Hola a todos,llevo poco tiempo por aqui por lo que os rogaria algo de paciencia con mis ineptitudes...

Ya he hecho mis pinitos de auditoria web en entorno windows con CommView y no he tenido ningun tipo de problema y he decidido dar el salto a linux, pero poco a poco asi que me he decantado por wifislax.
Os cuento como he seguido el manual a ver si me podeis decir en que he fallado.
Antes de nada decir que:
AP:AP:AP:AP:AP:AP=MAC del Punto de Acceso
MS:MS:MS:MS:MS:MS=MAC de mi estacion ya falseada.
1)DRIVER:Tras recargar el driver de la aplicacion del menu del wifislax parte de los resultados son los siguientes...
....
eth1 unassociated ESSID:off/any
Mode:Managed Channel=0 Access Point: Not-Associated
Bit Rate:0 kb/s Tx-Power=20 dBm Sensitivity=8/0
Retry limit:7 RTS thr:off Fragment thr:off
Encryption key:off
Power Management:off
Link Quality:0 Signal level:0 Noise level:0
Rx invalid nwid:0 Rx invalid crypt:0 Rx invalid frag:0
Tx excessive retries:0 Invalid misc:0 Missed beacon:0
rtap0 no wireless extensions.
2)ESCANEO DE REDES:Aparece mi red con todos sus datos.
3)CAPTURA:Salen las redes disponibles aunque solo se incrementa el numero de beacons de mi red.
Creo que esto va bien.
4)Al tener solo un portatil no me quedaba otra manera que el ATAQUE SIN CLIENTES: Antes de nada hago el paso de cambiar la MAC
Primero he probado la
opcion 1+4, porque he leido que deducido de los comentarios que es la mas efectiva en este caso.
Ataque 1: Creo que funciona correctamente.
iwconfig eth1 essid WLAN_XX key 1111111111111 channel 6
wifislax ~ # iwconfig
lo no wireless extensions.
eth0 no wireless extensions.
eth1 IEEE 802.11g ESSID:"WLAN_XX"
Mode:Managed Frequency:2.437 GHz Access Point: AP:AP:AP:AP:AP:AP
Bit Rate:54 Mb/s Tx-Power=20 dBm Sensitivity=8/0
Retry limit:7 RTS thr:off Fragment thr:off
Encryption key:0111-1111-1111-1100-0000-0000-00 Security mode:open
Power Management:off
Link Quality=50/100 Signal level=-71 dBm Noise level=-88 dBm
Rx invalid nwid:0 Rx invalid crypt:0 Rx invalid frag:0
Tx excessive retries:0 Invalid misc:0 Missed beacon:23
rtap0 no wireless extensions.
Cuando hago
ataque 4: si introduzco el comando que aparece en el manual me da error.
aireplay-ng -4 -a -b AP:AP:AP:AP:AP:AP -h MS:MS:MS:MS:MS:MS -i rtap0 eth1
Invalid AP MAC address.
"aireplay-ng --help" for help.
He consultado la ayuda que ofrece y he visto que como parametro de -a va el bssid del AP.
wifislax ~ # aireplay-ng -4 -a AP:AP:AP:AP:AP:AP -b AP:AP:AP:AP:AP:AP -h MS:MS:MS:MS:MS:MS -i rtap0 eth1
Read 2000 packets...
En ningun momento me ha preguntado nada de ningun paquete como decia el manual.
El numero de paquetes iba aumentando, he aguantado hasta 10000 pero seguia y veia que no paraba nunca, por lo que no podia continuar con este ataque.
He probado el
1+3 entonces. El ataque 1 ha sido igual que el anterior.
Cuando hago
ataque 3aireplay-ng -3 -x 1024 -g 1000000 -b AP:AP:AP:AP:AP:AP -h MS:MS:MS:MS:MS:MS -i rtap0 eth1
Saving ARP requests in replay_arp-1125-140837.cap
You should also start airodump-ng to capture replies.
Read 600 packets (got 0 ARP requests), sent 0 packets...(0 pps)
El numero iba aumentado pero en la shell donde estoy capturando el numero de #Data seguia a 0,he probado a cambiarle el rate a la tarjeta pero no me ha dejado.
Gracias.
P.D.:El acceso al servicio de internet por filtrado MAC en el router es 100% efectivo? o falseando la MAC a las que tengo filtradas pueden acceder a internet?