Airodump-ng(descrição e uso)

Started by guioximitsu, 03 de November , 2009, 01:38:58 PM

Previous topic - Next topic

0 Members and 1 Guest are viewing this topic.

guioximitsu

Descrição
Airodump-ng é usado para captura de pacotes de frames brutos 802.11 e é particularmente apropriado para coletar IVs (Vetores de Inicialização) WEP com intuito de usá-los com o aircrack-ng. Se você tem um receptor GPS conectado ao computador, airodump-ng é capaz de registrar as coordenadas dos Access Points encontrados. Suplementarmente, airodump-ng cria um arquivo de texto (também chamado de "dump") contendo os detalhes de todos os Access Points e clientes vistos.

Uso
Antes de executar o airodump-ng, inicie o script airmon-ng(faz parte da suite "aircrack-ng") para listar as interfaces wireless detectadas. É possível, mas não recomendável, rodar o Kismet e airodump-ng ao mesmo tempo.
uso: airodump-ng <opções> <interface>[,<interface>,...]

Opções:
    --ivs               : Salva somente IVs capturados
    --gpsd              : Usa GPSd
    --write    <prefix> : Prefixo do arquivo dump
    -w                  : mesmo que --write
    --beacons           : Grava todos os beacons em arquivo dump
    --update     <secs> : Mostra atraso de atualização em segundos
    --showack           : Apresenta as estatísticas ack/cts/rts
    -h                  : Esconde estações conhecidas pelo --showack
    -f          <msecs> : Tempo em milisegundos entre canais alternando (saltos)
    --berlin     <secs> : Tempo antes da remoção do AP/cliente
                          da tela quando nenhum pacote a mais
                          for recebido (Padrão: 120 segundos).
    -r           <file> : Lê pacotes do arquivo especificado.

Opções de filtro:
    --encrypt   <suite> : Filtra APs pela criptografia (cifra)
    --netmask <netmask> : Filtra APs pela máscara de sub-rede
    --bssid     <bssid> : Filtra APs pelo BSSID
    -a                  : Filtra clientes não-associados

Por padrão, airodump-ng salta em canais 2.4GHz.
Você pode fazê-lo capturar em outro(s)/específico(s) canal(is) usando:You can make it capture on other/specific channel(s) by using:
    --channel <channels>: Captura em canais específicos
    --band <abg>        : Banda na qual o airodump-ng deve saltar (a, b ou g)
    --cswitch  <method> : Configura o método de alternação dos canais
                  0     : FIFO (padrão)
                  1     : Round Robin
                  2     : Salta no último
    -s                  : mesmo que --cswitch

    --help              : Mostra esta tela de uso do programa


Você pode converter arquivos .cap / .dump para o formato .ivs ou mesclá-los.


"Inteligência busca Sabedoria"

whit3_sh4rk

Parece interessante.. não tinha lido nada sobre  ???

;)

[]s