&gt; Recently i come to know about a network where becon frames where<br>&gt; blocked.<br>Do you mean not beaconing the SSID as mentioned by Michael or do you mean they being blocked by a wireless IDS?<br><br>With the limited knowledge about this stuff i am wondering is
<br>&gt; there any other kind of frames from which we can identify the<br>&gt; accesspoint over a wirless network?<br><br>Well if its just not beaconing with the SSID (aka no ssid broadcasting) then follow Michaels steps or just do a tcpdump or use wireshark to filter the frames&nbsp; and look into the frame control.&nbsp; If its due to a Wirless IDS you should still be able to see some traffic but you will probably see alot of deauths also if its trying to prevent rogues.
<br><br>&gt; Thanks for any help.<br>your welcome.<br><br>As for Michaels comment<br>&gt;The only bummer is you can&#39;t change *your*<br>&gt;mac with ifconfig like you can with other cards.<br><br>Sure you can.&nbsp; You have to do it on the primary wifi0 and not a vap (athx).&nbsp; shut it first, then change it (ifconfig or tool such as macchanger), then bring it back up.
<br><br>hope this helps.<br><br>Kevin<br><br><div><span class="gmail_quote">On 4/6/07, <b class="gmail_sendername">Michael Holstein</b> &lt;<a href="mailto:michael.holstein@csuohio.edu">michael.holstein@csuohio.edu</a>&gt; wrote:
</span><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">You mean SSID not broadcast?<br><br>Look for the client&#39;s network-specific probe request. Kismet (and
<br>others) do this automagically. Windows quite helpfully issues probe<br>requests for *all* the networks it has past associations for.<br><br>You can also use aircrack-ng to force-deauth a client and just watch for<br>them to reauth, since the mac-layer stuff isn&#39;t encrypted.
<br><br>IMHO, the Atheros chipsets work best for this sort of stuff. Get the<br>patches to allow raw frames from aircrack&#39;s website<br>(<a href="http://aircrack-ng.org/patches">aircrack-ng.org/patches</a>). The only bummer is you can&#39;t change *your*
<br>mac with ifconfig like you can with other cards.<br><br>~Mike.<br><br>Code Breaker wrote:<br>&gt; Hi All,<br>&gt;<br>&gt; Recently i come to know about a network where becon frames where<br>&gt; blocked.With the limited knowledge about this stuff i am wondering is
<br>&gt; there any other kind of frames from which we can identify the<br>&gt; accesspoint over a wirless network?<br>&gt; Thanks for any help.<br>&gt;<br>&gt; --<br>&gt; _code<br>&gt;<br>&gt;<br>&gt; ------------------------------------------------------------------------
<br>&gt;<br>&gt; _______________________________________________<br>&gt; Full-Disclosure - We believe in it.<br>&gt; Charter: <a href="http://lists.grok.org.uk/full-disclosure-charter.html">http://lists.grok.org.uk/full-disclosure-charter.html
</a><br>&gt; Hosted and sponsored by Secunia - <a href="http://secunia.com/">http://secunia.com/</a><br><br>_______________________________________________<br>Full-Disclosure - We believe in it.<br>Charter: <a href="http://lists.grok.org.uk/full-disclosure-charter.html">
http://lists.grok.org.uk/full-disclosure-charter.html</a><br>Hosted and sponsored by Secunia - <a href="http://secunia.com/">http://secunia.com/</a><br></blockquote></div><br>