Respondiendo en Orden de Antiguedad de los post(Una disculpa por no haber contestado antes pero no me habian llegado los avisos de que alguien pregunto, si no que me di la vuelta por el post y me encontre con que habian preguntado)Ya solucione mi problema, despues les cuento que hice cuando este en linux, porque no me acuerdo bien de lo que tuve que hacer.
RE: problema de ifconfig ath0 hw ether 00:11:22:33:44:55
SIOCSIFHWADDR: Invalid argument
Mi estimado amigo slash, para poder cambiar la direccion MAC de tu tarjeta, es necesario que esta se encuentre en estado DOWN, es decir, que no este activa, ya que estando activa no podras cambiarla, por ende, antes de ir a:
"kde menu>Wifislax>Asistencia de Chipset>Asistencia de chipset atheros>Modo monitor" debes de verificar cambiar con ifconfig la mac, despues de eso ya aplicas el modo monitor con la asistencia del chipset atheros. Seguramente asi fue como solucionaste el problema y si no pues postealo para conocer tu forma de solucion. Saludos!
=====Next=======
diskulpen, pregunta un novato, esto solo se puede hacer kon linux o tambien kon windows, porke te da los codigos pero solo son para linux verdad?
RE: Preguntas de novato
Rukario, este foro esta orientado a usuarios de linux con distribuciones de auditoria wireless en live CD, sin embargo, algunos chipsets funcionan con el aircrack para windows, te recomiendo que verifiques si tu chipset sirve para auditoria wireless en windows visitando la siguiente pagina:
http://www.aircrack-ng.org/doku.php?id=compatibility_driversSi tu chipset dice YES en la columna Supported by airodump for Windows querra decir que puedes usarla para capturar paquetes desde windows lo cual no es muy recomendable ya que los comandos son limitados y solo captura no reinyecta.
P.D. Antes de que preguntes "como veo el chipset de mi tarjeta" pues recomiendo que lo busques en google segun el modelo de tu tarjeta por la marca y el modelo de la tarjeta seguida de la palabra chipset, ejemplo con la tarjeta encore ENUWI pondrias en google: encore ENUWI-g2 chipset y te saldran los resultados de que es un chipset RTL8187.
=====Next=======
Pregunta para inge, oye en tus andares de auditoria, no te ha tocado algun AP que a la hora de hacer la autentificacion falsa (aireplay-ng -1) te mande un mensaje como:
Sending autentication...
Autentication successful :-)
Got a Dissasociation packet....
Y asi se sigue hasta que falla, (el router es un airlink101), tal vez este router que tengo sea inmune a este ataque y estaria bien ya que no tendria que preocuparme por si alguien se le hace facil "entrar" a este router..
RE: Problema Got a Dissasociation packet....
Bien, este es uno de los casos particulares que se van a ir encontrando poco a poco, resulta ser que en efecto existen ciertos aparatos que rechazan el A1 o el A3 (ataque 1 o el ataque 3) del aireplay para falsa auth y reinyeccion. Sin embargo, como podremos ver en la biblia segun san Christophe Devine (es decir en la doku del autor de aircrack-ng), haciendo un tcpdump se podria verificar el por que se esta deautenticando, verifica la sección "Usage Troubleshooting" en el primer tema que dice: "Identifying failed authentications", todo esto esta en el link directo:
http://aircrack-ng.org/doku.php?id=fake_authenticationojala te sirva para conocer cual es verdaderamente el problema sucitado.
=====Next=======
yo e estado practicando, siguiendo los metodos aqui mencionados, me surgen dudas,
les dejo aqui una imagen con las shell capturando paquetes, las podrian analizar y darme su apinion.
http://img263.¡mageshack.us/img263/8614/perfil1kp6.png <--- NO SE VE!
Shot at 2008-02-05
gracias..
RE: Ni idea del problema
Amigo rageska no se ve la imagen, cuando pongas una pregunta comentala en el foro y apoyala con las imagenes en vez de dejar todo a las imagenes por que luego como en este caso las imagenes caducan o el servidor donde la subiste no esta disponible con lo cual no puedo auxiliarte si no veo que tiene la imagen. Saludos!
=====Listo!!=====
Saludos a todos y espero haber resuelto las dudas, cualquier cosa aqui estamos
P.D. Ya volvi a marcar el envio de avisos para cuando publiquen otras preguntas que posiblemente fue el problema en mi ultima respuesta con lo cual al no marcarla no me siguieron llegando los avisos.