domingo, 11 de abril de 2010

Usando o Airodump-ng

airodump-ng opções interface [,interface,...]

Opções:
--ivs : Salva somente IVs capturados
--gpsd : Usa GPSd
--write prefix : Prefixo do arquivo dump
-w : mesmo que --write

Opções de filtro:
--netmask netmask : Filtra APs pela máscara de sub-rede
--bssid bssid : Filtra APs pelo BSSID
-a : Filtra clientes não-associados

Por padrão, airodump-ng salta em canais 2.4GHz.
Você pode fazê-lo capturar em outro(s)/específico(s) canal(is) usando:You can make it capture on other/specific channel(s) by using:
--channel channels : Captura em canais específicos
--band abg : Banda na qual o airodump-ng deve saltar (a, b ou g)
--cswitch method : Configura o método de alternação dos canais
0 : FIFO (padrão)
1 : Round Robin
2 : Salta no último
-s : mesmo que --cswitch

--help : Mostra esta tela de uso do programa

Miscelânea de Comandos

--Convertendo pacotes cap para ivs:
use o ivstools que vem com o pacote

--Unindo pacotes cap:
Use o Ethereal mergecap -w out.cap test1.cap test2.cap test3.cap

-- Trocando o MAC address no Linux:
ifconfig ath0 down
ifconfig ath0 hw ether 00:11:22:33:44:55
ifconfig ath0 up

-- Resolvendo MAC addresses para IP addresses:
Use o ARPtools ou Netdiscover

-- O que é o ARP?:
Quer dizer address resolution protocol (ARP) veja em mais detalhes aqui.

Usando o Airmon-ng

airmon-ng start|stop interface [canal]
Onde:
start|stop: indica se você quer iniciar (start) ou parar (stop) a interface. (Obrigatório)
interface: especifica a interface. (Obrigatório)
[canal] opcionalmente configura a placa para o canal especificado.

Exemplos de Uso Típicos

iniciar wlan0 em modo monitor: airmon-ng start wlan0

iniciar wlan0 em modo monitor no canal 8: airmon-ng start wlan0 8

parar wlan0: airmon-ng stop wlan0

verificar o estado da interface (status): airmon-ng ou então o iwconfig