elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 20:35  


Tema destacado: ¡Aprende hacking con práctica! - WarZone, el wargame de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Wireless (Moderadores: Uxio, pianista, ChimoC, P4nd3m0n1um)
| | |-+  A la caza de IV's
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: A la caza de IV's  (Leído 986 veces)
danizafra

Desconectado Desconectado

Mensajes: 2


Ver Perfil
A la caza de IV's
« en: 2 Septiembre 2005, 13:05 »

Lo primero de todo saludos al personal.Llevo bastante tiempo oteando vuestros mensajes cuan voyer y la verdad es que lo que he aprendido gracias a vosotros no es poco. ;D

Pero por desgracia mis conocimiento han llegado a un límite del que me temo no voy a poder salir sin vuestra ayuda o sea que os planteo el temita para ver que os parece.

Tengo una tarjeta Centrino Intel PRO/Wireless 2200BG de esas que vienen ahora de serie con casi todos los portatiles y que no valen ni para forrar pelotas ;D.

Por algun milagro de la naturaleza he conseguido ponerla en modo monitor con el Live CD Auditor (Me estoy planteardo meterle una distribución linux o sea que no me deis la coña con el tema  ;D ;D).

El objetivo es desenciptar un cifrado WEP de una red muy cercana a la mía. El kismet me la localiza perfectamente, pongo la tarjeta a esnifar en el canal que detecto con:
iwconfig eth0 channel 1
y al rular el airodump para campurar IV.
¡¡¡ NO CAPTURA NI UN PUÑET.. IV!! .
Al principio pensaba que mi vecino no se conectaba pero con el kismet puedo ver las redes asociadas y si que se conecta, no se si me he saltado algún paso.

Por otra parte creo que con esta tarjeta no se puede realizar reinyección de paquetes. ¿Alguna idea?

Muchas Gracias


En línea
Hwagm
Colaborador
***
Desconectado Desconectado

Mensajes: 7.539



Ver Perfil WWW
Re: A la caza de IV's
« Respuesta #1 en: 3 Septiembre 2005, 01:50 »

El kismet a veces tambien te comunica un falso cliente o sea que no es wireless.

Algunos ap/router como algunos 3Com difrencian 2 mac uno para la lan y otra par la wifi y a lo mejor el kismet te da esa.

de todas formas ese livecd de auditor no lleva las ultimas versiones del airrcak.

Si no quieres instalar nada, mira de colocar alguna memoria usb y poder instalar en ella el nuevo aircrak y que se ejectute desde el.

Con esa tarjeta no se puede inyectar de momento.


En línea


danizafra

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: A la caza de IV's
« Respuesta #2 en: 4 Septiembre 2005, 13:49 »

Muchas gracias segiré tus consejos.Un saludete ;D
En línea
Basthion

Desconectado Desconectado

Mensajes: 19


Ver Perfil
Re: A la caza de IV's
« Respuesta #3 en: 4 Septiembre 2005, 16:18 »

A mi también me pasa lo mismo que danizafra. Consigo muchos paquetes y puedo ver con kismet que hay dos clientes, una MAC del AP y otra del supuesto cliente. Lo que ya no se es si es de la wlan o de la lan. Para salir de dudas con la IWP 2200 esta noche voy intentar probar con una PCMCIA 3Com 3CRWE154G72. Espero que me la recononzca el Auditor, lleva un chipset PrismGT.

Asi todo me pregunto porque alguien que no utiliza la Wireless la iba a tener habilitada. Pudiera ser que se conectara alguna vez con algun portátil u otro equipo que tenga en otra habitación. Para ello sería bueno poner el kismet a captar las mac de los clientes, pero sabe alguien si se pueden guardar las direcciones nuevas que encuentran?

Saludos ;)
En línea
tristion
Visitante


Email
Re: A la caza de IV's
« Respuesta #4 en: 4 Septiembre 2005, 23:29 »

La verdad es que a mí me ha pasado igual: Me he conectado a mi propia red wireless para probar si funcionaba el tema, he capturado muchos paquetes pero no he obtenido ning´n IV
En línea
Basthion

Desconectado Desconectado

Mensajes: 19


Ver Perfil
Re: A la caza de IV's
« Respuesta #5 en: 5 Septiembre 2005, 01:18 »

Probad con el airsnot, a mi me ha funcionado. De 120000 paquetes 497 los identificaba como interesting. Con esos me dió una clave de 64 bits con la que me pude conectar a la red deseada. El proceso duró aproximadamente 1h y 30min

Saludos y suerte ;)
En línea
neokairak

Desconectado Desconectado

Mensajes: 71


InDeStRuCtAbLe


Ver Perfil
Re: A la caza de IV's
« Respuesta #6 en: 5 Septiembre 2005, 13:58 »

este tema ha salido varias veces.

la respuesta que obtuve en su momento es que por la situacion fisica no llegamos a recibir el trafico por completo sino solo unos packetes determinados ("... de baliza o algo asi).
En línea

Hwagm
Colaborador
***
Desconectado Desconectado

Mensajes: 7.539



Ver Perfil WWW
Re: A la caza de IV's
« Respuesta #7 en: 5 Septiembre 2005, 19:06 »

Para vuestras pruebas con vuestros mismo pc, lo que yo haria es separar lo maximo que podais el ap de las tarjetas.

Y ademas probar lo siguiente:

Primero: bajar una decarga grande de datos.


Segundo: Probar a cortar/desconectar la conexión de la tarjeta que esta trabajando en modo normal.

Mientras la del ataque esta realizando sus lecturas.

Tercero: Y es lo mas imoprtante, bajar la velocidad de trabajo de la conexión normal.

Y probar con diferentes velocidades.

Primero: solo modo 11b y clave de 64 bits, y asi ir aumentando las pruebas, hasta llegar a 54g y 128 bits.

Pero recordad de la importancia de la velocidad de inyeccion en conjunto con la velocidad de trabajo.

Una que consigais la inyeccion, probar de aumentar y disminuir la velocidad de inyeccion y vereis como se corta o se reestablece de nuevo, asi tendreis mas informacion de como funciona la inyeccion y podeis aplicarlo a casos reales de ataques.
No es que las pruebas con vuestros ap no sean casoso reales, me refiero a casos de ataque a los vecinos donde no sabemos como estan configurados y las distancias que hay.
En línea


Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Vulnerabilidades por dinero... los caza recompensas de la red
Foro Libre
R41N-W4R3 0 475 Último mensaje 1 Diciembre 2010, 17:58
por R41N-W4R3
Los ciberdelincuentes, a la caza de secretos empresariales
Noticias
wolfbcn 0 549 Último mensaje 29 Marzo 2011, 02:18
por wolfbcn
El FBI a la caza de aplicación
Noticias
wolfbcn 0 641 Último mensaje 27 Enero 2012, 02:22
por wolfbcn
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines