Читал про то, как взламывать wi-fi и кое чего не понимаю. Первое действие написано: sudo ifconfig Второе действие: sudo airmon-ng start (тут свой адаптер) Третье действие: повторить первое (sudo ifconfig) Четвертое действие: sudo airodump-ng mon0 После этого, по идее, я должен увидеть wifi сети и клиентов, которые к ним подключены. Но я вижу только себя. Почему так происходит? У всех гайдов видно несколько клиентов. Это виноват адаптер в компьютере или что то другое?
Вы написали команды, но не указали ответы на мониторе после каждой команды. Поэтому сложно ответить. Рекомендую внимательно прочесть: https://forum.antichat.ru/threads/309017/
Хорошо: Spoiler: первое действие ens32 Link encap:Ethernet HWaddr 00:24:8c:7b:bb:99 UP BROADCAST MULTICAST MTU:1500 Metric:1 RX packets:0 errors:0 dropped:0 overruns:0 frame:0 TX packets:0 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:0 (0.0 B) TX bytes:0 (0.0 B) lo Link encap:Local Loopback inet addr:127.0.0.1 Mask:255.0.0.0 inet6 addr: ::1/128 Scope:Host UP LOOPBACK RUNNING MTU:65536 Metric:1 RX packets:1525 errors:0 dropped:0 overruns:0 frame:0 TX packets:1525 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1 RX bytes:139318 (139.3 KB) TX bytes:139318 (139.3 KB) mon0 Link encap:UNSPEC HWaddr 00-22-43-7F-85-B6-00-00-00-00-00-00-00-00-00-00 UP BROADCAST NOTRAILERS RUNNING PROMISC ALLMULTI MTU:1500 Metric:1 RX packets:866122 errors:0 dropped:947011 overruns:0 frame:0 TX packets:0 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:404512710 (404.5 MB) TX bytes:0 (0.0 B) wls33 Link encap:Ethernet HWaddr 00:22:43:7f:85:b6 inet addr:192.168.0.109 Bcast:192.168.0.255 Mask:255.255.255.0 inet6 addr: fe80::18b7:9fd4:c920:78eb/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:273297 errors:0 dropped:0 overruns:0 frame:0 TX packets:149623 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:380588603 (380.5 MB) TX bytes:15224081 (15.2 MB) Spoiler: второе действие Found 5 processes that could cause trouble. If airodump-ng, aireplay-ng or airtun-ng stops working after a short period of time, you may want to kill (some of) them! PID Name 1282 avahi-daemon 1367 avahi-daemon 1370 NetworkManager 1582 wpa_supplicant 1951 dhclient Process with PID 1951 (dhclient) is running on interface wls33 Interface Chipset Driver wls33 Atheros ath5k - [phy0] (monitor mode enabled on mon1) mon0 Atheros ath5k - [phy0] Spoiler: третье действие Found 5 processes that could cause trouble. If airodump-ng, aireplay-ng or airtun-ng stops working after a short period of time, you may want to kill (some of) them! PID Name 1282 avahi-daemon 1367 avahi-daemon 1370 NetworkManager 1582 wpa_supplicant 1951 dhclient Process with PID 1951 (dhclient) is running on interface wls33 Interface Chipset Driver wls33 Atheros ath5k - [phy0] (monitor mode enabled on mon1) mon0 Atheros ath5k - [phy0] Spoiler: Четвертое действие CH 7 ][ Elapsed: 8 s ][ 2017-06-26 14:34 BSSID PWR Beacons #Data, #/s CH MB ENC CIPHER AUTH ES 60:E3:27:71:39:32 -55 78 7601 631 2 54e. WPA2 TKIP PSK Se FA:F0:82:EC:06:E8 -57 141 0 0 2 54e. WPA2 CCMP PSK Ta 90:F6:52:52:B3:50 -68 78 0 0 1 54e. WPA2 CCMP PSK TP 90:F6:52:8A:23:5A -73 19 0 0 1 54e. WPA2 CCMP PSK fr E0:3F:49:3E:67:B8 -74 68 0 0 1 54e WPA2 CCMP PSK Ma 90:F6:52:7DD:74 -77 13 0 0 1 54e. WPA2 CCMP PSK in 26:FF:3F:73:A9:63 -82 77 0 0 2 54e. WPA2 CCMP PSK In C0:4A:00:58:41:B4 -86 6 0 0 3 54e. WPA2 CCMP PSK 2e F8:F0:82:22:65:05 -87 11 0 0 2 54e WPA2 CCMP PSK Di BSSID STATION PWR Rate Lost Frames Probe 60:E3:27:71:39:32 00:22:43:7F:85:B6 0 54e-54e 0 7594 Вот, это я подключен к wifi. А во всех гайдах тут обычно небольшой список устройств. Вот тут то я и не пойму что не так.
Так тебе во 2ом спойлере пишет что убей эти процессы и все дела. Можно один нетворк менеджер убить и всё будет ок.
Никогда не понимал на кой все играются с этим mon - шmon и прочей ерундой. Ну ты просто переведи свой адаптер в Monitor mode и всё гуд, нет, они мучаются с этим mon1488... sudo ifconfig wls33 down sudo iwconfig wls33 mode Monitor sudo ifconfig wls33 up sudo airodump-ng wls33
Вырубил два процесса через killall в итоге Spoiler: после этого действия Found 2 processes that could cause trouble. If airodump-ng, aireplay-ng or airtun-ng stops working after a short period of time, you may want to kill (some of) them! PID Name 3711 avahi-daemon 3713 avahi-daemon Interface Chipset Driver wls33 Atheros ath5k - [phy0]^[[A (monitor mode enabled on mon9) mon0 Atheros ath5k - [phy0] mon1 Atheros ath5k - [phy0] mon2 Atheros ath5k - [phy0] mon3 Atheros ath5k - [phy0] mon4 Atheros ath5k - [phy0] mon5 Atheros ath5k - [phy0] mon6 Atheros ath5k - [phy0] mon7 Atheros ath5k - [phy0] mon8 Atheros ath5k - [phy0] Этот процесс уже не убивается. После следующего действия, там уже не было моего подключения. Там были найдены только wifi сети и больше ничего. ___________________________________________ Такой же результат. Ничего, разве что в первый раз опять на что то жаловался. Но при повторном нажатие - снова ничего. Spoiler: в первый раз BSSID PWR Beacons #Data, #/s CH MB ENC CIPHER AUTH ES 60:E3:27:71:39:32 -59 15 0 0 2 54e. WPA2 TKIP PSK Se FA:F0:82:EC:06:E8 -61 22 0 0 2 54e. WPA2 CCMP PSK Ta 30:85:A9:FB:5B:10 -64 24 0 0 6 54e WPA2 CCMP PSK No 90:F6:52:52:B3:50 -64 9 0 0 1 54e. WPA2 CCMP PSK TP FC:75:16:41:6A:79 -63 20 0 0 10 54e. WPA2 CCMP PSK �. FC:75:16:46:9A:22 -68 21 0 0 8 54e WPA2 TKIP PSK Pi E0:3F:49:3E:67:B8 -69 11 0 0 1 54e WPA2 CCMP PSK Ma 740:2B:2E:90:4C -72 9 0 0 11 54e WPA2 CCMP PSK Ro FA:F0:82:74:00:7C -73 22 0 0 11 54e. WPA2 CCMP PSK k7 90:F6:52:7DD:74 -73 8 0 0 1 54e. WPA2 CCMP PSK in 90:F6:52:8A:23:5A -76 7 0 0 1 54e. WPA2 CCMP PSK fr 26:FF:3F:73:A9:63 -81 26 0 0 2 54e. WPA2 CCMP PSK In 48:EE:0C:C7:2B8 -82 4 0 0 9 54e WPA2 CCMP PSK Di 3C:1E:04:90:2E:91 -84 2 0 0 9 54e WPA2 CCMP PSK ln F8:F0:82:22:65:05 -84 3 0 0 2 54e WPA2 CCMP PSK Di 04:BF:6D:9C:92:F8 -85 2 0 0 3 54e WPA2 CCMP PSK Ne F8:1A:67:85:A7:20 -84 9 0 0 13 54e. WPA2 CCMP PSK in C4:A8:1D:66:5A:36 -84 9 0 0 11 54e. WPA2 CCMP PSK In 3C:1E:04:90:2E:33 -86 2 0 0 9 54e WPA2 CCMP PSK Iz BSSID STATION PWR Rate Lost Frames Probe read failed: Network is down ioctl(SIOCSIWMODE) failed: Device or resource busy ARP linktype is set to 1 (Ethernet) - expected ARPHRD_IEEE80211, ARPHRD_IEEE80211_FULL or ARPHRD_IEEE80211_PRISM instead. Make sure RFMON is enabled: run 'airmon-ng start wls33 <#>' Sysfs injection support was not found either. Can't reopen wls33
Это же текст. Зачем его скринить? ну ок: Spoiler: картинка https://hostingkartinok.com/show-image.php?id=8a7823c0d1584d5ace8f48bb3b5e236e не пойму как картинки вставлять, ввожу url ссылку в итоге фигня какая то
Дождь... Ну ладно. Ты с телефона (или др.устройства) к своей сети подрубись и мониторь, что происходит. Только канал и bssid конкретизируй! Или ты уже пробовал? Чего молчишь? Почему с тебя всё вытаскивать приходится?
к этому wifi подключен я с ноутбука и несколько сотовых телефонов. А я вижу, только свой ноутбук. И я не понимаю, почему не происходит так как надо.
Нет смысла, это интерфейсы монитора от одного устройства, mon0 уже создан. Потому что нужно зафиксировать канал, чтобы увидеть, какие клиенты где сидят. Поскольку клиенты менее мощные по сигналу, чем Wi-Fi точки, и они не посылают Beacon пакетов, то при активном хоппинге каналов (а это происходит по умолчанию, если airodump-ng запущен без параметров, не считая интерфейса mon0) клиентов видно не будет, точнее видны будут лишь те, у которых устойчивый сигнал. Также, учитывая, что это старая версия пакета aircrack-ng (mon0 - устаревший интерфейс, сейчас актуален wlan0mon), правильнее сначала отключать адаптер от сети, а затем уже пользоваться режимом монитора. Поскольку адаптер в этот момент соединён с точкой и шлёт пакеты, они сразу же перехватываются. Но в этом нет смысла.
что тогда надо прописывать? я еще с каналами не понимаю, они ведь у всех по сто раз меняются за минуту
Code: airmon-ng stop mon0 airmon-ng stop mon1 ifconfig wls33 down airmon-ng start wls33 (после этого интерфейс mon0 должен появиться снова) Code: airodump-ng mon0 -c 1 (номер канала можно менять)