Colocando a interface de rede no modo promíscuo (não no modo monitor)

1

Estou procurando capturar sondas de solicitação de Wi-Fi enquanto ainda estão associadas a uma rede e não afetam essa conexão.

Eu posso habilitar o modo monitor com sucesso, mas, claro, não posso entrar em redes enquanto estiver no modo monitor.

Estou assumindo que uma interface de rede que suporta o modo monitor provavelmente suporta o modo promíscuo também, é uma expectativa não razoável?

Eu tentei executar tshark na interface enquanto estava associado a uma rede (parece que tshark tenta configurar o hardware em modo promíscuo), mas isso não captura os pacotes que estou procurando .

Como faço para colocar uma interface sem fio no modo promíscuo?

    
por David Chouinard 22.08.2015 / 05:42

2 respostas

2
ISENÇÃO DE RESPONSABILIDADE: Eu não sei quão dependente esta resposta está em hardware específico.

airmon-ng ativará uma interface de monitor sem interromper sua conexão Wi-Fi. Instale aircrack-ng e execute algo como (estou assumindo wlan0 aqui):

sudo airmon-ng start wlan0

O que normalmente cria uma interface mon0 para o mesmo cartão físico.

Você também pode tentar fazer isso com iw (suponho que você esteja usando phy0 aqui):

sudo iw dev #this will show you the relation between phy's and interfaces
sudo iw phy phy0 interface add mon0 type monitor

Onde você criará uma interface mon0 no mesmo cartão físico. Veja ( link ) para mais detalhes sobre o uso de iw .

No que diz respeito ao hardware, geralmente uso cartões Atheros, mas também vi essas duas técnicas funcionarem nos cartões da Broadcom, com a notável diferença de que, quando eu tinha uma interface mon0 em uma placa broadcom, airodump-ng não conseguiu mudar de canal.

    
por 22.08.2015 / 19:15
1

Tente:

ip link set wlan0 promisc on
    
por 22.08.2015 / 05:56