Precisa de conselhos sobre como usar o Wireshark + aircrack-ng

1

Estou tomando conhecimento da segurança e dos ataques sem fio e recebi instruções para realizar alguns testes com o aircrack-ng e o wireshark.

Então eu instalei os dois e rodei o airmon para mudar o cartão wi-fi para o modo monitor:

sudo airmon-ng start ra0 (este é meu adaptador wi-fi usb DWA-140) O adaptador wi-fi parece ter sido reiniciado depois disso. Gues está tudo bem. Ainda assim, ele deu alguns avisos sobre processos que podem interferir no trabalho normal como network manager, dhclient e mais alguns. Eu tentei pará-los, mas eles parecem reiniciar o tempo todo.

Depois disso eu corri o wireshark como um superusuário, escolhi o adaptador ra0 e tentei farejar a rede aberta de teste. Eu tenho meu PC conectado a ele (via dwa-140) e um telefone HTC e alguns PCs estranhos. O Wireshark é executado no meu PC.

O problema é que quando eu faço login no %sitename% com um navegador de PC, consigo ver os cookies enviados para ele no Wireshark. Mas quando eu faço a mesma coisa com um navegador Opera Mobile no meu HTC ( Turbo opção desabilitada), não há nada detectado. Eu sei que PCs estranhos também estão enviando dados para %sitename% , mas não vejo nada deles também. Na verdade, vejo muitos pacotes de PCs estranhos, mas não os que eu preciso.

Eu gostaria de saber o que estou fazendo de errado. Ficará grato por qualquer conselho.

P.S. Isso é executado no Ubuntu 12.04.1

    
por svz 08.10.2012 / 08:50

2 respostas

0

O problema foi resolvido com a instalação de um driver rt2800usb. Agora o modo monitor pode ser ativado, embora às vezes a conexão seja perdida.

    
por 11.11.2012 / 10:28
0

De wikipedia : o Opera Mini solicita páginas da web através dos servidores da Opera Software, que as processam e comprimem antes de enviá-las ao telefone móvel, acelerando a transferência de duas a três vezes e reduzindo drasticamente a quantidade de dados transferidos, cobrados em muitos planos de dados de telefonia móvel. O pré-processamento aumenta a compatibilidade com páginas da Web não projetadas para telefones celulares.

Talvez esse cache, processamento e reenvio esteja fazendo com que os cookies pareçam um tipo diferente de pacote. A conexão entre a ópera e o servidor proxy é criptografada, portanto, você terá muita dificuldade em tentar recuperar cookies de texto sem formatação ao farejar.

    
por 08.10.2012 / 09:13

Tags