Es un problema frecuente en esa tarjeta,inyecta bien pero la asociacion con aireplay es otra historia,se ha conseguido lograr la asociación de varias formas,ahí van dos:
No se que versión del kernel tienes pero con wifiway lo han arreglado actualizando el kernel al 2.6.28.
Y la otra es creando un fichero con wpa_supplicant con los datos de la red ESSID,BSSID,etc...para luego utilizarlo.Esto solo es para asociarte luego sigues los pasos normalmente con aireplay-ng.
Mira aquí tienes el manual con las dos posibilidades que te digo:
Intel(R) Wireless Wifi Link 5100 y Wifiway 1.0 Final
Por otro lado,en relación a esto que me decías:
Cita:
|
no debo asociarme para conseguir tanto una wep como una wpa-psk
|
Para las wpa no es necesario asociarse solo empiezas a capturar tráfico con airodump-ng,y mandas el ataque de desautenticación para desconectar al cliente asociado,y la conectarse de nuevo tu capturas el handshake(sino hay cliente no hay handshake).
Y lo que te decía de las wep es que sino hay cliente pues tienes que asociarte para que el router no rechace los paquetes,pero si ya hay un cliente asociado pues utilizas tu su MAC para inyectar puesto que esa MAC ya esta asociada al AP.
Por ejemplo suponiendo que haya un cliente asociado,imaginemos que tu interfaz es wlan0:
1.Lanzas airodump-ng para ver las redes:
Código:
airodump-ng wlan0
Para escanear no hace falta que esté en modo monitor,escoges la red a editar,con Ctrl+c paras de escanear y dejas esa ventana ahí,para coger los datos que necesitas,supongamos que estos son los datos de la red:
Channel:6
BSSID:00:26:58:66:96:78
STATION:
00:15:78:65:66:45 (mac del cliente)
y ahora cambias tu MAC por la del cliente que hay asociado,por ejemplo.
Código:
ifconfig wlan0 down
macchanger -m 00:15:78:65:66:45 wlan0
ifconfig wlan0 up
Y ahora la pones en modo monitor,le bajas el rate a 1M y la pones en el canal de AP:
Código:
iwconfig wlan0 rate 1M channel 6 mode monitor
Lanzas airodump-ng para empezar a capturar tráfico :
Código:
airodump-ng -c 6 --bssid 00:26:58:66:96:78 -w captura wlan0
Y lanzas el ataque 3,con tu nueva mac,osea la del cliente:
aireplay-ng -3 -b 00:26:58:66:96:78 -h
00:15:78:65:66:45 wlan0
Y deberían empezar a subir los IVs,en la columna que pone
data,aunque a veces tarda...paciencia.
Este es un ejemplo muy resumido de como utilizar la mac de un cliente,y así no tener que asociarte y asegurarte que el router aceptará la MAC y los paquetes,lo cual te viene muy bien por lo especial que es tu tarjeta para el tema de la asociación.
Si no hubiera clientes pues tendrías que asociarte primero.
De todas formas echale un buen vistazo al enlace que te he puesto ahí que creo que te será de mucha ayuda para tu tarjeta en cuestión.