 Nov 2015
    Messages:
    2,152
    Likes Received:
    16,891
    Reputations:
    93
    Вместо "sudo airodump-ng mon0" попробуйте "sudo airodump-ng mon1"
     
    ttttt34 likes this.
  5. ttttt34

    ttttt34 New Member

    Joined:
    23 Jun 2017
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    Тоже самое:
    60:E3:27:71:39:32 00:22:43:7F:85:B6 0 54e-54e 0 7594
     
  6. morlin

    morlin Member

    Joined:
    25 Dec 2015
    Messages:
    223
    Likes Received:
    53
    Reputations:
    0
    Так тебе во 2ом спойлере пишет что убей эти процессы и все дела. Можно один нетворк менеджер убить и всё будет ок.
     
    ttttt34 likes this.
  7. ms13

    ms13 Level 8

    Joined:
    19 Jun 2015
    Messages:
    2,147
    Likes Received:
    9,290
    Reputations:
    110
    Никогда не понимал на кой все играются с этим mon - шmon и прочей ерундой.
    Ну ты просто переведи свой адаптер в Monitor mode и всё гуд, нет, они мучаются с этим mon1488...

    sudo ifconfig wls33 down
    sudo iwconfig wls33 mode Monitor
    sudo ifconfig wls33 up
    sudo airodump-ng wls33
     
    ttttt34 likes this.
  8. ttttt34

    ttttt34 New Member

    Joined:
    23 Jun 2017
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    Вырубил два процесса через killall в итоге
    Found 2 processes that could cause trouble.
    If airodump-ng, aireplay-ng or airtun-ng stops working after
    a short period of time, you may want to kill (some of) them!

    PID Name
    3711 avahi-daemon
    3713 avahi-daemon


    Interface Chipset Driver

    wls33 Atheros ath5k - [phy0]^[[A
    (monitor mode enabled on mon9)
    mon0 Atheros ath5k - [phy0]
    mon1 Atheros ath5k - [phy0]
    mon2 Atheros ath5k - [phy0]
    mon3 Atheros ath5k - [phy0]
    mon4 Atheros ath5k - [phy0]
    mon5 Atheros ath5k - [phy0]
    mon6 Atheros ath5k - [phy0]
    mon7 Atheros ath5k - [phy0]
    mon8 Atheros ath5k - [phy0]
    Этот процесс уже не убивается. После следующего действия, там уже не было моего подключения. Там были найдены только wifi сети и больше ничего.
    ___________________________________________

    Такой же результат. Ничего, разве что в первый раз опять на что то жаловался. Но при повторном нажатие - снова ничего.
    BSSID PWR Beacons #Data, #/s CH MB ENC CIPHER AUTH ES

    60:E3:27:71:39:32 -59 15 0 0 2 54e. WPA2 TKIP PSK Se
    FA:F0:82:EC:06:E8 -61 22 0 0 2 54e. WPA2 CCMP PSK Ta
    30:85:A9:FB:5B:10 -64 24 0 0 6 54e WPA2 CCMP PSK No
    90:F6:52:52:B3:50 -64 9 0 0 1 54e. WPA2 CCMP PSK TP
    FC:75:16:41:6A:79 -63 20 0 0 10 54e. WPA2 CCMP PSK �.
    FC:75:16:46:9A:22 -68 21 0 0 8 54e WPA2 TKIP PSK Pi
    E0:3F:49:3E:67:B8 -69 11 0 0 1 54e WPA2 CCMP PSK Ma
    74:D0:2B:2E:90:4C -72 9 0 0 11 54e WPA2 CCMP PSK Ro
    FA:F0:82:74:00:7C -73 22 0 0 11 54e. WPA2 CCMP PSK k7
    90:F6:52:7D:DD:74 -73 8 0 0 1 54e. WPA2 CCMP PSK in
    90:F6:52:8A:23:5A -76 7 0 0 1 54e. WPA2 CCMP PSK fr
    26:FF:3F:73:A9:63 -81 26 0 0 2 54e. WPA2 CCMP PSK In
    48:EE:0C:C7:2B:D8 -82 4 0 0 9 54e WPA2 CCMP PSK Di
    3C:1E:04:90:2E:91 -84 2 0 0 9 54e WPA2 CCMP PSK ln
    F8:F0:82:22:65:05 -84 3 0 0 2 54e WPA2 CCMP PSK Di
    04:BF:6D:9C:92:F8 -85 2 0 0 3 54e WPA2 CCMP PSK Ne
    F8:1A:67:85:A7:20 -84 9 0 0 13 54e. WPA2 CCMP PSK in
    C4:A8:1D:66:5A:36 -84 9 0 0 11 54e. WPA2 CCMP PSK In
    3C:1E:04:90:2E:33 -86 2 0 0 9 54e WPA2 CCMP PSK Iz

    BSSID STATION PWR Rate Lost Frames Probe

    read failed: Network is down
    ioctl(SIOCSIWMODE) failed: Device or resource busy

    ARP linktype is set to 1 (Ethernet) - expected ARPHRD_IEEE80211,
    ARPHRD_IEEE80211_FULL or ARPHRD_IEEE80211_PRISM instead. Make
    sure RFMON is enabled: run 'airmon-ng start wls33 <#>'
    Sysfs injection support was not found either.

    Can't reopen wls33
     
  9. ms13

    ms13 Level 8

    Joined:
    19 Jun 2015
    Messages:
    2,147
    Likes Received:
    9,290
    Reputations:
    110
    Да сделай ты нормальный скрин.
     
    ttttt34 likes this.
  10. ttttt34

    ttttt34 New Member

    Joined:
    23 Jun 2017
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
  11. ms13

    ms13 Level 8

    Joined:
    19 Jun 2015
    Messages:
    2,147
    Likes Received:
    9,290
    Reputations:
    110
    Может все ещё на работе? :D
    Ну да Бог с ними... Ты лучше расскажи, как там погода в Питере?
     
    ttttt34 likes this.
  12. ttttt34

    ttttt34 New Member

    Joined:
    23 Jun 2017
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    ????????
    это ребус?
     
  13. ms13

    ms13 Level 8

    Joined:
    19 Jun 2015
    Messages:
    2,147
    Likes Received:
    9,290
    Reputations:
    110
    Т.е. ты не в Питере?
    А где?
     
    ttttt34 likes this.
  14. ttttt34

    ttttt34 New Member

    Joined:
    23 Jun 2017
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    как это поможет решить проблему? погоду где угодно можно узнать на сайте яндекс-погода
     
  15. ms13

    ms13 Level 8

    Joined:
    19 Jun 2015
    Messages:
    2,147
    Likes Received:
    9,290
    Reputations:
    110
    С таким отношением, никак...

    Спасибо за инфо! Ушёл на яндекс-погоду!
     
    ttttt34 likes this.
  16. ms13

    ms13 Level 8

    Joined:
    19 Jun 2015
    Messages:
    2,147
    Likes Received:
    9,290
    Reputations:
    110
    Дождь...
    Ну ладно.

    Ты с телефона (или др.устройства) к своей сети подрубись и мониторь, что происходит.
    Только канал и bssid конкретизируй!

    Или ты уже пробовал?
    Чего молчишь?
    Почему с тебя всё вытаскивать приходится?
     
    ttttt34 likes this.
  17. ttttt34

    ttttt34 New Member

    Joined:
    23 Jun 2017
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    к этому wifi подключен я с ноутбука и несколько сотовых телефонов. А я вижу, только свой ноутбук. И я не понимаю, почему не происходит так как надо.
     
  18. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,285
    Likes Received:
    8,518
    Reputations:
    113
    Нет смысла, это интерфейсы монитора от одного устройства, mon0 уже создан.
    Потому что нужно зафиксировать канал, чтобы увидеть, какие клиенты где сидят.

    Поскольку клиенты менее мощные по сигналу, чем Wi-Fi точки, и они не посылают Beacon пакетов, то при активном хоппинге каналов (а это происходит по умолчанию, если airodump-ng запущен без параметров, не считая интерфейса mon0) клиентов видно не будет, точнее видны будут лишь те, у которых устойчивый сигнал.
    Также, учитывая, что это старая версия пакета aircrack-ng (mon0 - устаревший интерфейс, сейчас актуален wlan0mon), правильнее сначала отключать адаптер от сети, а затем уже пользоваться режимом монитора. Поскольку адаптер в этот момент соединён с точкой и шлёт пакеты, они сразу же перехватываются. Но в этом нет смысла.
     
    ttttt34 likes this.
  19. ttttt34

    ttttt34 New Member

    Joined:
    23 Jun 2017
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    что тогда надо прописывать? я еще с каналами не понимаю, они ведь у всех по сто раз меняются за минуту
     
  20. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,285
    Likes Received:
    8,518
    Reputations:
    113
    Code:
    airmon-ng stop mon0
    airmon-ng stop mon1
    ifconfig wls33 down
    airmon-ng start wls33
    (после этого интерфейс mon0 должен появиться снова)
    Code:
    airodump-ng mon0 -c 1
    (номер канала можно менять)
     
    ttttt34 likes this.
Loading...