Seguridad Wireless - Wifi
Suite Seguridad Wireless => Entornos Virtuales => Mensaje iniciado por: CarlitoMagno en 05-09-2014, 20:31 (Viernes)
-
Cuando utilizo el GOYscript Wps, al hacer la busqueda de redes, no encuentra nada. Se mantiene buscando sin encontrar hasta que lo detengo. Uso la tarjeta de mi laptop. En la consola use los comandos "airmon-ng start wlan0" y "airodump-ng mon0" y me aparecio lo siguente en la busqueda de redes:
wifislax ~ # airmon-ng start wlan0
Found 2 processes that could cause trouble.
If airodump-ng,
aireplay-ng or airtun-ng stops working after
a short period of time,
you may want to kill (some of) them!
PID Name
1744
NetworkManager
1756 wpa_supplicant
Interface Chipset Driver
wlan0 Atheros AR9285 ath9k - [phy0]
(monitor mode enabled on mon0)
wifislax ~ # airodump-ng mon0
CH 10 ][ Elapsed: 3 mins ][ 2014-09-05 19:49
BSSID PWR Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID
BSSID STATION PWR Rate Lost Frames Probe
(not associated) E0:91:53:68:24:BE 0 0 - 1 0 32
No se si estara corrupto mi ISO, o sera otro problema...
-
Pos eso
Menu-wifislax-gestores de conexion-detener networkmanager
-
Se detiene el network manager correctamente pero sigue sin encontrarme redes.
-
Killall wpa_supplicant
Killall dhcpcd
ifconfig wlan0 down
ifconfig wlan0 up
Y prueba ahora
-
Si entendi bien, esos comandos van en la consola?
Si es asi, esto es lo que me tiro la consola:
wifislax ~ # killall wpa_supplicant
wifislax ~ # killall dhcpcd
dhcpcd: no process found
wifislax ~ # ifconfig wlan0 down
wifislax ~ # ifconfig wlan0 up
wifislax ~ #
y sigue sin encontrar redes.
-
Pos prueba esto a ver
rmmod ath9k
modprobe ath9k
ifconfig wlan0 up
airmon-ng start wlan0
airodump-ng mon0
-
No es ese el problema, goyscript ya detiene todos los procesos conflictivos antes de poner la tarjeta en modo monitor.
-
Me lo he imaginado, por eso le he dicho que tirara el driver
-
Sigue sin funcionar, y no solo con el GOYscript sino tambien con WPSPinGenerator y Wifite2 pasa lo mismo.
wifislax ~ # rmmod ath9k
wifislax ~ # modprobe ath9k
wifislax ~ # ifconfig wlan0 up
wifislax ~ # airmon-ng start wlan0
Found 2 processes that could cause trouble.
If airodump-ng, aireplay-ng or airtun-ng stops working after
a short period of time, you may want to kill (some of) them!
PID Name
1751 NetworkManager
1766 wpa_supplicant
Interface Chipset Driver
wlan0 Atheros AR9285 ath9k - [phy1]
(monitor mode enabled on mon0)
wifislax ~ # airodump-ng mon0
CH 9 ][ Elapsed: 1 min ][ 2014-09-05 22:07
BSSID PWR Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID
BSSID STATION PWR Rate Lost Frames Probe
(not associated) E0:91:53:68:24:BE 0 0 - 1 0 11
Yo probe los comandos anteriores y se borro el NetworkManager y wpa_supplicant. No se si ayuda..
wifislax ~ # killall wpa_supplicant
wifislax ~ # ifconfig wlan0 down
wifislax ~ # ifconfig wlan0 up
wifislax ~ # airmon-ng start wlan0
Interface Chipset Driver
wlan0 Atheros AR9285 ath9k - [phy1]
(monitor mode enabled on mon1)
mon0 Atheros AR9285 ath9k - [phy1]
wifislax ~ # airodump-ng mon0
CH 11 ][ Elapsed: 2 mins ][ 2014-09-05 22:12
BSSID PWR Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID
BSSID STATION PWR Rate Lost Frames Probe
wifislax ~ #
-
A ver tío.
Reinicia la Live.
Vete a gestores de conexión y deten el Networkmanager
Killall wpa_supplicant
Killall dhcpcd
rmmod ath9k
modprobe ath9k
ifconfig wlan0 up
airmon-ng start wlan0
airodump-ng mon0
Y ahí te tiene que escanear, no lo hagas con goyscript ni con nada, solo con los comandos que te he puesto para descartar que la tarjeta este frita
-
Si el problema solo es del goyscrpt, reportalo en su tema a ver si su autor lo mira.
Y seria un detallazo el que pusieras en el titulo goyscript no encuentra redes, en vez wifislax 4.9 no encuentra redes :P
-
por si acaso mira de que este la radio de la tarjeta encencida.
mira a ver si pone locked en alguna seccion usando rkfill.
rfkill list
-
wifislax ~ # killall wpa_supplicant
wifislax ~ # killall dhcpcd
dhcpcd: no process found
wifislax ~ # rmmod ath9k
wifislax ~ # modprobe ath9k
wifislax ~ # ifconfig wlan0 up
wifislax ~ # airmon-ng start wlan0
Interface Chipset Driver
wlan0 Atheros AR9285 ath9k - [phy1]
(monitor mode enabled on mon0)
wifislax ~ # airodump-ng mon0
CH 4 ][ Elapsed: 1 min ][ 2014-09-05 23:00
BSSID PWR Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID
BSSID STATION PWR Rate Lost Frames Probe
wifislax ~ #
Nada... Ya me voy a fijar en eso USUARIONUEVO.
-
Esto me aparece con rfkill, no veo ningun "locked". Sera este el problema?
Usage: rfkill [options] command
Options:
--version show version (0.5)
Commands:
help
event
list [IDENTIFIER]
block IDENTIFIER
unblock IDENTIFIER
where IDENTIFIER is the index no. of an rfkill switch or one of:
<idx> all wifi wlan bluetooth uwb ultrawideband wimax wwan gps fm nfc
wifislax ~ # rfkill list
1: phy1: Wireless LAN
Soft blocked: no
Hard blocked: no
wifislax ~ #
-
yo veo que si te ha pillao una red,ademas ese chipset es como el de mi portatil y va perfecto.
CH 9 ][ Elapsed: 1 min ][ 2014-09-05 22:07
BSSID PWR Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID
BSSID STATION PWR Rate Lost Frames Probe
(not associated) E0:91:53:68:24:BE 0 0 - 1 0 11
-
También es el chipset de mi portátil, y no ha cogido ninguna red, ha cogido un cliente no asociado, probablemente su movil con el wifi encendido.
O esta en mitad del parque natural de cabañeros, o eso de que no pille na de na no es normal.
Bueno, vamos por partes ¿ has comprobado el md5 ?
Si es correcto, como lo estas ejecutando ¿ en modo Live o desde hdd?
Si lo haces desde modo Live ¿ que módulos no de serie llevas ?
Si ya lo has hecho desde una Live totalmente limpia y comprobada el md5 entonces tu tarjeta esta fomare
-
Si he comprobado el md5, es correcto. Uso modo Live pero no se como hacer para saber lo de los modulos de no serie.
-
Si he comprobado el md5, es correcto. Uso modo Live pero no se como hacer para saber lo de los modulos de no serie.
Sí no has metido ningún módulo a mano sólo llevas los de serie....
-
Ok. Entonces asi es.. solo llevo los de serie! que puede ser entonces? a que te referis conque tarjeta esta "fomare"?
-
valep, hoy me ha pasado algo similar con una ralink.
creo que es problema electrico, en mi caso el tema es en la tablet los puertos auxiliares del teclado, si enchufo ahi mi ralink, me como un colin, no me detecta nada, si lo enchufo al usb 3.0 principal de la tablet sin problemas
asi que entiendo que si no recibe suficiente chicha te comes los mocos.
en tu caso al ser integrada, prueba a ver enchufando el cable de corriente por si la bateria no suministrara suficiente corriente a los puertos usb
-
a mi en ocasiones me ha pasado justo al reves ... enchufar a un puerto 3.0 y no detectar nada..
enchufar a un puerto 2.0 y magia.
moraleja, probad en mas de un puerto usb.
-
Hola , yo tengo exactamente el mismo problema. con la salvedad de que no me detecta clientes verificados. Prove todos los comandos y me sigue dando redes y clienyes no asiciados a ninguna bssid pero no detecta los verificados. Yo mismo estoy conectado con otro ordenador a mi red y me detecta como no asociado
-
A mi me ha dado un error parecido a el pero con otro chipset en este caso el realtek entonces veo por donde van los tiros y van por aqui:
Found 2 processes that could cause trouble.
If airodump-ng, aireplay-ng or airtun-ng stops working after
a short period of time, you may want to kill (some of) them!
PID Name
1751 NetworkManager
1766 wpa_supplicant
-------------------------------------
El Networkmanager interfiere con goyscript de muchas maneras supongamos arrancamos goyscript y este empieza a analizar redes, "a veces" si le damos a CTRL+C para empezar a auditar una red ya salta el networkmanager con lo que crea conflictos, por un lado tenemos al gestor de conexiones intentando conectar con un cliente y por el otro a goyspript intentando auditar la red que escogamos, no deja acabar con el proceso completo de goyscript.
Mas problemas con Networkmanager como en el caso de los Crda de los tx power que si esta activo "a veces" no te deja cambiarlos solo te deja el original de españa tienes que parar el gestor de conexiones y entonces cambiarlo para que "a veces" te lo vuelva a poner a la potencia de españa cuando arranca el Network manager, otras veces ni eso se queda en 20 db y no hay forma de cambiarlo, si a eso le sumamos la historia del kdewallet con lo de guardarte las contraseñas que no se como acabo porque lo tuve que machacar 20 veces y al tenerlo despues en persistent changes ya no me sale.
Mas problemas con Network manager como la inestabilidad de la conexion con el cliente mientras que cuando se utiliza en modo monitor la tarjeta de red va perfecta.
Mas problemas con Networkmanager como el estando en el escritorio xfce cuando se desconecta al activar el modo monitor y desaparece su logotipo de la barra despues "a veces" aparece en modo invisible y ves cositas raras que no entiendes entonces al picar con la flecha del raton por encima ves que esta activo.
Te puede llegar a bloquear por completo la red y ya no te funciona nada, ni arrancandolo ni parandolo entonces he visto un sistemilla con el programa Htop que lo pillas alli triplicado en memoria y lo consigues matar, pues eso a ver que se puede hacer.
Si el que planteaba este problema al inicio lo hubiera resuelto asi: buscandolo en memoria y matando el proceso del Networkmanager ya hubiera respirado un poco. ;D
Un saludo
-
Es raro pero puede ser posible todavia que sea ese mi problema... he probado en todos los puertos y sigue sin encontrarme señales. Pero puede ser todavia posible, por el hecho de que tengo solo puertos usb 2.0.
¿Si hago un CD Live podria solucionarse si es solo el problema del voltaje?
Por otro lado, compre un adaptador WLAN usb para ver si lo solucionaba y tampoco funciono. Ni siquiera arranca a buscar con "airodump-ng".
¿Que puede ser? ¿Problema Drivers?
-
En verdad despues de dar mucho la vara veo que tampoco es problema del Networkmanager es problema mio que siempre estoy trasteando al tener ya dos ordenadores funcionando a la vez con distintos sistemas e independientes he visto que va bien.
-
Hola amigos,
yo creo que me encuentro en la misma situacion no pillo redes
(http://i.imgur.com/dvJJrZT.png?1)
(http://i.imgur.com/5nsni9g.png?1)
estoy un poco oxidado en este tema porque hace tiempo que hacia esto, yo use esta misma antena y me funcionaba de maravilla pero en este pc no tira. habeis conseguido solucinar algo? me podeis ayudar?
Saludos y gracias.
(Por cierto e probado con wifislax 4.9 y 4.10 y me es lo mismo. En windows 8.)
-
de momento observo en la captura el dhcpcd,o sea que estas conectado a una red y es posible que por eso solo te esta escaneando el canal 12 ^-^ ^-^ prueba a desconectarte primero de la red antes de poner modo monitor.
-
y que debo hacer?
Que es lo que esta mal...?
aunque no me aparezca dhcpcd tampoco detecta nada.
Estoy muy pez me puedes orientar?
Gracias
-
prueba a desconectarte primero de la red antes de poner modo monitor.
-
como me desconecto de esa red?
Estoy muy pez, ya se me olvido como hacer esto hace mucho que no hago esto. De todas formas aunque no aparezca dhcpcd tampoco coje redes
-
Hola
Ve abajo a la derecha, donde el reloj, abre el gestor de conexiones y veras que estas conectado ha una red en el canal 12 . dale al aspa roja y se desconectara .
Luego monta modo monitor . también puedes ir al menú redes y tubar y levantar la interface.
Saludos
Edito
Revisando la imagen , no estas conectado a ninguna red .
-
la tarjeta debe estar siempre libre ..no puedes estar conectado en windows, e intentar usarla en wifislax para auditar.
-
Hola
Joder esta virtualizado. Coño que manía denoublicar donde se nos pone en la campana grande
-
Hola sanson y USUARIONUEVO,
como bien dices estoy virtualizado en virtualbox, que es lo que quieres decir que no tendria que haber puesto aqui mi problema? lo tendria que haber puesto en la seccion de entornos virtuales? si es así dímelo y lo pongo allí... :( al ver este tema lo expuse aquí porque era el mismo problema que el mio.... estoy venga leer en el foro volviéndome loco ??? y no doy solución a mi problema el cual no entiendo porque ocurre si esto ya lo había hecho en otro portatil que tengo correctamente y ahora no me va y eso que hago todo como siempre....
Teneis idea de que es lo que hago mal?
Gracias por todo.
-
Ya lo moví yo ha entornos virtuales, el problema es que me acabo de dar cuenta que encima es que el tema no lo habías abierto tu , con lo que ahora toca partir el tema en dos.
Muchas veces no encontráis lo que buscáis precisamente por lo que tu has hecho . publicar en un tema abierto (dudas nuevas, temas nuevos) y no estar en su sección correspondiente.
Si esta usando wifislax virtualizado tienes que publicar en entornos virtuales por que sino ni la gente encuentra lo que busca ninlas respuesta te valdrán , sin pensamos que no estas virtualizado .
Saludos
Que alguien corte el tema que yo desde el móvil no puedo
-
Gracias Sanson por poner mi tema en su sitio correspondiente pero no encuentro mi tema en entornos virtuales... me podrías poner un enlace para encontrarlo?
Gracias por tu ayuda.