Para wificat:Si la pcmcia C54C es la atheros y entra creo en windows en modo monitor, pero no puede ser yo creia que esta ya la habian descatalogado (es decir aunque se pida la c54c te dan la c54rc), esta tarjeta era una de las favoritas de
lovalost, si fuera yo cojeria la vieja c54c (para probar en windows-linux) y la nueva la c54rc (linux) para tener mas posibiliades , igual no han actualizado la foto en la pagina de app.
Yo las pruebas la he hecho con la c54ri y miliet con la c54rc, pero la c54c tambien es buena, solo que no se si inyecta tambien en g, eso no lo puedo asegurar. POr lo menos la g520 revision B3 no.
Para punxos:Vale ya entiendo
No importa lo del PWR con la mia pasa lo mismo, pero ya veras si captura.
Usa el beta 12 los ivs de siempre son los data en este , pero parcheala sino no podras hacer nada.Estas muerto si no lo parcheas, la palabra asusta pero es facil mira:
Como hacerlo esta en la informacion del aircrack y sino:
ifconfig ra0 down
rmmod rt2500 2>/dev/null
cd /usr/src
wget
http://100h.org/wlan/linux/ralink/rt2500-cvs-20050724.tgzsi lo tienes por otro lado no hace falta, ya lo sabes
wget
http://100h.org/wlan/linux/patches/rt2500-cvs-20050724.patchno te hace falta ya que sabes que esta en el beta12 de forma directa, lo que pasa es que no han actualizado el readme.
Lo demas como siempre:
tar -xvzf rt2500-cvs-20050724.tgz
cd rt2500-cvs-20050724
patch -Np1 -i ../rt2500-cvs-20050724.patch
cd Module
make && make install
modprobe rt2500
para la ruta:
../esto es lo que ves raro verdad pues te lo explico ../:
realmente ahi que poner la ruta.
Por ejemplo yo lo tengo en:
/home/halcon/ el aircrack descomprimido pues entonces seria:
patch -Np1 -i /home/halcon/aircrack-2.2-beta12/linux/patch/rt2500-cvs-20050724.patchY como todo tiene truco, no entres en tu linux como usuario sino como root, desde lo primero y trabajaras mejor y colocas cada cosa donde te dicen.
Y ademas colocas el airrcack dentro del directorio root y solo tendras que poner:
patch -Np1 -i ~/aircrack-2.2-beta12/linux/patch/rt2500-cvs-20050724.patchHazlo como quieras pero despues de del patch te tiene que dar un aviso que se han parcheado. Y recuerda de trabajar solo el canal que elijas para esa señal.
Y recuerda:
airmon.sh start ra0 (opcioncanal)
es importante le pones el canal que quieres inyectar.
El airmon.sh es una script que vendria ser:
iwconfig mode monitor channel numerocanal
Lo bueno es que te avisa si ha ido bien, mira:
Interface Chipset Driver
ra0 ralink rt2500"nombredriver" (monitor mode enabled)
dmesg -n 1
Con esta podras comprobar si inyecta a 11b o 11g. No te tiene que decir nada.
iwpriv rao mode 2 (capada a 11M)
iwpriv ra0 mode 0 (b/g)
Con el ataque 1 y 3 es mas complicado, si tuvieras la suerte de pillar un cliente asociado verias como pasa de 2500 IVS por minuto a 6.000.000 en un par de horas, es una pasada.
Como es tu router pues ya sabes con una la pones a trabajar de forma normal y la otra con inyección. Veras que bien.
Ataca directo con el 3 si pillas a un cliente
airodump -3 -b bssidAP -h maccliente ra0 (opcional -x 1000)
po defecto es 600, creo.
El problema es que a veces usar 2 tarjetas levantadas en el mismo pc es problematico, es decir aunque una este en modo monitor y la otra navegando por internet, se que en algunos casos ha dado problemas y se ha tenido que bajar una, con lo cual ya no lo verias, bueno el caso que tienes opciones varias para jugar. A mi no me da problemas con una navego y con la otra cojo datas y a la vez reinyecto. Y la vez corro el aircarck, el pc se va a quemar.
Ya que tienes tambien la orinoco las posibilidades se multiplican, es decir ataques combinados.
Sigue los consejos que te digo y ya me diras.