• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Как перевести DWA-121 в режим мониторинга

Fro3en Up

Member
04.02.2020
8
0
BIT
0
Здравствуйте. Новичёк в линуксе. Купил "свисток" D-link dwa-121, читал на форумах о его полной совместимости с linux. По итогу: определяется, в режим мониторинга не переводится, копался далее, удалил драйвера, накатил другие, "свисток" вообще перестал работать, даже индикатор не мигает.
Ядро: Linux kali 5.4.0
Драйвер, который катал линукс : r8188eu
Драйвер, который накатил я: rtl8192cu
 

f22

Codeby Academy
Gold Team
05.05.2019
1 841
225
BIT
1 043

Fro3en Up

Member
04.02.2020
8
0
BIT
0
r8188eu и rtl8192cu - это не версии драйвера, это версии чипсета.


Какими командами переводил?
Airmon-ng start wlan0
И
Ifconfig up
Iwconfig wlan0 mode monitor
И
Через fluxion
.(делал airmon-ng check kill - не помогало)
Много команд, могу ошибаться, все делал через Гугл, сейчас писал по памяти.
На каком-то английском форуме, после того как переустановил драйвер написал что-то типа: blacklist ... Версия чипсета
После этого перестало работать
 

f22

Codeby Academy
Gold Team
05.05.2019
1 841
225
BIT
1 043
Airmon-ng start wlan0
И
Ifconfig up
Iwconfig wlan0 mode monitor
И
Через fluxion
.(делал airmon-ng check kill - не помогало)
Много команд, могу ошибаться, все делал через Гугл, сейчас писал по памяти.
На каком-то английском форуме, после того как переустановил драйвер написал что-то типа: blacklist ... Версия чипсета
После этого перестало работать
Попробуй так
apt-get update; apt-get -y upgrade
apt-get install -y git make
git clone https://github.com/lwfinger/rtl8188eu driver_dwa
cd driver_dwa && make all && sudo make install

Перезагружаем сервис сетевых подключений
service networking restart

Смотрим вывод
ifconfig
 

Fro3en Up

Member
04.02.2020
8
0
BIT
0
Попробуй так
apt-get update; apt-get -y upgrade
apt-get install -y git make
git clone https://github.com/lwfinger/rtl8188eu driver_dwa
cd driver_dwa && make all && sudo make install

Перезагружаем сервис сетевых подключений
service networking restart

Смотрим вывод
ifconfig
так же не определяется, вообще. как чипсет с черного списка вытащить?

eth0: flags=4099<UP,BROADCAST,MULTICAST> mtu 1500
ether 50:46:5d:37:57:38 txqueuelen 1000 (Ethernet)
RX packets 0 bytes 0 (0.0 B)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 0 bytes 0 (0.0 B)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0

lo: flags=73<UP,LOOPBACK,RUNNING> mtu 65536
inet 127.0.0.1 netmask 255.0.0.0
inet6 ::1 prefixlen 128 scopeid 0x10<host>
loop txqueuelen 1000 (Local Loopback)
RX packets 32 bytes 13951 (13.6 KiB)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 32 bytes 13951 (13.6 KiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0

wlan0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500
inet 192.168.0.105 netmask 255.255.255.0 broadcast 192.168.0.255
inet6 fe80::895f:8269:1b85:a814 prefixlen 64 scopeid 0x20<link>
ether dc:85:de:8c:03:0b txqueuelen 1000 (Ethernet)
RX packets 271703 bytes 401799969 (383.1 MiB)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 80578 bytes 7481321 (7.1 MiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0

UPD:
вытащил его с ЧС
там, где выбирать к какой сети подключаться написано D-link 331b
eth0: flags=4099<UP,BROADCAST,MULTICAST> mtu 1500
ether 50:46:5d:37:57:38 txqueuelen 1000 (Ethernet)
RX packets 0 bytes 0 (0.0 B)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 0 bytes 0 (0.0 B)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0

lo: flags=73<UP,LOOPBACK,RUNNING> mtu 65536
inet 127.0.0.1 netmask 255.0.0.0
inet6 ::1 prefixlen 128 scopeid 0x10<host>
loop txqueuelen 1000 (Local Loopback)
RX packets 175 bytes 28347 (27.6 KiB)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 175 bytes 28347 (27.6 KiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0

wlan0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500
inet 192.168.0.105 netmask 255.255.255.0 broadcast 192.168.0.255
inet6 fe80::895f:8269:1b85:a814 prefixlen 64 scopeid 0x20<link>
ether dc:85:de:8c:03:0b txqueuelen 1000 (Ethernet)
RX packets 303591 bytes 433382182 (413.3 MiB)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 105991 bytes 13799473 (13.1 MiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0

wlan1: flags=4099<UP,BROADCAST,MULTICAST> mtu 1500
ether 58:d5:6e:3f:d4:01 txqueuelen 1000 (Ethernet)
RX packets 0 bytes 0 (0.0 B)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 0 bytes 0 (0.0 B)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
Команда airmon-ng
root@kali:~# airmon-ng

PHY Interface Driver Chipset

phy0 wlan0 ath9k Qualcomm Atheros AR9485 Wireless Network Adapter (rev 01)
null wlan1 r8188eu D-Link Corp.
 
Последнее редактирование:

f22

Codeby Academy
Gold Team
05.05.2019
1 841
225
BIT
1 043
Команда airmon-ng требует ещё указать адаптер, для которого ты хочешь включить этот самый режим мониторинга.
airmon-ng start wlan1 или airmon-ng start wlan0

После этого, для указанного адаптера программа создаст новый "псевдоинтерфейс"
иногда он называется так же, иногда wlan1mon, иногда совсем иначе.
В любом случае вывод команды скажет тебе имя нового интерфейса.

После запускаешь, например, сканирование сетей
airodump-ng wlan1 или airodump-ng wlan1mon
в зависимости от того самого имени
 

Fro3en Up

Member
04.02.2020
8
0
BIT
0
Команда airmon-ng требует ещё указать адаптер, для которого ты хочешь включить этот самый режим мониторинга.
airmon-ng start wlan1 или airmon-ng start wlan0

После этого, для указанного адаптера программа создаст новый "псевдоинтерфейс"
иногда он называется так же, иногда wlan1mon, иногда совсем иначе.
В любом случае вывод команды скажет тебе имя нового интерфейса.

После запускаешь, например, сканирование сетей
airodump-ng wlan1 или airodump-ng wlan1mon
в зависимости от того самого имени
Это я знаю, после этого, встроенный(ноутбучный) адаптер переходит в режим мониторинга, что видно при ifconfig, а "свисток" никак не реагирует, без каких-либо ошибок
 

f22

Codeby Academy
Gold Team
05.05.2019
1 841
225
BIT
1 043
после этого, встроенный(ноутбучный) адаптер переходит в режим мониторинга
Как может ноутбучный wlan0 переходить в режим монитора, если команда выполняется для wlan1 ?


что видно при ifconfig
Из этих данных видно, что ноутбучный благополучно подключен к WiFi сети, мало того, даже получил IP и обменивается данными с ТД.
 

Fro3en Up

Member
04.02.2020
8
0
BIT
0
Как может ноутбучный wlan0 переходить в режим монитора, если команда выполняется для wlan1 ?



Из этих данных видно, что ноутбучный благополучно подключен к WiFi сети, мало того, даже получил IP и обменивается данными с ТД.
Все верно, но нужно, чтоб это делал внешний адаптер
 

f22

Codeby Academy
Gold Team
05.05.2019
1 841
225
BIT
1 043
Все верно, но нужно, чтоб это делал внешний адаптер

Команда airmon-ng требует ещё указать адаптер, для которого ты хочешь включить этот самый режим мониторинга.
airmon-ng start wlan1 или airmon-ng start wlan0
Может это не очевидно: встроенный адаптер wlan0, внешний - wlan1
 

Fro3en Up

Member
04.02.2020
8
0
BIT
0
Может это не очевидно: встроенный адаптер wlan0, внешний - wlan1
Мы, вероятно, не понимаем друг-друга.
Я всё делаю правильно:
root@kali:~# airmon-ng

PHY Interface Driver Chipset

null wlan0 r8188eu D-Link Corp.
phy0 wlan1 ath9k Qualcomm Atheros AR9485 Wireless Network Adapter (rev 01)

root@kali:~# airmon-ng start wlan0

Found 2 processes that could cause trouble.
Kill them using 'airmon-ng check kill' before putting
the card in monitor mode, they will interfere by changing channels
and sometimes putting the interface back in managed mode

PID Name
2496 NetworkManager
2509 wpa_supplicant

PHY Interface Driver Chipset

null wlan0 r8188eu D-Link Corp.
phy0 wlan1 ath9k Qualcomm Atheros AR9485 Wireless Network Adapter (rev 01)

root@kali:~# airmon-ng check kill

Killing these processes:

PID Name
2509 wpa_supplicant

root@kali:~# airmon-ng start wlan0


PHY Interface Driver Chipset

null wlan0 r8188eu D-Link Corp.
phy0 wlan1 ath9k Qualcomm Atheros AR9485 Wireless Network Adapter (rev 01)

root@kali:~# ifconfig
eth0: flags=4099<UP,BROADCAST,MULTICAST> mtu 1500
ether 50:46:5d:37:57:38 txqueuelen 1000 (Ethernet)
RX packets 0 bytes 0 (0.0 B)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 0 bytes 0 (0.0 B)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0

lo: flags=73<UP,LOOPBACK,RUNNING> mtu 65536
inet 127.0.0.1 netmask 255.0.0.0
inet6 ::1 prefixlen 128 scopeid 0x10<host>
loop txqueuelen 1000 (Local Loopback)
RX packets 8 bytes 396 (396.0 B)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 8 bytes 396 (396.0 B)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0

wlan0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500
inet 192.168.0.110 netmask 255.255.255.0 broadcast 192.168.0.255
inet6 fe80::895f:8269:1b85:a814 prefixlen 64 scopeid 0x20<link>
ether 58:d5:6e:3f:d4:01 txqueuelen 1000 (Ethernet)
RX packets 596 bytes 119530 (116.7 KiB)
RX errors 0 dropped 645 overruns 0 frame 0
TX packets 643 bytes 100070 (97.7 KiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0

wlan1: flags=4099<UP,BROADCAST,MULTICAST> mtu 1500
ether 7e:c1:37:37:5f:23 txqueuelen 1000 (Ethernet)
RX packets 0 bytes 0 (0.0 B)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 0 bytes 0 (0.0 B)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
 

f22

Codeby Academy
Gold Team
05.05.2019
1 841
225
BIT
1 043
Мы, вероятно, не понимаем друг-друга.
root@kali:~# airmon-ng start wlan0

Я третий раз тебя спрашиваю, зачем ты переводишь в режим монитора адаптер wlan0 (встроенный WiFi адаптер),
если тебе нужно переводить в режим монитор адаптер wlan1 (твой внешний адаптер)
?

Чтобы включить режим монитора на адаптере wlan1, нужно ввести команду
airmon-ng start wlan1
 

Fro3en Up

Member
04.02.2020
8
0
BIT
0
Я третий раз тебя спрашиваю, зачем ты переводишь в режим монитора адаптер wlan0 (встроенный WiFi адаптер),
если тебе нужно переводить в режим монитор адаптер wlan1 (твой внешний адаптер)
?

Чтобы включить режим монитора на адаптере wlan1, нужно ввести команду
airmon-ng start wlan1
Наверное потому что "null wlan0 r8188eu D-Link Corp. " wlan0 это внешний,
 

f22

Codeby Academy
Gold Team
05.05.2019
1 841
225
BIT
1 043
Наверное потому что "null wlan0 r8188eu D-Link Corp. " wlan0 это внешний,
Пробуй ifdown wlan{номер внешнего адаптера}
Потом airmon-ng start wlan{номер внешнего адаптера}
А потом пробуй airodump-ng wlan{номер внешнего адаптера}
Вывод будет какой-то?
 

Fro3en Up

Member
04.02.2020
8
0
BIT
0
Пробуй ifdown wlan{номер внешнего адаптера}
Потом airmon-ng start wlan{номер внешнего адаптера}
А потом пробуй airodump-ng wlan{номер внешнего адаптера}
Вывод будет какой-то?
Уточню, теперь wlan1 - внешний.
root@kali:~# airmon-ng

PHY Interface Driver Chipset

phy0 wlan0 ath9k Qualcomm Atheros AR9485 Wireless Network Adapter (rev 01)
null wlan1 r8188eu D-Link Corp.

root@kali:~# ifdown wlan1
ifdown: unknown interface wlan1
 

f22

Codeby Academy
Gold Team
05.05.2019
1 841
225
BIT
1 043
Уточню, теперь wlan1 - внешний.
root@kali:~# airmon-ng

PHY Interface Driver Chipset

phy0 wlan0 ath9k Qualcomm Atheros AR9485 Wireless Network Adapter (rev 01)
null wlan1 r8188eu D-Link Corp.

root@kali:~# ifdown wlan1
ifdown: unknown interface wlan1
ifup wlan1
airmon-ng start wlan1
airodump-ng wlan1
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!