首先感谢longas白忙中抽时间回帖!这个周末在家学习实验了2天,反复按照您的教程实验,期间又多了很多问题,苦苦重启调试多次,解决了一些问题,还有两个怎么都搞不明白,希望longas不忙的时候帮我看看是啥毛病,谢谢! 1,我用一块usb的dlink G122网卡,按照教程做,每步都很顺利,只是在ArpRequest攻击时,用1024参数,包发送的倒是很多,但ARP request却很慢,基本都是每秒涨2个,发了几十万的包,才有几百个request,而且airodump也显示抓到很多包,而data(从aircrack看出其实就是IVS的数量)的数量非常少,增长速度同arp request的增长速度,这是什么问题?AP和另一台client电脑就在旁边,信号肯定每问题,MAC地址没输错 2.又实验了下pcmica的ciscoAB9网卡做攻击,dlink usb网卡连AP上网,用ifconfig -a 查看网卡属性,最上面有一个ath0设备,地址就是我这块网卡的mac,但最下面还有个wifi0.状态未加载,使用ifconfig -a wifi0 up后再查看还是未加载,没变化,但网卡的信号灯和电源灯变成互相交替闪烁,然后对ath0打开监视模式失败,显示 interface wifi0 Atheros madwifi-ng ath0 Atheros madwifi-ng VAP(parent:wifi0,VAP can not be put in monitor mode) 换成对wifi0打开监视模式,这下成功了,可是又多了个ath1网卡,MAC地址由ath0的00:XX变成了06:XX,后面还带了一堆0,再对wifi0打开监视模式一次,又生成了0A:XX的ath2,再用一次...又生成了ath3,mac地址前两位每次加6,再调用就出错了. 如果只调用一次那么出现的ath1是监视模式打开的,ath0是manage模式,对ath1运行后面的步骤,就同usb网卡一样,攻击时发送包很多,但真正的ivs却很少,抓也一样,而且无法始终无法使用wifi0接口,我感觉是驱动的问题,wifi0是个父接口,但不知道VAP是啥意思,而且只有ath0的mac地址才是真正的,可是无法操作它,真是晕,不太懂linux的驱动原理,反复实验得出的上面的结果,周一到学校试试对外面的AP攻击一下,看看能不能有变化. |