pues el otro dia trate de usarlo pero parece que mis tarjetas tanto la belkin usb que usa los drivers rt2750 ni la ipw2200 pueden usar ese programa ya que no soporta esos drivers.... buuuu
La ipw2200 no está soportada y no creo que lo esté hasta que su parche evolucione un poco porque habría que asociarse a la red para poder inyectar.
La rt2570 está soportada e las últimas versiones de LORCON, puedes bajar e instalar la última versión bajándotelo de aqui
http://www.802.11mercenary.net/lorcon/Genial post, pero una duda que me surge es que el ettercap realiza esto mismo exactamente y sin ningún tipo de problema, sencillamente quitando el # del redir en iptables (si las usamos, generalmente siempre es asi) para captar las SSL, y realizamos el envenamiento ARP, y recibes hasta el número de empastes del user del equipo víctima. ¿Es por tanto lo mismo, no?
Eso sí, la gran diferencia es que debes estar en esa red...
Saludos.
Lo que tú propones funciona igual, pero tiene ciertas desventajas :
- 1. Generas un montón de tráfico en la red, te pueden pillar mucho más fácil.
- 2. Si tienes que hacerle el ataque a varias personas, puedes provocar problemas de conectividad y de bajo rendimiento.
- 3. Si en la red se utiliza AP isolation, no te van a servir las herramientas típicas de dsniff.
- 4. Los ataques MITM a SSL a menos que exista un fallo en el navegador, siempre requieren la aceptación del certificado falso.
¿axi, una cosa, no valdría usar el airodump para capturar en CAP, descifrarlo de ser necesario, y abrirlo con el Ettercap?
De esa forma no tienes que intervenir para nada y estás totalmente indetectable.
"Descifrarlo de ser necesario", pero ¿con qué? la mayoría de sitios web utilizan SSL sobre HTTP, y la única forma de poder descifrarlo es hacer un ataque de hombre en el medio, bueno también puedes pasarte toda tu vida ( literalmente ) sin petarlo por fuerza bruta.
De esta manera, es como si hicieramos un "pishing" inteligente,
envenenando las páginas legítimas.
Un Saludo,