Gracias otra vez a los 2.
Ya estoy escribiendo desde el Whax con la conexión abierta.
Efectivamente teniais razón y hay que utilizar la opción
iwconfig ath 0 channel X [En mi caso X es 1]
para que el iwlist funcione correctamente.
No estaba poniendo el canal adecuado. La verdad es que no es para nada intuitivo pero ¿quién dijo fácil?
Aprovecho para decir al que no lo sepa que el Whax (supongo que estará en más distros) tiene una utilidad gráfica que se llama Wireless Assistant y que una vez que hayas configurado el canal a mano (iwconfig channel) te detecta las redes que esten en ese canal. Una vez detectada te pide los datos de configuración para esa red una única vez y a partir de ahí solo tienes que seleccionar el ESSID para que te coja los parámetros automáticamente. En eso está MUCHO mejor que en Windows, por lo menos con el SP1, puesto que en XP cada vez que cambias de una red con DHCP a otra sin él tienes que ir a las opciones de red y cambiarlo a mano.
El Wireless Assistant tiene tambíen una estimación de la calidad de señal que tiene cada conexión con 6 estrellitas, que pueden estar totalmente coloreadas o solo la mitad de ellas con lo que tenemos una comprobación de la calidad de señal bastante más exacta que las cuatro rallitas de windows.
Me está gustando bastante el entorno.
Me estaba pensando instalarlo pero he estado viendo que hay problemas para instalar esta distro en el HD así es que de momento me conformo con el Live.
Por cierto, a mi el Kismet no me funcionaba directamente si no ponía la tarjeta en modo monitor. Yo pensaba que de eso se encargaba el programa. ¿quién dijo fácil?
Yo utilizo el script "
airmon.sh start ath0", que no he visto pero que supongo que será igual al "
iwconfig ath0 mode monitor"
El kismet tiene buena pinta pero acostumbrado al Airopeek pues se me hace un poco duro el entorno. Hay que tener tiempo para empollarse la documentación y trabajar con las teclas.
Ahora que estaba lanzado me he tirado a intentar probar el ataque 1 del aircrack y lamentablemente no he tenido suerte. El aireplay -3 no me devuelve ningún paquete ARP. Ohhhhh!! Mi gozo en un pozo.
Ya hubiera sido mucha suerte que con mi poca experiencia hubiera sido el primero al que le hubiera funcionado este ataque en el foro. ¿Hay alguien al que le haya funcionado?.
No he leido nada sobre ello pero, supongo que el que se envien esos paquetes ARP o no puede depender también del AP que intentemos asaltar, ¿no es así?
Una duda que tengo es que el aircrack del Whax es la versión 2.2b6 y ahora andan por la b12. ¿Podría tener esto algo que ver en mi fracaso?
Tampoco he parcheado el driver. En la documentación del aircrack ponen lo siguiente:
If you have trouble patching and compiling stuff, you may want to use the WHAX or Auditor LiveCD; both already include patched device drivers.Esto me hace pensar que no le hace falta parchear el driver. ¿no?
Bueno lo dicho. Agradezco mucho la ayuda de todos y no me doy por vencido con ese ataque 1 que me parece que, por lo poco que se usa el AP en esa tienda, va a ser el único que voy a poder probar.
Saludos y me voy a dormir que ya es hora.
PD: Siento el ladrillo pero es que uno a estas horas ya no sabe sintetizar.
