Este documento surge simplemente para servir como guia a la gente de que todavia esta en periodo de pruebas antes de su ingreso a Mendoza-Wireless. http://www.mendoza-wireless.net.ar ( Like Me!!! )
Imagenlo como un ethereal http://www.ethereal.org pero para conexiones wireless.
Algo realmente interesante es que si la maquina dispone de una placa de sonido Kismet da la posibilidad de ejecutar sonidos frente a ciertos tipos de eventos, particularmente a mi me resulto muy util esto ultimo, ya que muchas veces tenia que subir al techo de casa e ir moviendo la antena, y no tenia a nadie abajo mirando el monitor de Kismet y avisandome cada vez que detectaba una nueva red o cada vez que habian paquetes viajando por alguna de la redes encontradas.
Kismet se encuentra entre las primeras pruebas a realizar, ya que al permitir ver lo que esta "viajando" por el aire, podemos decir que si no vemos nada con Kismet, entonces ESTAMOS EN PROBLEMAS!!!
Kismet viene en la distro que uso habitualemte (Debian Sid), por lo que no tengo mas que hacer un
harpo@wired# apt-get install kismet
Pero tengo entendido que muchas otras distros lo incluyen entre sus paquetes.
Como siempre si se sienten alocados, puede bajarse la ultima version de kismet de la homepage del proyecto. http://www.kismetwireless.net y seguir los pasos que alli se indican.
La ultima version estable a la hora de escribir este documento es la version 2.8.1, sin embargo en mi distro la version que existe es la 2.6.2 por lo que desgraciadamente este documento se basara principalmente en esa version.
capinterface=wlanX|ethX
captype=pcap|prism2
cardtype=prism2_pcap
Para el caso puntual de una configuracion usando hostap
source=prism2_hostap,wlan0,Kismet pre>auto_monitor=true auto_hooper=truebeaconlog=true phylog=true
Si las cosas salieron OK, entonces escribiendo:
harpo@wired# kismet
en la linea de comando deberiamos salir andando como toro (coronel's dixit)
harpo@wired# iwconfig wlan0 mode monitor;kismet
Por supuesto que si activamos el modo monitor de manera manual entonces debemos comentario la linea
auto_monitor=true
Network List Name T W Ch Packts Flags IP Range !lugmen A N 6 1243 0.0.0.0 .centro A N 9 2121 Figura 1.
(!) Indica actividad detectada en los ultimos 3 segundos. |
(.) Indica actividad detectada en los ultimos 6 segundos. |
( ) No hay actividad. |
La "T" nos indica el tipo de red, siendo (A) para AP Mode y (H) para AD-HOC Mode.
Una vez echo esto podemos jugar con otras opciones y detalles.
logtypes=dump,network,csv,xml,weak,cisco,gps
En este ejemplo estamos seleccionando todos los tipos de logs.
Frame 1 (92 bytes on wire, 92 bytes captured) Arrival Time: Jan 19, 2003 21:40:40.181691000 Time delta from previous packet: 0.000000000 seconds Time relative to first packet: 0.000000000 seconds Frame Number: 1 Packet Length: 92 bytes Capture Length: 92 bytes IEEE 802.11 Type/Subtype: Beacon frame (8) Frame Control: 0x0080 Version: 0 Type: Management frame (0) Subtype: 8 Flags: 0x0 DS status: Not leaving DS or network is operating in AD-HOC mode (To DS: 0 From DS: 0) (0x00) .... .0.. = More Fragments: This is the last fragment .... 0... = Retry: Frame is not being retransmitted ...0 .... = PWR MGT: STA will stay up ..0. .... = More Data: No data buffered .0.. .... = WEP flag: WEP is disabled 0... .... = Order flag: Not strictly ordered Duration: 0 Destination address: ff:ff:ff:ff:ff:ff (Broadcast) Source address: 00:e0:03:04:b0:a2 (NokiaWir_04:b0:a2) BSS Id: 00:e0:03:04:b0:a2 (NokiaWir_04:b0:a2) Fragment number: 0 Sequence number: 4038 IEEE 802.11 wireless LAN management frame Fixed parameters (12 bytes) Timestamp: 0x0000002A5085027E Beacon Interval: 0.102400 [Seconds] Capability Information: 0x0001 .... .... .... ...1 = ESS capabilities: Transmitter is an AP .... .... .... ..0. = IBSS status: Transmitter belongs to a BSS .... .... .... 00.. = CFP participation capabilities: No point coordinator at AP (0x0000) .... .... ...0 .... = Privacy: AP/STA cannot support WEP .... .... ..0. .... = Short Preamble: Short preamble not allowed .... .... .0.. .... = PBCC: PBCC modulation not allowed .... .... 0... .... = Channel Agility: Channel agility not in use .... .0.. .... .... = Short Slot Time: Short slot time not in use ..0. .... .... .... = DSSS-OFDM: DSSS-OFDM modulation not allowed Tagged parameters (56 bytes) Tag Number: 0 (SSID parameter set) Tag length: 6 Tag interpretation: lugmen Tag Number: 1 (Supported Rates) Tag length: 4 Tag interpretation: Supported rates: 1.0(B) 2.0(B) 5.5 11.0 [Mbit/sec] Tag Number: 3 (DS Parameter set) Tag length: 1 Tag interpretation: Current Channel: 6 Tag Number: 5 ((TIM) Traffic Indication Map) Tag length: 4 Tag interpretation: DTIM count 0, DTIM period 5, Bitmap control 0x0, (Bitmap suppressed) Tag Number: 133 (Reserved tag number) Tag length: 31 Tag interpretation: Not interpreted
Lo anterior fue solo un estracto de la informacion que tiene un beacon del SSID "Lugmen"