5 버전이 되면서 Ubuntu 로 노선을 갈아탄 Backtrack.
2011.08.18 일자로 R1 버전을 공개하면서 빠른 업데이트와 함께 그 입지를 확고히 하고 있는 것 같다.
그런데... 5 버전으로 넘어 오면서 이전에는 없던 번거로운 작업이 좀 필요해진 것 같다.
2011.08.18 일자로 R1 버전을 공개하면서 빠른 업데이트와 함께 그 입지를 확고히 하고 있는 것 같다.
그런데... 5 버전으로 넘어 오면서 이전에는 없던 번거로운 작업이 좀 필요해진 것 같다.
드라이버 문제인지... 스크립트 문제인지... 모르겠지만 Ralink 계열 카드의 모니터 모드 구동시에 약간의 번거로움과 약간의 문제가 생겨버린 것이다.
(솔직히 R1 버전에서 개선될 줄 알았는데 본인의 기대를 저버리는 구나...-.-)
결론부터 얘기하면 airmon-ng 스크립트를 안돌리고 airodump-ng 를 실행하면 디바이스에서 에러를 뱉어내며 airodump-ng 가 실행이 안된다는 점.
아래 그림은 Ralink 계열 카드를 꼽고 airmon-ng 스크립트를 실행하지 않은 상태에서 airodump-ng 를 실행했을 때 나타나느 오류 메시지 화면.

(솔직히 R1 버전에서 개선될 줄 알았는데 본인의 기대를 저버리는 구나...-.-)
결론부터 얘기하면 airmon-ng 스크립트를 안돌리고 airodump-ng 를 실행하면 디바이스에서 에러를 뱉어내며 airodump-ng 가 실행이 안된다는 점.
아래 그림은 Ralink 계열 카드를 꼽고 airmon-ng 스크립트를 실행하지 않은 상태에서 airodump-ng 를 실행했을 때 나타나느 오류 메시지 화면.

arimon-ng 스크립트를 돌린 후에 생성된 가상 디바이스(mon0)로 airodump-ng 를 실행하면 스캐닝 성능에 약간 문제가 있다는 점.
(이전 버전에서 airodump-ng 를 돌렸을 때보다 스캔 결과가 적거나 늦게 반응하는 것 같았다)
Atheros 계열 카드들이야 드라이버 특성 때문에 airmon-ng 스크립트를 돌려서 VAP 디바이스를 사용하는게 당연하게 여겨졌지만, Ralink 계열 카드들은 airmon-ng 스크립트를 돌리지 않더라도 airodump-ng 를 실행시키면 자동으로 Monitor Mode 에 진입이 가능했는데 이번 5 버전부터는 어찌된 일인지 그게 안되고 있다.
스크립트 실행하는 부분이야 조금 번거로우면 그만이지만 스캐닝 결과가 다르게 나오는 건 좀 문제가 있어 보인다.
경험상으로 볼때 "mon0" 와 같이 가상 디바이스를 사용하게 되면 어딘가 모르게 신뢰할 수 없는 결과치가 표시되곤 하는데 아마 위에 언급했던 비정상적인 스캔 결과 역시도 Ralink 계열 칩셋 드라이버의 문제라기 보다는 가상 디바이스(mon0)를 사용하는데서 오는 문제가 아닐까 생각된다.
하지만 어떤 문제건 해결책은 있는 법.
간단한 방법으로 위 문제를 해결할 수 있었다.
( 말은 "간단한" 이라고 했지만 이걸 알아내기 위해 엄청난 삽질이 있었다...(@.@); )
하지만 어떤 문제건 해결책은 있는 법.
간단한 방법으로 위 문제를 해결할 수 있었다.
( 말은 "간단한" 이라고 했지만 이걸 알아내기 위해 엄청난 삽질이 있었다...(@.@); )
방법은 이렇다.
아래 그림과 같이 "airmon-ng stop wlan0" 한번 실행한 후에 바로 airodump-ng 를 실행하는 것이다.

아래 그림은 airodump-ng 를 실행한 이후의 화면이다.
"Managed" 모드였던 wlan0 장치가 airodump-ng 실행 후에는 "Monitor" 모드로 변경되어 있는 것을 확인할 수 있다.

"airmon-ng start wlan0" 와 가상 디바이스(mon0)를 사용하느냐 마느냐는 개인의 취향일 수 있지만, 굳이 스캔 결과에 영향을 줄 수 있는 가상 디바이스(mon0)를 만들 필요가 없어지는 것이다.
"Monitor" 모드 상태도 아닌 장치를 "stop" 시킨다는게 좀 이상하긴 하지만 추측해 보면 "Monitor" 모드 이외의 동작 대기 상태인 "wlan0" 장치를 "airmon-ng stop wlan0" 명령을 통해 다른 명령을 실행할 수 있는 유휴 상태로 만들어 주고 있는 것 같다.
5 버전에서 왜 이런 설정 상태가 되어 있는지에 대해 해외 사이트에서도 아직 논의되고 있지는 않은듯 한데, 다들 이런 번거로움 정도는 감내하는 것인지?... 사용에는 전혀 문제가 없는지에 대해서는 좀 의문이 든다.
본인의 업무 특성상 무선 네트워크 진단 관련 도구들에 민감할 수 밖에 없다보니 혹, 다른 분들이 위 문제로 인해 오류를 범하지 않을까하는 마음에 글을 남겨 본다.
이글루스 가든 - professional secur...
















최근 덧글