Buenas...
No sé qué mierdas hice con la BIOS la otra vez que no tiraba...
Ahora sí que pasa del punto fatídico de "Configurando red"...
Sólo que tengo un pequeño problema con la inyección de paquetes.
Por más que hago lo que dice Uxio en este post
http://foro.elhacker.net/index.php/topic,105952.0.html no llego a nada. He estado leyendo las infinitas páginas de respuestas y lo que más se aproxima a mi problema es lo que le pasaba a santyuste en esta respuesta
http://foro.elhacker.net/index.php/topic,105952.msg450124.html#msg450156En concreto, después de dejarlo como 6h pillando tráfico y con un par de estaciones que iban y venían, conseguí coger unos 32k IVs y en ningún caso, tratando de hacer:
aireplay -1 0 -e ESSID -a (MAC del pto de acceso) -h (MAC inventada)
o esto otro:
aireplay -3 -b (MAC del pto de acceso) -h (MAC de un cliente del punto de acceso) -x 1000
Consigo que se asocie, mande paquetes ni ná de ná. Es decir, que mandar paquetes los manda, pero no recojo ni un mísero ARp ni estando la estación conectada ni sin estarlo... una kk vaya...
Obviamente, tal y como me sugiere el propio programa, le calzo un
iwconfig eth1 rate 1M essid ESSID
por si fuera cosa de distancia, interferencias o así. El mismo resultado: nada.
He probado también a restringir el airereplay sólo al canal que me interesa y sigo en las mismas... y pelín desesperado...
¿Alguna idea? Hay quien dice que con 50k IVs se puede sacar la clave... pero ¿en cuánto tiempo? ¿Con 32k es viable? Imagino que poder hacer, es probable que se pueda... pero que se tirará la vida haciendo cuenta, ¿no?
Y, por otra parte, cuantos más paquetes cogidos, más rápido se saca la clave, ¿no? Pero, vuelta a lo mismo: ¿qué tiempos, más o menos, son razonables para que aircrack te dé un positivo o negativo?