' freak.no - TCPDUMP vs airmon-ng
freak.no

freak.no (https://freak.no/forum/index.php)
-   Linux (https://freak.no/forum/forumdisplay.php?f=88)
-   -   TCPDUMP vs airmon-ng (https://freak.no/forum/showthread.php?t=294695)

Iecore piscis 1. januar 2017 13:22

TCPDUMP vs airmon-ng
 
Hei,
Først så lurer jeg på, hva er forskjellen mellom [tcpdump] og airmon-ng?
Har prøvd å få nettverkskortet på monitor mode, uten hell.
Er det så enkelt som at aircrack-ng ikke støtter driveren eller kortet?
maskin: Macbook pro Retina 2015
nettverkskortet: Broadcom Limited BCM43602 802.11ac Wireless LAN SoC [14e4:43ba] (rev 01)
Hva er forskjellen på "monitor mode" og wireshark f.eks.?
Er det noen som har noen workaround? Kanskje bare best å kjøpe en usb nettverkskort?

vidarlo 1. januar 2017 13:27

Wireshark og tcpdump er litt forenkla sagt laga for å monitorere datapakker som går over nettverket. Wireshark kan logge ca. alt, mens tcpdump, som navnet tilseier, kun tar seg av IP-trafikk.

Airmon er software laga for å monitorere wlan-aktivitet på eit nettverk du ikkje er tilkopla. Det vil sei at det må overtale nettverkskortet til å tolke pakker som vanlegvis er uinteressante.

http://www.aircrack-ng.org/doku.php?id=broadcom

Det kan tenkast du får det til å fungere, men eg tviler. Kjøp deg eit USB-NIC som du veit er støtta. Forøvrig er vel meir og meir WPA2, så det er ikkje trivielt å cracke WLAN lenger...

Iecore piscis 1. januar 2017 13:36

Sitat:

Sitat av vidarlo (Innlegg 3355421)
Wireshark og tcpdump er litt forenkla sagt laga for å monitorere datapakker som går over nettverket. Wireshark kan logge ca. alt, mens tcpdump, som navnet tilseier, kun tar seg av IP-trafikk.

Airmon er software laga for å monitorere wlan-aktivitet på eit nettverk du ikkje er tilkopla. Det vil sei at det må overtale nettverkskortet til å tolke pakker som vanlegvis er uinteressante.

http://www.aircrack-ng.org/doku.php?id=broadcom

Det kan tenkast du får det til å fungere, men eg tviler. Kjøp deg eit USB-NIC som du veit er støtta. Forøvrig er vel meir og meir WPA2, så det er ikkje trivielt å cracke WLAN lenger...


Det virker som det er en del som ikke bytter sine standard passord, som igjen er bestått av 8-9 tall. Vil man ikke kunne cracke det ganske lett med en passord liste? Bruker man aimon-ng om man skal gå for ruteren?
Takk for svar.

himkok1 23. januar 2020 22:50

Sitat:

Sitat av Iecore piscis (Innlegg 3355425)
Det virker som det er en del som ikke bytter sine standard passord, som igjen er bestått av 8-9 tall. Vil man ikke kunne cracke det ganske lett med en passord liste? Bruker man aimon-ng om man skal gå for ruteren?
Takk for svar.

Ved bruk av for eksempel kali så må du finne kallenavnet på driveren din.

Du gjør dette ved å skrive ifconfig, min er wlan0

Deretter skriver man airmon-ng start wlan0

Så tar man airodump-ng wlan0mon

Dette gjorde jeg med nettverkkortet i en gammel laptop noe jeg ikke forventet ville funke


Alle tidspunkt er GMT +2. Klokken er nå 22:24.