Woher weiß ich, dass auf meiner WLAN-Karte die Injektion aktiviert ist?

11

Ich spiele mit Aircrack herum.

Und habe versucht zu sehen, ob meine WLAN-Karte auf meinem Laptop den Injektionstest bestehen kann

Und am Ende sehe ich Folgendes ... Bedeutet das, dass meine WLAN-Karte keinen Aircrack ausführen kann?

root@myubuntu:/home/myubuntu# iwconfig 
lo        no wireless extensions.

eth0      no wireless extensions.

eth1      IEEE 802.11bg  ESSID:""  Nickname:""
          Mode:Managed  Frequency:2.437 GHz  Access Point: Not-Associated   
          Bit Rate:54 Mb/s   Tx-Power:24 dBm   
          Retry min limit:7   RTS thr:off   Fragment thr:off
          Power Management:off
          Link Quality=5/5  Signal level=0 dBm  Noise level=-57 dBm
          Rx invalid nwid:0  Rx invalid crypt:781  Rx invalid frag:0
          Tx excessive retries:0  Invalid misc:0   Missed beacon:0

root@myubuntu:/home/myubuntu#  aireplay-ng -9 eth1
ioctl(SIOCSIWMODE) failed: Invalid argument

ARP linktype is set to 1 (Ethernet) - expected ARPHRD_IEEE80211,
ARPHRD_IEEE80211_FULL or ARPHRD_IEEE80211_PRISM instead.  Make
sure RFMON is enabled: run 'airmon-ng start eth1 <#>'
Sysfs injection support was not found either.

root@myubuntu:/home/myubuntu# 
Jojo
quelle
Haben Sie versucht zu laufen airmon-ng start eth1und dann den Test erneut?
New123456
Nach meiner Erfahrung konnten viele ältere 802.11b-Karten Injektionen durchführen. Ich hatte große Probleme mit gs und prens.
Kobaltz

Antworten:

6

Von der oben angezeigten Ausgabe kann Ihr aktueller Treiber keine Pakete einspeisen. Dies liegt daran, dass Sie wahrscheinlich die Standardtreiber (Closed-Source-Treiber) verwendet haben, von denen viele die Injektion nicht unterstützen.

Sie müssen das compat-wirelessPaket verwenden, um Ihre eigenen Treiber zu kompilieren und diese stattdessen zu verwenden (nachdem Sie Ihre aktuellen Treiber deinstalliert haben). Auf dieser Seite aus dem Aircrack-ng-Wiki erfahren Sie, wie Sie Ihre eigenen Treiber kompilieren und patchen, um die Paketinjektion zu ermöglichen. Zumindest benötigen Sie den mac80211.compat08082009.wl_frag+ack_v1.patchPatch, wie im oben verlinkten Wiki-Artikel beschrieben. Beachten Sie, dass Sie das Treiberauswahlskript vor dem Kompilieren / Installieren aufrufen sollten .

Nebenbei bemerkt, diese Treiber ändern auch den Namen der Benutzeroberfläche von eth1in wlan0(was auch ein viel intuitiverer Name ist). Abhängig von Ihrer Karte lautet der Name der Monitorschnittstelle möglicherweise mon0(mit jeder zusätzlichen Überwachungsschnittstelle, mit der Sie erstellen, nimmt die Anzahl zu airmon-ng start).

Durchbruch
quelle
3
airmon-ng start eth1

Dadurch wird eine neue Schnittstelle erstellt : mon0. Sie können dann Ihre Tools starten, die auf die neue Benutzeroberfläche zeigen. dh

airodump-ng start mon0

Obwohl das erste Poster richtig sagt, dass Sie falsche Treiber haben, suchen Sie die Open-Source-Treiber, in die Ihr Treibername geändert wird, wlan0da die Aircrack-Suite eine Umgebung für drahtlose Stifttests ist. Es gibt andere Tools für LAN-Tests.

Matt
quelle
1

Ich hatte keine Injektionsergebnisse. Die Lösung bestand darin, airmon wie folgt aufzurufen : airmon-ng start wlan0 <channel>. Dadurch wird die mon0Schnittstelle zum Kanal gesperrt <channel>. Danach habe ich einen Test gemacht und das Ergebnis erhalten:Injection is working!

Das ist im Wiki dokumentiert:

Make sure the card(s) are on the same channel as your AP and locked on
this channel. When putting your card into monitor mode, be sure to specify
the channel via airmon-ng. You can use iwconfig to confirm which channel your
card is currently on. The injection test will fail if your card and access point
are on different channels.

Make sure your card is not channel hopping. A very common mistake is to have
airodump-ng running in channel hopping mode. If you use airodump-ng, be sure 
to use the ”-c <channel>” option. Additionally, ensure all network managers  
and similar are killed off.
Sebastian
quelle
1

Ausführen von KALI 2.0 (sollte übrigens alle heruntergeladen werden) auf einem alten HP 2000

Zwei drahtlose Karten, die ich benutze:

  1. EDIMAX EW-7811Un - (phy2 wlan1 rtl8192cu Edimax Technology Co., Ltd. EW-7811Un 802.11n [Realtek RTL8188CUS])

2.ALFA AWUS036NH - (phy3 wlan2 rt2800usb Ralink Technology, Corp. RT2870 / RT3070)

So beheben Sie das Problem:

  1. ifconfig (finde das, was du verwenden / im Monitormodus platzieren möchtest)
  2. iwconfig-Schnittstelle (beachten Sie, ob Modus: MANAGED oder MONITOR)

    root @ h0st: ~ # iwconfig wlan2

    wlan2 IEEE 802.11bgn ESSID: Aus / Beliebig
    Modus: Verwalteter Zugriffspunkt: Nicht zugeordnete Sendeleistung = 30 dBm
    Wiederholungs-Kurzschluss: 7 RTS thr: aus Fragment thr: aus Verschlüsselungsschlüssel: aus Energieverwaltung: aus

  3. ifconfig (Schnittstelle) ausgefallen

  4. iwconfig (Interface) -Modus-Monitor
  5. ifconfig (Schnittstelle) hoch
  6. iwconfig (Schnittstelle) (zu überprüfen)

root @ h0st: ~ # ifconfig wlan2 down

root @ h0st: ~ # iwconfig wlan2 mode monitor

root @ h0st: ~ # ifconfig wlan2 up

root @ h0st: ~ # iwconfig wlan2

wlan2 IEEE 802.11bgn- Modus: Überwachungsfrequenz : 2,412 GHz Tx-Power = 30 dBm
Wiederholungs-Kurzschluss: 7 RTS thr: off Fragment thr: off Power Management: off

  1. Airodump der (Schnittstelle)

root @ h0st: ~ # airodump-ng wlan2

Und da hast du es! Hoffe, das hilft vielen Menschen mit den gleichen Problemen, die ich hatte. Dadurch wird mein WLAN2 ALFA in den Überwachungsmodus versetzt. Ich könnte den gleichen Vorgang wiederholen, um mein WLAN1 EDIMAX ebenfalls in den Monitormodus zu versetzen, oder nur einen davon.

Kalifornia
quelle
Vielen Dank dafür, ich hatte ein ähnliches Problem und nach Ihren Schritten konnte ich es zum Laufen bringen!
Don King
0

..es scheint, dass sich Ihre Karte im "verwalteten Modus" befindet. Um den Test durchzuführen, müssen Sie zuerst Ihre Karte in den "Monitor" -Modus versetzen ... suchen Sie einfach im Internet. Hoffen Sie diese Hilfe.

Kevin
quelle
1
Es ist am besten, nicht "nur danach suchen" zu sagen. Wenn Sie wissen, wo die benötigten Informationen zu finden sind, posten Sie sie bitte oder geben Sie zumindest einen Link an.
Zeel