elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
22 Marzo 2010, 12:02  


Temas destacados: ¡Aprende hacking con práctica! - WarZone, el wargame de elhacker.net


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Wireless (Moderadores: Uxio, ChimoC, KARR)
| | |-+  Manual Básico (in)seguridad wireless . Si no sabes nada lee esto primero.
0 Usuarios y 2 Visitantes están viendo este tema.
Páginas: 1 2 3 4 5 6 7 8 9 [10] 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 ... 69 Ir Abajo Imprimir
Autor Tema: Manual Básico (in)seguridad wireless . Si no sabes nada lee esto primero.  (Leído 268860 veces)
jljena

Desconectado Desconectado

Mensajes: 11


Ver Perfil
Re: Manual Básico (in)seguridad wireless . Usando y configurando linux Troppix
« Respuesta #135 en: 02 Enero 2006, 23:09 »

Hola, despues de mucho leer y mucho aprender gracias a toda la información que aportais en este foro (doy las gracias a todos por ello) he conseguido romper mi primera WEP con Troppix haciendo un ataque 3 cuando he pillado una Station conectada, pero tengo algunas dudillas en los casos que no pille a nadie y que seguro me podreis aclarar.
Mi tarjeta es una SMC PCI 108.
La pongo en modo monitor filtrando el canal de la red cuya wep quiero obtener (en este caso el 8):
Código:
airmon.sh start ath0 8
y hago lo propio con airodump (en el canal 8):
Código:
airodùmp ath0 fichero 8 1
En principio no encontre ninguna Station asi que probe el ataque 1 que funciona perfectamente y me autentifica bien:
Código:
aireplay ath0 -1 30 -e ESSID -a BSSID -h 00:11:22:33:44:55
El caso es que por mucho que espero no aparece la MAC fake en el airodump, sin embargo si cancelo el ataque 1 y lo vuelvo a lanzar con otra MAC (00:01:02:03:04:05), enseguida me aparece la anterior MAC (00:11:22:33:44:55) del ataque 1 en la ventana de airodump y el ataque 1 continua funcionando bien con la nueva MAC fake.
Despues lanzo el ataque 3 con la MAC teoricamente registrada (la primera que use en el ataque 1):
Código:
aireplay ath0 -3 30 -b BSSID -h 00:11:22:33:44:55 -x 300
y no consigo nada, cada mil y pico paquetes escuchados me dice el tipico error de que pruebe con el ataque -1.
La pregunta es, porque aparece registrada la primera MAC fake, solo cuando cancelo y hago el ataque 1 con una MAC fake nueva?? y porque funciona el ataque 1 con la MAC 2 y no aparece registrada en airodump?
Otra cosa que he notado es que si mientras espero una vez lanzado el ataque 3, y ejecuto el kismet, de repente me aparecen todas las redes en airodump (encuentra 3) e inmediatamente en la ventana del ataque 1, falla el ataque despues de haber estado rulando desde que lo lanze. Es decir, si no filtro al airodump por canal (el 8 en este caso), el ataque 1 me falla.
Bueno, no se si he dicho muchas tonterias, soy novato total, pero al menos el ataque 3 con Station me ha funcionado a las mil maravillas. A ver si me podeis aclarar algo, porque parece expediente X.

Gracias.
En línea
canido

Desconectado Desconectado

Mensajes: 2.197



Ver Perfil
Re: Manual Básico (in)seguridad wireless . Usando y configurando linux Troppix
« Respuesta #136 en: 02 Enero 2006, 23:35 »

Otra cosa que he notado es que si mientras espero una vez lanzado el ataque 3, y ejecuto el kismet, de repente me aparecen todas las redes en airodump (encuentra 3) e inmediatamente en la ventana del ataque 1, falla el ataque despues de haber estado rulando desde que lo lanze. Es decir, si no filtro al airodump por canal (el 8 en este caso), el ataque 1 me falla.

Joder, pero cuantas veces se ha dicho que mientras esteis ejecutando el aireplay NO ABRAIS EL KISMET. Piensa un poco, tu estas poniendo la tarjeta a capturar en el canal 8 UNICA Y EXCLUSIVAMENTE, y si abres el kismet tu tarjeta ira cambiando el canal para snifar TODOS, incluso se ve en la pantalla del kismet que canal está snifando y como va cambiando; por tanto ahora capturas paquetes de todos los canales pero muchos menos del canal 8; de ahí que te falle el ataque 1 y que en airodump te aparezcan ssid de todos los canales.

Por otro lado, usa el ataque 1 y 3 con la misma MAC independientemente de si la ves o no la ves en el airodump, ya que a veces el airodump no te la muestra a pesar de estar asociada.

Saludos...
En línea

Mi LINUX en HD: Knoppix español

Lives-CD:  Troppix   Backtrack  Whax   Hax-Puppy
erikpro

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: Manual Básico (in)seguridad wireless . Usando y configurando linux Troppix
« Respuesta #137 en: 03 Enero 2006, 06:55 »

Agradezco a todos la inmensa ayuda, llevo una semana leyendo, pero no entiendo eso de los ataques 1, 3+1, 6, no entiendo, disculpen mi ignorancia. Bueno después de todo ya he encontrado la clave de dos redes cerca de mi casa. Están en hexadecimal. no se como entrar a estas redes. Alguien dígame qué hago con la clave que he encontrado por favor. Ya he leido pero mi ignorancia es tan grande que de ahi no se qué más hacer
 :shocked: :'(

Gracias de antemano
En línea
canido

Desconectado Desconectado

Mensajes: 2.197



Ver Perfil
Re: Manual Básico (in)seguridad wireless . Usando y configurando linux Troppix
« Respuesta #138 en: 03 Enero 2006, 09:31 »

Agradezco a todos la inmensa ayuda, llevo una semana leyendo, pero no entiendo eso de los ataques 1, 3+1, 6, no entiendo, disculpen mi ignorancia.

Yo eso del ataque 6 tampoco se que es. ¿Será el paso 6 del manual de Uxio?.

Citar
Bueno después de todo ya he encontrado la clave de dos redes cerca de mi casa. Están en hexadecimal. no se como entrar a estas redes. Alguien dígame qué hago con la clave que he encontrado por favor.

La última versión de aircrack saca la clave en hexadecimal y en ascci. Bueno, es igual, si la tienes en hexadecimal no tienes más que escribirla todo seguido sin los típicos dos puntos.

Saludos...
En línea

Mi LINUX en HD: Knoppix español

Lives-CD:  Troppix   Backtrack  Whax   Hax-Puppy
jljena

Desconectado Desconectado

Mensajes: 11


Ver Perfil
Re: Manual Básico (in)seguridad wireless . Usando y configurando linux Troppix
« Respuesta #139 en: 03 Enero 2006, 15:31 »

Muchas gracias Canido, ya sabia yo que habia dicho alguna tonteria :). Sorry, solo llevo unos dias en esto, no habia leido nunca esa parte del Kismet, tiene toda la logica.
En cuanto a lo de la MAC asi lo hare, usar 1+3 con la misma MAC, pense que si no salia en airodump no funcionaba.

Saludos y gracias otra vez.
En línea
razcue

Desconectado Desconectado

Mensajes: 15


Ver Perfil
Re: Manual Básico (in)seguridad wireless . Usando y configurando linux Troppix
« Respuesta #140 en: 04 Enero 2006, 10:32 »

¿Probaste a poner el ESSID en iwconfig?

Uy, me he perdido algo, qué quieres decir con esto?  :huh:
En línea
J18

Desconectado Desconectado

Mensajes: 19



Ver Perfil
Re: Manual Básico (in)seguridad wireless . Usando y configurando linux Troppix
« Respuesta #141 en: 04 Enero 2006, 14:12 »

Hola,
He seguido todos los pasos que aparecen en la guia y luego he intentado abrir el archivo con aircrack y me aparece esto, yo pongo: aircrack pruebas.ivs, y me dice: open failed: No such file or directory. Y lo raro es que el archivo existe. Estoy utilizando troppix desde el cd. Podeis decirme a que se debe esto? Tengo que capturar un número mínimo de ivs para que lo abra? gracias...
En línea
canido

Desconectado Desconectado

Mensajes: 2.197



Ver Perfil
Re: Manual Básico (in)seguridad wireless . Usando y configurando linux Troppix
« Respuesta #142 en: 04 Enero 2006, 14:32 »

Hola,
He seguido todos los pasos que aparecen en la guia y luego he intentado abrir el archivo con aircrack y me aparece esto, yo pongo: aircrack pruebas.ivs, y me dice: open failed: No such file or directory. Y lo raro es que el archivo existe. Estoy utilizando troppix desde el cd. Podeis decirme a que se debe esto? Tengo que capturar un número mínimo de ivs para que lo abra? gracias...

Lo que te ocurre es que la última versión de aircrack renombra los archivos. Haz un "dir" para ver cual es el nombre exacto del archivo o usa el * como comodín, por ejemplo

Código:
aircrack prueba*.ivs

Saludos...
En línea

Mi LINUX en HD: Knoppix español

Lives-CD:  Troppix   Backtrack  Whax   Hax-Puppy
Uxio
Hacking Wireless
Moderador
*****
Desconectado Desconectado

Mensajes: 3.571



Ver Perfil WWW
Re: Manual Básico (in)seguridad wireless . Usando y configurando linux Troppix
« Respuesta #143 en: 04 Enero 2006, 14:39 »

¿Probaste a poner el ESSID en iwconfig?

Uy, me he perdido algo, qué quieres decir con esto? :huh:

Mírate el punto 4 del manual, que está modificado a día de hoy. Perdón por no haberlo añadido antes.  :P
En línea

AMD Athlon X2 6000
4 Gb de RAM
ATI HD 4670
BENQ 22''

J18

Desconectado Desconectado

Mensajes: 19



Ver Perfil
Re: Manual Básico (in)seguridad wireless . Usando y configurando linux Troppix
« Respuesta #144 en: 04 Enero 2006, 16:58 »

Gracias!!
Ya me funciona, haber si sigue aumentando el manual y se pone completito...
En línea
J18

Desconectado Desconectado

Mensajes: 19



Ver Perfil
Re: Manual Básico (in)seguridad wireless . Usando y configurando linux Troppix
« Respuesta #145 en: 04 Enero 2006, 18:23 »

Ahh!! queria preguntar también una cosa... Esq ayer en el airodump, puse el canal 1 y m aparecieron 2 redes, pues bien, en la lista de abajo me aparecio alguien que no estaba asociedo a ninguna, (ponia non asociated). Por si ustedes sabeis que puede significar eso.. Esq no se de que red podia ser porque la mac de la red no aparecia solo el STATION. Solo es por curiosidad ehh? asique no se calenteis mucho el coco por averiguarlo, muchas gracias...
En línea
arquillos

Desconectado Desconectado

Mensajes: 11


Ver Perfil
Re: Manual Básico (in)seguridad wireless . Usando y configurando linux Troppix
« Respuesta #146 en: 05 Enero 2006, 12:26 »

Pregunta muy básica...
arranco el CD, ejecuto iwconfig
y ta chan...me aparecen tres interfaces: lo, eth0 y sit0
(Tengo una tarjeta PCI de red y un adapatador USB inalambrico chipset Zydas).
Por lo que puedo determinar que mi adaptador lo reconoce como sit0 (menuto nombrecito :D:D)

El problema está en que al lado aparece un texto así: "no wireless extension found" :(:(:(

¿Que puedo hacer?
En línea
Uxio
Hacking Wireless
Moderador
*****
Desconectado Desconectado

Mensajes: 3.571



Ver Perfil WWW
Re: Manual Básico (in)seguridad wireless . Usando y configurando linux Troppix
« Respuesta #147 en: 05 Enero 2006, 12:38 »

en la lista de abajo me aparecio alguien que no estaba asociedo a ninguna, (ponia non asociated).

Alguien que está intentando conectarse a alguna red o que simplemente tiene la tarjeta encendida.
En línea

AMD Athlon X2 6000
4 Gb de RAM
ATI HD 4670
BENQ 22''

dcccheiw

Desconectado Desconectado

Mensajes: 42


Ver Perfil
Re: Manual Básico (in)seguridad wireless . Usando y configurando linux Troppix
« Respuesta #148 en: 05 Enero 2006, 17:22 »

Hola a todos. He conectado una estación mediante un portátil y luego he realizado el paso 5. Para q me subiera los datas más rápidamente, puse a descargar una distro en la estación, pero veo algo q creo q es raro, vosotros me direis, y es q lleva leidos más de 1.200.000 packets y más de medio millón de datas, y sin embargo pone "got 0 ARP requests), sent 0 packets.
Q me comentais respecto a todo esto?
En línea
Uxio
Hacking Wireless
Moderador
*****
Desconectado Desconectado

Mensajes: 3.571



Ver Perfil WWW
Re: Manual Básico (in)seguridad wireless . Usando y configurando linux Troppix
« Respuesta #149 en: 05 Enero 2006, 23:39 »

Se me ocurren dos cosas:

  • Estás muy cerca
  • Escribiste mal la MAC

Prueba otra vez y me cuentas a ver qué tal. Y aleja el portátil todo lo que puedas.
En línea

AMD Athlon X2 6000
4 Gb de RAM
ATI HD 4670
BENQ 22''

Páginas: 1 2 3 4 5 6 7 8 9 [10] 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 ... 69 Ir Arriba Imprimir 
Ir a:  





Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

Yashira.org    Videojuegos    indetectables.net    Seguridad Informatica Colombia    Indejuegos    Internet móvil

Noticias Informatica    Seguridad Informática    ADSL    eNYe Sec    Seguridad Wireless    Underground México    Biblioteca de Seguridad

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.11 | SMF © 2006-2008, Simple Machines LLC