Вопрос или проблема
Я использую airodump-ng для захвата рукопожатия аутентификации, поэтому я запускал airodump почти 49 минут, и вывод появляется следующим образом
CH 9 ][ Прошло: 49 мин ][ 2013-04-14 10:58 ][ фиксированный канал prism0: -1
BSSID PWR RXQ Маяки #Данные, #/с CH MB ENC CIPHER AUTH ESSID
04:18:0F:9B:38:99 2 100 28948 457 0 6 54 . WPA2 CCMP PSK AndroidAP
BSSID СТАНЦИЯ PWR Скорость Потеря Пакеты Пробники
Но, как упоминается на вики-странице aircrack, я должен получать wpa handshake message
.
Поэтому, пожалуйста, помогите мне понять, где я ошибаюсь
набор команд:
# echo 1 | tee /proc/brcm_monitor0 //Включение моего Wi-Fi в режим мониторинга
# airmon-ng start prism0 //использование airmon-ng, чтобы убедиться, что Wi-Fi в режиме мониторинга
# airodump-ng prism0 //дает детали о соседних Wi-Fi
CH -1 ][ Прошло: 24 с ][ 2013-04-14 09:48
BSSID PWR Маяки #Данные, #/с CH MB ENC CIPHER AUTH ESSID
04:18:0F:9B:38:99 2 242 0 0 6 54 . WPA2 CCMP PSK Andro
BSSID СТАНЦИЯ PWR Скорость Потеря Пакеты Пробники
Затем я использовал
# airodump-ng -c 9 --bssid 04:18:0F:9B:38:99 -w psk prism0
что дает упомянутый ранее вывод.
Пожалуйста, дайте мне знать, где я ошибаюсь, потому что после поиска в интернете я обнаружил, что не должно занять много времени, чтобы собрать рукопожатие аутентификации, но я ничего не получил после 49 минут.
мой Wi-Fi адаптер: Broadcom Corporation Device [14e4:4365]
Посмотрите на ссылку, которую вы упомянули: Нет подключенных беспроводных клиентов -> Нет рукопожатий
Почему я должен публиковать на SuperUser, просто чтобы задать правильный вопрос на StackExchange? Это хуже, чем обязательные чаевые! Можем ли мы вернуться в 90-е 🙁
Ха-ха, можно публиковать только раз в 2 минуты.., ура!
Ответ или решение
К сожалению, вы сталкиваетесь с проблемой захвата аутентификационного рукопожатия с помощью airodump-ng. Давайте разберемся с вашей ситуацией и постараемся выделить все важные шаги и рекомендации для успешного выполнения этой операции.
Обзор проблемы
Вы использовали команды для включения режима мониторинга вашей Wi-Fi карты и запустили airodump-ng для перехвата данных. Однако, несмотря на продолжительное время захвата (49 минут), вы не получили ожидаемое сообщение об аутентификации WPA, что говорит о том, что в сети нет активных клиентов, которые бы производили аутентификацию.
Возможные причины отсутствия захвата рукопожатия
-
Отсутствие подключенных клиентов:
- Самая распространенная причина отсутствия захвата рукопожатия — это отсутствие клиентов, подключенных к доступной сети. Проверьте, есть ли устройство, подключенное к сети AndroidAP. Если устройств нет, уведомление о захвате не будет.
-
Место расположения:
- Если вы находитесь слишком далеко от точки доступа или если вокруг много препятствий (стены, другие устройства), это может помешать захвату сигнала. Попробуйте переместиться ближе к роутеру.
-
Неправильные каналы:
- Убедитесь, что вы используете правильный канал (в вашем случае это канал 9). Если другие устройства используют разные каналы, захват может быть неэффективным.
-
Качество оборудования:
- Wi-Fi карта Broadcom может не поддерживать все функции, необходимые для бесперебойного захвата данных. Некоторые карты могут иметь ограниченные возможности мониторинга или поддержки различных стандартов беспроводной связи.
-
Мониторинг трафика:
- Чтобы инициировать аутентификацию клиента, вы можете попробовать принудительно отключить устройство от сети, используя инструмент типа deauth. Это заставит клиентов переподключаться к сети и создаст возможность для захвата рукопожатия.
Рекомендации по захвату рукопожатия
-
Провекра наличия клиентов:
- Запустите airodump-ng и следите за появлением подключенных клиентов. Например:
airodump-ng prism0
- Запустите airodump-ng и следите за появлением подключенных клиентов. Например:
-
Использование deauth атаки:
- Если клиенты все еще не подключаются, вы можете запустить атаку deauthentication, чтобы принудительно отключить клиент от сети:
aireplay-ng --deauth 10 -a 04:18:0F:9B:38:99 prism0
- Это должно заставить подключенные устройства переподключиться и создать необходимые handshake.
- Если клиенты все еще не подключаются, вы можете запустить атаку deauthentication, чтобы принудительно отключить клиент от сети:
-
Смена местоположения и оборудования:
- Если проблема сохраняется, рассмотрите возможность использования другой Wi-Fi карты, если это возможно. Лучше всего работают карты, известные своей поддержкой мониторного режима и инъекций пакетов.
-
Проверка драйверов:
- Убедитесь, что у вас установлены последние драйверы для вашей Wi-Fi карты, которые могут улучшить производительность и совместимость.
Заключение
Эти рекомендации помогут вам более эффективно захватывать WPA2 рукопожатия с помощью airodump-ng. Убедитесь, что вы находитесь в непосредственной близости к сети, отслеживайте наличие клиентов и используйте деаутентификацию для их принудительного переподключения. Если ситуации не улучшается, скорее всего, вашей Wi-Fi карте потребуется замена на более совместимую модель.