Неполадки в airodump-ng, становлення в it

Я ніколи не отримую показ точок доступу і клієнтів

Якщо у Вас ноутбук з вбудованою бездротовою картою, переконайтеся в тому що вона «включена / вимкнена» в BIOS.

Чи працює Ваша карта в керованому режимі? Якщо немає, то проблема не в airodump-ng. Спочатку Вам необхідно зробити щоб працювала.

Хоч це не дуже науково, але часом допомагає просто перезавантажити драйвер, для того щоб все стало працювати. Робиться це за допомогою команд rmmod і modprobe.

Я отримую мало або взагалі не отримую даних

Переконайтеся що Ви використовували "-c" або "- -channel" для того щоб вказати один канал. Інакше ж, за замовчуванням, airodump-ng буде перестрибувати між каналами.

Може бути Вам необхідно стати ближче до точки доступу, для того щоб отримати більш якісний канал.

Переконайтеся що Ви запустили Вашу карту в режимі моніторингу з airmon-ng. тільки якщо Ви використовуєте Linux.

Примітка для madwifi-ng

Переконайтеся що немає ніяких інших працюючих VAPs. Це пов'язано з тим що можуть бути проблеми при створенні нового VAP в режимі моніторингу, при наявності існуючого VAP в керованому режимі.

Необхідно зупинити ath0 і потім запустити wifi0:

airmon-ng stop ath0

airmon-ng start wifi0

wlanconfig ath0 destroy

wlanconfig ath create wlandev wifi0 wlanmode monitor

Airodump-ng здійснення перемикання між режимом WEP і WPA

Це відбувається тому що Ваш драйвер не скидає пошкоджені пакети (які мають пошкоджені CRC). Якщо це ipw2100 (Centrino b) він просто не здатний надати достатню підтримку, Вам необхідно змінити карту на кращу. Якщо ж це Prism2. спробуйте оновити прошивку.

Airodump-ng зупинка збору даних після короткого періоду часу

Найпоширенішою причиною є те що диспетчер з'єднань, запущених в системі переводить карту в режим моніторингу. Переконайтеся в тому що Ви зупинили всі диспетчери з'єднань, перед використанням набору програм aircrack-ng. Зазвичай достатньо зупинити Ваш адміністратор бездротової мережі, але іноді необхідно повністю зупинити бездротові мережі. Це можна зробити з airmon-ng:

airmon-ng check kill

Останні дистрибутиви Linux використовують upstart; він автоматично перезапустить network manager.

Крім того, переконайтеся що не працює wpa_supplicant. Іншою потенційною причиною є сплячий режим PC. через способів енергозбереження. Перевірте настройки енегосбереженія.

Драйвера madwifi-ng для чіпсета atheros містять помилку в релізах до r2830. який викликає airodump-ng в режимі перемикання каналів, для зупинки збору даних по закінченні декількох хвилин.

Щоб виправити це, використовуйте драйвер r2834 або новіший, драйвер madwifi-ng.

Приховані SSIDs «»

Іноді Ви будете бачити «» в якості SSID на дисплеї airodump-ng. Це означає що SSID прихований. Зазвичай довжина SSID «? ». Для прикладу, якщо SSID був "test123" то він буде відображатися як "", де 7 ця кількість символів. Коли довжина = 0 або 1. це означає що точка доступу не вказує фактичну довжину і може виявитися будь-яким значенням.

Для того щоб отримати приховану SSID. у Вас є кілька варіантів:

Зачекайте поки бездротової клієнт зв'яжеться з точкою доступу. Коли це станеться, airodump-ng буде захоплювати і відображати SSID.

Деаутентіфіціровать існуючі бездротові клієнти, для того щоб змусити їх знову зв'язатися з точкою доступу.

Використовувати mdk3 для брутфорса SSID.

wlan.fc.type_subtype == 0 (association request)

wlan.fc.type_subtype == 4 (probe request)

wlan.fc.type_subtype == 5 (probe response)

Airodump-ng застигає при зміні швидкості ін'єкції

Існує два способи вирішення проблеми:

Змініть частоту перед використанням airodump-ng

Повідомлення про помилку «fixed channel»

Якщо у верхній частині екрану airodump виглядає приблизно так:

Це означає що Ви спочатку запустили airodump-ng з фіксованим параметром каналу (-c / -channel), але якийсь інший процес перемикає канал. "CH 6" з лівого боку вказує з яким каналом airodump-ng був запущений. Напис справа "fixed channel ath0: 1" означає що ath0 використовувався при запуску airodump-ng. але інтерфейс в даний час знаходиться на каналі 1 замість 6 який повинен. Так само Ви можете побачити зміна номера каналу на якому відбувається сканування каналів.

Надзвичайно важливо усунути причину проблеми, а потім перезапустити airodump-ng. Ось деякі можливі причини і способи їх усунення:

В системі існує один або кілька інтерфейсів в «режимі управління» і вони розшукують точки доступу для підключення. Не використовуйте ніякі команди, процес або програму для підключення до точок доступу в той же самий час в яке Ви використовуєте набір програм aircrack-ng.

Інші процеси змінюють канал. Це загальна проблема мережевих менеджерів, наприклад «network manager». Так само Ви можете використовувати "airmon-ng check" в поточній версії набору програм aircrack-ng для виявлення проблемних процесів. Потім використовуйте "kill" або "killall" щоб знищити проблемні процеси.

Наприклад, використовуйте "killall NetworkManager killall NetworkManagerDispatcher "для зупинки мережевих менеджерів.

Якщо Ви використовуєте драйвер madwifi-ng і маєте більше ніж один створений інтерфейс ath0. драйвер може автоматично сканувати на інші інтерфейси. Щоб вирішити цю проблему, Вам необхідно зупинити всі інтерфейси крім ath0.

У Вас в той же самий час запущений wpa_supplicant. Зупиніть wpa_supplicant.

Ви запускаєте airmon-ng для того щоб встановити канал, одночасно з роботою airodump-ng. Просто не робіть цього.

Ви запускаєте другий примірник airodump-ng в режимі сканування або встановлюєте на інший канал. Зупиніть airodump-ng і більше так не робіть.

Так само це може означати, що Ви не можете використовувати цей канал і airodump-ng не вдалося встановити канал. Наприклад якщо Ви намагаєтеся використовувати 13 канал з картою яка підтримує тільки канали з 1 до 11.

Де мої вихідні файли?

Ви запустили airodump-ng і тепер не можете знайти вихідні файли.

По-перше, переконайтеся, що Ви запустили airodump-ng з параметром створення вихідних файлів. Ви повинні включити -w або -write плюс префікс імені файлу. Якщо ж Ви цього не зробите, то ніяких вихідних файлів не буде створено.

За замовчуванням, вихідні файли переміщаються в той каталог в якому Ви запустили airodump-ng. Перед запуском airodump-ng. використовуйте команду "pwd" для відображення поточного каталогу. Запам'ятайте цей каталог, щоб змогли знайти цей каталог пізніше. Щоб повернутися до цього каталогу, просто введіть "cd <полное имя каталогавключая полный путь к каталогу> ".

Для того щоб зробити висновок файлів в конкретну директорію, додайте повний шлях до префікса імені файлу. Наприклад, припустимо Ви хочете зробити висновок файлів в каталог "/ aircrack-ng / captures". Спочатку створіть каталог / aircrack-ng / captures якщо його ще немає. Потім додайте "-w / aircrack-ng / captures /<префикс файла> "В командному рядку в airodump-ng.

Для того щоб пізніше отримати доступ до файлів пізніше при запуску aircrack-ng. або перейдіть в каталог де ці файли знаходяться, або ж вкажіть префікс імені файлів з повним шляхом до них.

Інші частини керівництва airodump-ng дивіться тут

Схожі статті