falta el ESSID de aircrack-ng

3

Estoy usando Mac OS X y pude rastrear paquetes de mi red doméstica (para aprender más sobre cómo siguen las cosas).

Estoy enviando un comando deauth a todos mis dispositivos para desconectarlos y luego comenzar a oler. He capturado un apretón de manos y puedo decir que es válido probándolo contra aircrack-ng como en la siguiente imagen.

Pero el problema es el ESSID faltante que no se pudo verificar incluso después de usar la opción -e sugerida.

¿Alguien tiene una idea de cómo resolver esto?

Esteesel archivo .cap de handshake si alguien quisiera echarle un vistazo. El ESSID es ooredooF00F62 .

    
pregunta Med Abida 27.04.2016 - 00:49
fuente

1 respuesta

2

Acabo de darme cuenta (con más investigación) que aircrack-ng necesita un marco de administración que contenga el ESSID (puede ser beacon/probe response/reassociation request ) y dos marcos de datos que contengan los mensajes EAPOL. así que solo capturé un marco de baliza del AP y luego usé la herramienta mergecap de wireshark para fusionar los 2 archivos .cap (beacon.cap y eapol.cap) ¡y funcionó perfectamente!

    
respondido por el Med Abida 28.04.2016 - 10:06
fuente

Lea otras preguntas en las etiquetas