elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
11 Octubre 2008, 15:51  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Wireless (Moderadores: rh3nt0n, longits, pianista, *dudux, ChimoC)
| | |-+  Aircrack, airodump y aireplay, no puedorrrrr.....
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Imprimir
Autor Tema: Aircrack, airodump y aireplay, no puedorrrrr.....  (Leído 14155 veces)
bruli

Desconectado Desconectado

Mensajes: 19



Ver Perfil
Aircrack, airodump y aireplay, no puedorrrrr.....
« en: 20 Junio 2005, 11:01 »

Hola a todos.
He leido casi todos (no recuerdo cuantos llevo) los manuales del foro.
Ya se que no es lo mas apropiado preguntar sobre que tarjeta es la mas correcta, etc., pero es que estoy teniendo problemas y sospecho que la mia no es la mas correcta.
Estoy tratando de auditar mi propia red wireless, aunque ya se supone que por si es bastante insegura, me gustaría poder usar estas herramientas.
Tengo Debian Sid y una tarjeta pcmcia Conceptronic C54RC (ralink), la cual puedo poner en modo monitor sin problemas.
No he conseguido hacer funcionar kismet con esta tarjeta. Desconozco su configurarción y por mucho que googleo no consigo sacar nada claro. Tampoco es mayor problema, pues el driver de la tarjeta tiene un programa que me escanea en modo gráfico.
He intentado usar airodump, pero va muy lento. A la media hora, no tenía mas que una veintena de IV, y se supone que necesito unos 500 aprox.
Según he leido en el foro, cuando está corriendo airodump, hay que usar aireplay para acelerar la captura de paquetes, pero este no me funciona.
Según el video que hay en el foro donde se muestra como hacerlo (lo siento no recuerdo la url, ni el nombre), hay que poner "aireplay -x 512 interfaz", pero eso me produce un mensaje de "vilolacion de segmento". Si pongo " aireplay interfaz essid", me dice:
This program only works with HostAP's wlan#ap interface.

Es por esto que sospecho, que la ralink no es adecuada.
¿Es así?.

He estado buscando una tarjeta que lleve el chipset prism. El problema que me encuentro es que ni el vendedor suele saberlo, ni en la caja del producto lo especifica. Ademas de que no siempre un fabricante puede tener el mismo, etc.
Vamos, que encontrar una puede ser una odisea.
El sábado (sospechando que mi tarjeta no era adecuada), visite una tienda y me hice con una SMC 2835w, pero resulta ser la versión 3 con un chip prism GT y parece ser que de momento no funciona en linux. Voy a tratar de buscar la versión 2, que creo que aun la venden.
Se que esta tarjeta funciona con kismet y supongo que airodump también.
Pero me gustaría asegurarme antes de volverme a dejar la pasta. (Bueno de la anterior puedo devolverla, buf).

PARA AIRONJACK: Perdón por "repetir" el temita de que tarjeta buscar, pero no es nada fácil. Aunque no estaría de mas que alguien dijera, yo tengo TAL y me funciona. El resto sería cuestión de buscar un vendedor. Ya se que está la web de linux-wan, pero no es nada fácil acertar, por lo menos así me lo parece.

Saludos y gracias.
En línea

Saludos.
neokairak

Desconectado Desconectado

Mensajes: 71


InDeStRuCtAbLe


Ver Perfil
Re: Aircrack, airodump y aireplay, no puedorrrrr.....
« Respuesta #1 en: 20 Junio 2005, 13:21 »

las targetas son una putada, son peor k la loteria. por suerte conozco un sitio k t dejan probar el producto una semana y si no te gusta lo devuelves. asi van la cosas.

respecto a los IV siento echarte la moral por los suelos pero no son 500 son 500k = 500.000 IV xD, eso para un buen descifrado, digo yo.

sobre todo lo otro...no se, no entiendo mucho por el momento, mejor esperar a k aironjack o lovalost te puedan cntestar (o kualkier otro)
En línea

Aironjack

Desconectado Desconectado

Mensajes: 663


[b]Las preguntas sobre wireless en el foro[/b]


Ver Perfil
Re: Aircrack, airodump y aireplay, no puedorrrrr.....
« Respuesta #2 en: 20 Junio 2005, 19:31 »

Bueno te había escrito una respuesta bastante larga explicándote el porqué de los errores que tienes y una posible tarjeta a comprar, pero se ha borrado todo por la puta ***** de ordenador, luego te lo postearé más resumido porque ahora me tengo que ir y estoy de un mala leche que no puedo.
Además hay tormenta.
« Última modificación: 20 Junio 2005, 19:34 por Aironjack » En línea

***** Ortografía = Cultura ***** Escriban bien por favor.
Un router no es un juguete. Robar internet es ilegal y puede ser castigado con la cárcel. Ser menor de edad, no significa ser inconsciente mental.
PERICO_CC

Desconectado Desconectado

Mensajes: 33


Ver Perfil
Re: Aircrack, airodump y aireplay, no puedorrrrr.....
« Respuesta #3 en: 20 Junio 2005, 21:19 »

x aironjack

hace bien poco lei que tenias pensado escribir un documento con las tarjetas que sirven para auditorias, caracteristicas y precio aproximado (o algo asi creo)
queria preguntarte si has avanzado algo sobre este tema porque somos muchos los que te esperamos

solo darte las gracias por tu preocupacion por el foro y preguntarte quetal los estudios, ya que decias que estarias ocupado unos dias con estas cosillas.

Salu2
En línea
neokairak

Desconectado Desconectado

Mensajes: 71


InDeStRuCtAbLe


Ver Perfil
Re: Aircrack, airodump y aireplay, no puedorrrrr.....
« Respuesta #4 en: 20 Junio 2005, 21:28 »

Aironjack tio tomate un respiro!! :-\
En línea

bruli

Desconectado Desconectado

Mensajes: 19



Ver Perfil
Re: Aircrack, airodump y aireplay, no puedorrrrr.....
« Respuesta #5 en: 20 Junio 2005, 21:43 »

A ver si salimos de dudas de una vez.
El listado de linux-wlan, no está actualizado.
Me he pasado toda la tarde recorriendo tiendas (Mediamarkt, Fnac, pcbox y app), con el listado en la mano. Bueno en la palm, pero era para no fardar de máquina.
No he encontrado ninguna que venga en el listado, que supuestamente funcione (linux-wlan-ng).
Si que he encontrado tarjetas con el chipset prism, pero alguna ni aparecen en el listado. Otras son nuevas y no aparecen.
Para volverse loco.
He devuelto una SMC 2835W, que según había visto en manuales si que funcionaba, pero mi sorpresa que era la versión 3 (la que es de color azul)  y tiene un chipset prism GT. No soportada.
En línea

Saludos.
Aironjack

Desconectado Desconectado

Mensajes: 663


[b]Las preguntas sobre wireless en el foro[/b]


Ver Perfil
Re: Aircrack, airodump y aireplay, no puedorrrrr.....
« Respuesta #6 en: 20 Junio 2005, 22:03 »

Bueno, ya he vuelto de mi clase teórica para el carnet de conducir, y se me ha pasado el cabreo. Gracias por comprenderlo.

En el mensaje que se me borró, contestaba las dudas de bruli y además comentaba un interesante modelo de tarjeta.
Es cierto que dije que iba a realizar un texto con las tarjetas válidas (no solamente eso, sino con ciertas características como conectores para antenas externas...), y sigo pensando en hacerlo, pero les haré un adelanto por hoy.

Comprendo perfectamente que esto de escoger una tarjeta es difícil y también me resulta peligroso recomendar una tarjeta, ya que las culpas podrían recaear sobre mí. Además como siempre hay que tener en cuenta factores presupuestarios, el SO, el tipo de interfaz...

Primero voy a tratar de solucionar esas dudas.

Citar
No he conseguido hacer funcionar kismet con esta tarjeta
Esto es normal ya que kismet funciona solamente con determinados chipsets entre los que no se incluyen ralink. Para ver la configuración de kismet puedes seguir los pasos que se indican en el vídeo que comentas. El cual aparece como documentación en el manual que estoy escribiendo:

- Tutorial de hacking wireless en GNU/Linux para principiantes (¡Sin instalaciones!):
http://foro.elhacker.net/index.php/topic,67514.msg326978.html#msg326978

Si no lo conocías te vendra muy bien para aclarar las dudas que te puedan surgir mientras auditas tu red usando Debian Sid.

Citar
He intentado usar airodump, pero va muy lento. A la media hora, no tenía mas que una veintena de IV, y se supone que necesito unos 500 aprox.

Si estás a mucha distancia del AP (esto conociendo la red deberías saber si es tu caso) solamente te llegarán beacon frames o marcos baliza los cuales no sirven, pues no contienen IVs (vulnerables o no)

También se puede deber a que mientras auditas la red, no estás produciendo tráfico (en forma de paquetes) y de este modo encontrarás pocos IVs. Aunque sea como medio para comprender mejor esto, puede probar simplemente a pasar un archivo entre dos maquinas, o empezar a navegar por internet, debería ver un aumento notable de IVs en Airodump.

Citar
Según he leido en el foro, cuando está corriendo airodump, hay que usar aireplay para acelerar la captura de paquetes, pero este no me funciona.
La reinyección de tráfico cifrado con una sola tarjeta sólo es viable siempre y cuando esta sea Prism o Atheros (claro está que entre en modo monitor, por ejemplo Prism Nitro no serviría por el momento)

Citar
This program only works with HostAP's wlan#ap interface.
Aireplay funciona solamente con los controladores o drivers HostAP de Prism. Si se tiene otro modelo de chipset la alternativa sería file2air, pero no es precisamente un programa sencillo para principiantes. Estoy pensando en incluir un apartado sobre manejo de este programa en el manual que te enlacé anteriormente.

Citar
El problema que me encuentro es que ni el vendedor suele saberlo, ni en la caja del producto lo especifica.
Así es. Yo me divierto preguntando en las tiendas por el chipset simplemente para ver la cara que pone el vendedor. No he encontrado nunca uno que haya oído simplemente la palabra antes.

Citar
me hice con una SMC 2835w, pero resulta ser la versión 3 con un chip prism GT y parece ser que de momento no funciona en linux.
El chipset Prism GT sí es funcional en Linux, como se especifica en el listado que aparece en:

- LEER ANTES DE POSTEAR: Modo monitor
http://foro.elhacker.net/index.php/topic,70591.0.html

Funciona en modo monitor y con Kismet, y utiliza los drivers Prism54. Lo único es que sólo será válida para redes 802.11g, las más común en la actualidad por la velocidad.

Citar
Perdón por "repetir" el temita de que tarjeta buscar
No hay ningún problema siempre y cuando se vea que has leído antes de preguntar. Yo también soy humano y encuentro complicado escoger el modelo que voy a comprar para mi nuevo portátil.
Hasta la fecha he usado una Conceptronic c54c, la cual valiendo unos 25euros es funcional en Windows y Linux, lo que ocurre es que ya no las hacen, puedes encontrar stock por internet con oferta.

Citar
El listado de linux-wlan, no está actualizado.
Esto no es nada nuevo, el problema es que es el único que existe aunque desactualizado, por eso en las tarjetas nuevas hay que utilizar google. Entiendo que esto es imposible cuando vas a una tienda a comprarla.

Bueno resueltas estas dudas, paso a otro post donde les comento un modelo interesante con antena y pigtail necesarios para aumentar distancias, además de los precios.

Un saludo
En línea

***** Ortografía = Cultura ***** Escriban bien por favor.
Un router no es un juguete. Robar internet es ilegal y puede ser castigado con la cárcel. Ser menor de edad, no significa ser inconsciente mental.
Aironjack

Desconectado Desconectado

Mensajes: 663


[b]Las preguntas sobre wireless en el foro[/b]


Ver Perfil
Re: Aircrack, airodump y aireplay, no puedorrrrr.....
« Respuesta #7 en: 20 Junio 2005, 22:29 »

Este es uno de los primeros modelos que espero comentarles para la auditoría inalámbrica. Añadiré el siguiente texto a mi manual de hacking wireless en Linux, y también en el Recopilatorio. Si alguien lee esto y quiere comentar su modelo o otro que le parezca interesante, que se sienta libre para hacerlo donde desee.

El otro día recordé que en la web de Tomhardware que usé como referencia para el apartado Romper WEP del manual, el autor recomendaba la tarjeta que había utilizado.

  • El modelo de AI es: Senao 2511CD PLUS EXT2 con 200mw y PCMCIA
  • El chipset de la tarjeta es Prism2, ideal para Linux, como se ha comentado en numerosas ocasiones.
  • No tiene antena interna
  • Dos conectores de antena externa MMCX hembra
  • El precio es algo elevado, oscila entre los 60 y 80 euros

Como saben en Europa las tarjetas están obligadas a emitir en los 100mw, pero podremos trucarla (el firmware) siguiendo el siguiente texto:
http://www.ciudadwireless.com/webdoc/senaoregion/index.html

Un precio aproximado serían 60 euros: (Aquí se habla de un rango de acción de hasta 1200 metros con 200mw sin obstáculos)
http://www.ciudadwireless.com/product_info.php?products_id=114

Necesitaremos un pigtail que lleve un conector MMCX y uno N macho para conectarlo a la entrada N hembra de la antena. El precio será de unos 8 euros el metro. Interesa buscar un cable de pérdidas muy bajas. También podemos construirnos nuestro propio pigtail con un cable coaxial y algo de maña, hay manuales en google.


La antena depende ya de nuestras necesidades. Les comento la que utiliza Tomhardware porque me parece un modelo muy portátil para wardriving debido a las ventonsas acopladas. Es una Mobile Patch antenna con clabija N hembra.


Las características técnicas de este producto las pueden encontrar en:
http://www.wlanparts.com/product/24MPV8
Un precio apróximado serían 28 euros.

Este modelo de tarjeta tiene buena pinta, comprarla o no es decisión de cada uno, yo solo les comento lo que veo y pienso, por supuesto le funcionó al autor. No me vayan a cargar con el muerto. También mucho ojo a las revisiones y siempre tener el margén de poder devolver el producto.
Los AIs se deben comprar en tiendas especializadas de informática, y encargar el modelo que les interese para que lo traigan, lo que aumenta el precio por envío.

Un saludo
En línea

***** Ortografía = Cultura ***** Escriban bien por favor.
Un router no es un juguete. Robar internet es ilegal y puede ser castigado con la cárcel. Ser menor de edad, no significa ser inconsciente mental.
bruli

Desconectado Desconectado

Mensajes: 19



Ver Perfil
Re: Aircrack, airodump y aireplay, no puedorrrrr.....
« Respuesta #8 en: 21 Junio 2005, 00:08 »

Bueno vamos aclarando el tema.
No hay distancia entre el AP y mi equipo, pues lo tengo a menos de 3 m. de distancia. Puede que sea que hay poco tráfico, pues solamente conecto yo. Tendré que probarlo con  con otras redes.
Tengo encargada una SMC 2835W (v.2). Compré la misma pero en version 3 y no pude hacerla funcionar en Linux. Pregunté en listas y consulte con el oraculo (google) y al parecer esta nueva versión toda vía no funciona muy bien. Probaré con la v2.
Esta tarde, al encargar la tarjeta me he divertido con la cara del vendedor. No sabía ni los modelos.
La verdad es que tiene coj.... que en muchos casos no ponen ni el modelo en la caja. Tienes que mirar la foto de la tarjeta para ver si adivinas el modelo. Del chip ya ni hablamos.
De todos modos he conseguido encontrar una US ROBOTICS en Internet con el chip prism2 y como está barata, probare.
Como pregunta final. ¿Me haría falta una antena?. Sólo pretendo auditar, o sea, demostrar que estas redes son inseguras. Probando desde las mismas instalaciones. Hace poco me paso el caso de que el informático de una empresa (clientes mios) me dijo: "eso es mentira, no se puede entrar", y por lo menos conseguí salir a internet a través de su AP, pues no lo tenía ni cifrado.
Ahora me falta demostrarles que incluso los cifrados son inseguros..
En línea

Saludos.
PERICO_CC

Desconectado Desconectado

Mensajes: 33


Ver Perfil
Re: Aircrack, airodump y aireplay, no puedorrrrr.....
« Respuesta #9 en: 21 Junio 2005, 11:45 »

x aironjack

perdona que repita esta pregunta (lo puse en otro post) pero nadie me contesta:
se puede romper wep con tarjeta usb?? o para el sobremesa tendre que comprar otra pci que funcione??

lo que he pensado que como ya tengo una pci (con prims nitro) pues coger una usb  para romper wep y poder utilizarla tambien con portatil.

Salu2
En línea
Aironjack

Desconectado Desconectado

Mensajes: 663


[b]Las preguntas sobre wireless en el foro[/b]


Ver Perfil
Re: Aircrack, airodump y aireplay, no puedorrrrr.....
« Respuesta #10 en: 21 Junio 2005, 12:27 »

Para bruli:

Si vas a auditar una red cercana no necesitas la antena para nada, ya que los chipsets Prism tiene bastante calidad de señal a largas distancias (50 metros, dependiendo de su potencia claro está).
No todos los cifrados son tan inseguros como WEP y existen soluciones inalámbricas bastante seguras, de las que aquí puede que nadie supiese atacar y que algún día con suerte, llegaremos a tratar, primero los cimientos.
Cuando entras a la red no sólamente tienes salida a internet, sino que podrías acceder a los recursos compartidos de los demás ordenadores asociados, también podrías escanearlos en busca de bugs que te permitan ganar acceso. Lo que ocurre es que esta parte entra ya dentro del hacking normal, puedes leer más en los subforos de hacking básico o avanzado.

Para PERICO_CC:

Citar
se puede romper wep con tarjeta usb??
Que yo sepa no existe ninguna regla universal que diga que todas las tarjetas USB no funcionan para la auditoría inalámbrica. Lo que importa es el chipset. Yo he visto alguna mini-USB con chipset Prism 2 y no veo problema para que funcione. ¿Por qué lo preguntas? ¿En qué modelo piensas?

Sí, lo útil es que funcionan tanto en portátiles como ordenadores de sobremesa.

Un saludo
En línea

***** Ortografía = Cultura ***** Escriban bien por favor.
Un router no es un juguete. Robar internet es ilegal y puede ser castigado con la cárcel. Ser menor de edad, no significa ser inconsciente mental.
PERICO_CC

Desconectado Desconectado

Mensajes: 33


Ver Perfil
Re: Aircrack, airodump y aireplay, no puedorrrrr.....
« Respuesta #11 en: 21 Junio 2005, 14:06 »

todavia no he visto un modelo en concreto y sobre todo lo preguntaba porque no se donde lei que alguien decia que las usb no funcionaban para esto, supongo que pq los drivers estaran hechos para un puerto determinado y se tendrian que modificar para el puerto usb, aunque sea un chip que si funcione.

y sobre todo poque deapues de ver una antena hecha con una parabolica y una tarjeta usb habia pensado en hacer eso, ya que tengo un plato de parabolica sin utilizar en casa

Salu2, y si sabes de alguna usb que funcione seguro, por favor indicamelo

En línea
Aironjack

Desconectado Desconectado

Mensajes: 663


[b]Las preguntas sobre wireless en el foro[/b]


Ver Perfil
Re: Aircrack, airodump y aireplay, no puedorrrrr.....
« Respuesta #12 en: 21 Junio 2005, 14:51 »

¡Hombre! Yo no lo sé todo, pero no había oído nada sobre que las USB no entrarán en modo monitor, sí, alguna vez leí algo para algunos modelos. Así que me he puesto a investigar un modelo USB que parece interesante: una D-Link DWL-122 USB, que estás sobre los 30 euros apróximadamente, esto depende de quién te lo venda.


El chipset de la tarjeta es un Prism 2/2.5/3 así que técnicamente debería funcionar. Para cerciorarme he estado buscando un poco sobre este modelo en google, hasta que he encontrado esto:
http://llistes.bulma.net/pipermail/bulmailing/Week-of-Mon-20050221/062416.html

Si sigues leyendo las respuestas que dan a este usuario verás que finalmente logra hacerla correr en modo monitor y en Kismet.
Citar
La tarjeta es usb y se puede poner en modo monitor, de hecho funciona bien el airsnort.

Esto es lo más que te puedo contar, yo no tengo un modelo USB para poder asegurarte que a mí me funciona. Pero con que un solo modelo no cumpla la regla USB es que por deducción a lo absurdo esa regla no existe (¡qué matemático!  ;D)
Seguro que si busco un poquito más salen otro interesantes modelos.

Un saludo
En línea

***** Ortografía = Cultura ***** Escriban bien por favor.
Un router no es un juguete. Robar internet es ilegal y puede ser castigado con la cárcel. Ser menor de edad, no significa ser inconsciente mental.
PERICO_CC

Desconectado Desconectado

Mensajes: 33


Ver Perfil
Re: Aircrack, airodump y aireplay, no puedorrrrr.....
« Respuesta #13 en: 21 Junio 2005, 19:25 »

muchas gracias
En línea
Aironjack

Desconectado Desconectado

Mensajes: 663


[b]Las preguntas sobre wireless en el foro[/b]


Ver Perfil
Re: Aircrack, airodump y aireplay, no puedorrrrr.....
« Respuesta #14 en: 21 Junio 2005, 19:33 »

No hay de que
En línea

***** Ortografía = Cultura ***** Escriban bien por favor.
Un router no es un juguete. Robar internet es ilegal y puede ser castigado con la cárcel. Ser menor de edad, no significa ser inconsciente mental.
Páginas: [1] 2 Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC
Free counter and web stats