Autor
|
Tema: Manual hacking wireless para principiantes (Leído 207289 veces)
|
theaprendiz
Desconectado
Mensajes: 19
|
Gracias por responder tan pronto, en principio con el madwifi no tengo problemas para el modo monitor, kismet, ethereal y demas funcionan a la perfeccion.
Segun se lee en algunos foros : Yes, the above is for using 1x Prism card.
It used to require 2x cards, one to inject & 1 to sniff, but the newer Aircack Suite now supports single card use. It also now supports Atheros & PrismGT chipsets as well as Prism.
con lo que con una sola tarjeta y con el nuevo aeroplay 2.2 deberia funcionar.
mas citas: addenda 2005-03-20: the current aireplay beta now support single-NIC injection/monitor on prism2 (wlan-ng), atheros (madwifi) and prism54. It also implements KoreK's chopchop attack and arp-request forgery. Available here: aireplay-2.2 beta.
esta del manual de aircrack, lo unico que ocurre que sigo sin notar aumento en los IV, al inyectar paquetes.
Seguire buscando, gracias . . .
|
|
|
|
|
En línea
|
|
|
|
Aironjack
Desconectado
Mensajes: 663
[b]Las preguntas sobre wireless en el foro[/b]
|
Me alegro de que no tengas problemas con los drivers Madwifi, así seguimos avanzando, que parece que va a haber bastantes problemas con el modo monitor. Sí bueno, ya sabía que en foros y en la descripción de las características del programa se dice que tiene que funcionar, y así lo creo, pero quizás el fallo no esté en eso. Me explico, como ya sabrás el Aireplay reinyecta un paquete arp request cifrado que provoca una respuesta que debilita el cifrado WEP. Para que lo pueda inyectar has primero de generarlo o sino esperar a que ocurra. Es muy probable que aireplay no tenga un paquete válido para reinyectar y por eso no aumentan los IVs. Necesitas utilizar Void11 (que genera una ARP request de un cliente asociado a la red) por ejemplo, lo explicaré más detenidamente en cuanto pueda, pero estoy seguro de que no tendrás problemas en saber usarlo. Sino es esto lo que ocurre, seguiré pensando  . ¡Cómo pienso! a veces me sorprendo. A ver si funciona, me cuentas. Un saludo
|
|
|
|
|
En línea
|
***** Ortografía = Cultura ***** Escriban bien por favor. Un router no es un juguete. Robar internet es ilegal y puede ser castigado con la cárcel. Ser menor de edad, no significa ser inconsciente mental.
|
|
|
JUDEJUT
Desconectado
Mensajes: 8
|
Bueno aironjack te cuento que he seguido los pasos de tu manual desde el punto seis y no puedo poner la tarjeta en modo monitor con el comando iwconfig mode monitor pero con el comando monitor.wlan wlan0 11 si se puede poner en modo monitor, luego pongo cd /ramdisk luego airodump wlan0 cap1 00:08:C8:1E:CA:B3
y efectivamente comienza a detectar los paketes que hay en la red y comienza a aumentar el nro de IVs y para acelerar el proceso he abierto el ethereal y este programa acelera la deteccion de IVs. Luego comienza a crecer el nro de IVs y cuando va como en 250 IVs, dice que se ha caido la red y sigo el mismo procedimiento pero cambio el cap1 por el cap2 y asi sucesivamente.
Mi problema es que creo que he detectado unos 1000 IVs entre todos los cap (cap1, cap2 cap 3) etc.
pero como nada es de maravilla tengo un problema con el aircrack y te lo explico: pongo el comando en otro shell: aircrack -f 2 -m 00:08:C8:1E:CA:B3 -n 64 -q 3 cap*.cap y me aparace opening pcap file cap1.cap reading packets: total=0, usable=0 opening pcap file cap2.cap reading packets: total=0, usable=0 opening pcap file cap3.cap reading packets: total=0, usable=0 opening pcap file cap4.cap reading packets: total=0, usable=0 not enought IVs, exiting y no se a que debe este error ya que segun tu manual deberia empezar a crackear las IVs.... lo otro es que el airodump, cuando iba como en el airodump wlan0 cap9 00:08:C8:1E:CA:B3 me dijo que se habia caido la red y luego no pude seguir con el comando airodump wlan0 cap9 00:08:C8:1E:CA:B3 despues de esto trate de poner la tarjeta en modo monitor con el comando monitor.wlan wlan0 11 y me dijo: wlanctl-ng:no such device wlancfg:no such device SIOCSIFFLAGS:no such device
y bueno no se a que se debe, pero no pude seguir capturando paquetes y el aircrack me arroja el mismo error.
a que se debe esto? sera que no funciona el switch-to-lan? y es por esto que no funciona el aircrack. ademas cuando pongo el switch-to-lan me arroja cardmgr: no process killed.... ¿que significa esto?
tambien cuando pongo iwconfig wlan0 mode monitor me arroja: wlan0 no wireless extensions
Bueno espero que me puedan ayudar y agradezco todo lo logrado hasta el momento
un saludo JUDEJUT
|
|
|
|
|
En línea
|
|
|
|
theaprendiz
Desconectado
Mensajes: 19
|
Void11 es para desautenticar un cliente válido de la red protegida con wep, que al intentar autenticarse de nuevo automaticamente, genera trafico, y por lo tanto IV, lo que pasa es que es un poco ruidoso el ataque, ya que el cliente ve que se esta desconectando repetidas veces. Otra cosa es desautenticar un cliente para que al conectarse de nuevo genere trafico arp, que es el que nos interesa. Para mas inri void11 es para prism  Yo uso atheros. Seguiremos investigando. Gracias de nuevo.
|
|
|
|
|
En línea
|
|
|
|
Aironjack
Desconectado
Mensajes: 663
[b]Las preguntas sobre wireless en el foro[/b]
|
Para theaprendiz:Ahora voy a añadir un apartado sobre cómo inyectar tráfico (utilizando void11), voy a investigar si algún otro funciona con Atheros para añadirlo también. Otra cosa es desautenticar un cliente para que al conectarse de nuevo genere trafico arp, que es el que nos interesa. Justamente esto es a lo que me refería, por supuesto colgar la conexión para generar tráfico es de locos: Para JUDEJUT:Me interesa que abras una shell y escribas simplemente: iwconfig Teóricamente de este modo debería enseñarte los datos correspondientes a todas las interfaces 802.11 disponibles. Con esto deberías saber que tipo de interface tienes: si eth0, wlan0... porque puede que te estés confundiendo en la configuración. Es decir si tu tarjeta no es el device wlan0 pues el comando no debería ir con wlan0 sino con la tarjeta correspondiente. wlanctl-ng:no such device wlancfg:no such device SIOCSIFFLAGS:no such device Este fallo es debido a que la máquina no encuentra el dispositivo wlan0, quizás no lo haya, aunque si lo has conseguido poner en modo monitor es porque si que está. Te aclaro que una vez puesta en modo monitor, volver a poner el comando para que entre en modo monitor debería mostrar error. pero con el comando monitor.wlan wlan0 11 si se puede poner en modo monitor,
Si sí que se puede poner en modo monitor con ese comando quiere decir que estás usando los controladores wlanng, es por irnos aclarando. para acelerar el proceso he abierto el ethereal y este programa acelera la deteccion de IVs.
Esto que me cuentas aquí no sé por qué ocurre, el fin del programa no es ese. ¿Estás intentando atacar tu propia red? Si es así abrir cualquier programa produciría tráfico. opening pcap file cap1.cap reading packets: total=0, usable=0 Esto significa que no hay paquetes útiles con IVs, vamos que la captura no va correctamente, no debería cortarse, y no creo que sea por problemas de calidad de señal ¿Qué señal tienes? switch-to-lan me arroja cardmgr: no process killed.... ¿que significa esto? Si la sintáxis fuera correcta, ten más cuidado: switch-to-wlanng y si aún así te siguiese dando error, sinceramente, este error yo sólo lo he visto en tarjetas que no entran en modo monitor, y no tengo ni idea de por qué ocurriría, quizás me esté confundiendo. Pero si el programa no reconoce tu tarjeta, da error y no cambia de controladores. Pero si ya estabas usando esos controladores, también podría darte error pues resulta ilógico volver a seleccionarlos. En resumen, detecta a ver si el dispositivo es realmente wlan0 y de ser así, si te sigue dando problemas yo devolvería la tarjeta si estás a tiempo, pues con Prism 2/2.5/3 si te da esos fallos o una de dos no escribes bien los comandos o la tarjeta no tiene el chipset funcional. Un saludo
|
|
|
|
|
En línea
|
***** Ortografía = Cultura ***** Escriban bien por favor. Un router no es un juguete. Robar internet es ilegal y puede ser castigado con la cárcel. Ser menor de edad, no significa ser inconsciente mental.
|
|
|
alparcera
Desconectado
Mensajes: 48
|
Magnífico manual y una buena "currada". Excepcional, de verdad. Sigo sin comprender como hacer que Auditor me reconozca la tarjeta de red usb y como instalar posteriormente los drivers Atmel que tengo.......... Si no consigo instalar la tarjeta no puedo hacer nada  q´pesado´tio ste jorobado ¿no? je, je Salu2
|
|
|
|
|
En línea
|
La información es el poder, pero que los demás no sepan lo que sabes.
|
|
|
Aironjack
Desconectado
Mensajes: 663
[b]Las preguntas sobre wireless en el foro[/b]
|
Pues aunque todavía no he desarrollado el apartado de cómo poner en modo monitor una tarjeta cuyos drivers no vengan incluidos en el CD, sí que he explicado cómo manejar el llavero USB.
Deberías meter los drivers de Atmel (Aparte: ¿Cuáles usas? No conozco drivers para poner la tarjeta Atmel en modo monitor en Linux, de hecho yo tengo una y no me sirve) en el llavero USB, luego los drivers incluirán unas instrucciones en un readme sobre donde se debe colocar los controladores, como se deben configurar...
Pero que tengas drivers para Atmel me sorprende, prueba lo anterior y si puedes dime que controladores son.
Un saludo
|
|
|
|
|
En línea
|
***** Ortografía = Cultura ***** Escriban bien por favor. Un router no es un juguete. Robar internet es ilegal y puede ser castigado con la cárcel. Ser menor de edad, no significa ser inconsciente mental.
|
|
|
Abeliko
Desconectado
Mensajes: 2
|
ME acabo de registrar y entro por primerca vez con vosotros y Buah sencillamente un manual genial. Me he encontrado con esta web mas o menos de casualidad y es sencillamente perfecto. Estaba buscando realmente informacion sobre redes inalambricas y solo encontraba post y articulos tontos en plan de como entro en el ordenador de mi vecino( tambien sera que no busque bien), pero mas que eso me ha encantado la manera tecnica con que tratais todo, pero a la vez secilla. No soy ni muchisimo un experto en informatica pero los conceptos me sonaban y los que no me lo habeis aclarado a la perfeccion. En serio mi mas sincera enhorabuena a todos, estoy deseando tener tiempo y empezar a leerme todo a ver si aprendo algo de una vez que se que voy a aprender muchisimo de vosotros.
Ya que estoy una sola duda, he intentado acceder a reddes wifi, en casa de mi madre, os situo un atico en el centro de la ciudad, con el netstrumber detecto varias redes, pero al minimo movimiento las pierdo. Tengo un conceptronic usb C54RU, creo que el problema es la potencia, hay alguna manera de poder amplificar la recepción, ya que no puedo conectar ningun tipo de antena ni nada por el estilo para aumentarla.
|
|
|
|
|
En línea
|
|
|
|
JUDEJUT
Desconectado
Mensajes: 8
|
Bueno he rewalizado casi todos los pasos para hackear redes y he tenido un unico problema: la velocidad del trafico es demasiado lenta. Hoy a la fecha me he capturado unos 3000 paquetes importantes y debo capturar 200000. pero creo que va a existir un segundo problema si es que el router del vecino tiene el DHCP desactivado....
alguien sabe como aumentar la velocidad del trafico??? (he probado con el comando "aireplay -i wlan0" pero solo aumenta el trafico de los paquetes normales o debiles y no aumenta la velocidad del trafico en los paquetes IVs).
que hacemos si es que el router tiene el DHCP desactivado????
bueno espero que obtengan respuestas.... aqui les dejo los pasos que realmente he comprobado que funcionan en el hacking wep (con prism):
1º una vez que tengas el auditor bajado pon inserta en tu pc la tarjeta inalambrica y tu memoria flash. luego de hacer esto dile al pc que bootee en el CD rom y comenzara a cargarse linux auditor y ya habrá reconocido todos tus dispositivos USB.
2º abrimos el kismet y vemos la configuracion de la red con su SSID el channel (todo como lo explica aironjack) 2º abrimos un shell (console mode) y ponemos:
-monitor.wlan wlan0 XX (ponemos en modo monitor la tarjeta donde XX es el cannel de la red) -cd /ramdisk (nos cambiamos de directorio donde ramdisk es el directorio donde guardaremos las capturas) -airodump wlan0 NOBRE_CAPTURAS1 MAC_AP (con esto haremos funcionar el programa airodump donde NOMBRE_CAPTURAS1 es el nobre del archivo que guardaras como capturas para esto los ennumeras porque quizas la red se va a caer y tendras que guardar tus capturas en otro archivo con el mismo nombre pero con otro numero, y MAC_AP es la mac del access point)
asi aparareceran las capturas como se muestra en el manual de la pagina anterior
en otro shell haces correr el aircrack con el comando
aircrack -f 2 -m MAC_AP -n length_wep -q 3 NOMBRE_CAPTURAS*.cap (donde length_wep el el largo del wep 64, 128, etc y nombre capturas es el nombre que le dar en el airodump. El * se refiera a que crackee todos los numeros de los archivos llamados NOMBRE_CAPTURAS) y con esto finalmente te dara el wep key..
les deceo suerte en sus capturas y ojala la red que van a hackear tenga un alto trafico....
ATTE JUDEJUT
PD:espero respuesta porfa....
|
|
|
|
|
En línea
|
|
|
|
GallaZ
Desconectado
Mensajes: 4
|
Buenas... Mi problema es el siguiente: Monitorizo perfectamente con el kismet. Pero al ejecutar el airodump, pega petada (violacion de segmento). Hay alguna alternativa del airodump? Uso Ubuntu hoady, y una tarjeta conceptronic c54c (atheros).
Gracias de ante mano.
Saludos, GallaZ.
|
|
|
|
« Última modificación: 04 Junio 2005, 01:37 por GallaZ »
|
En línea
|
|
|
|
Aironjack
Desconectado
Mensajes: 663
[b]Las preguntas sobre wireless en el foro[/b]
|
Para JUDEJUT:¿Por fin te funciona la tarjeta? ¿Qué era lo que fallaba? Insteste lo que te comenté. la velocidad del trafico es demasiado lenta Pueden ser muchas cosas: - Que la calidad de señal de recepción sea muy baja y te llegen casi todo beacon frames
- Para utlizar aireplay se debe conjugar con un inyector de paquetes como void11 para forzar un ARP request. Void funciona con los controladores HostAP de Prism
- Si el AP tiene el DHCP desactivado, sigue el siguiente enlace, que aparece en el Recopilatorio [LEER!]
> Solucionando DHCP desactivado: http://foro.elhacker.net/index.php?topic=70335.msg321980#msg321980
Si me dáis tiempo, algún día terminaré el manual, ya dije que lo iba a hacer en cuanto pudiese, sin presiones. Para Gallaz:¿Tienes la última versión del Aircrack en la máquina, sin fallos en la compilación? Claro que hay alternativas a Airodump, puedes usar airsnort mismamente. Has puesto correctamente la tarjeta en modo monitor utilizando los drivers de Madwifi antes de arrancar Airodump. Un saludo Para Abeliko:Muchas gracias por el comentario, me anima mucho a seguir con el manual. Tu tarjeta usa chipset Ralink y creo que en estos momentos existe un proyecto para desarrollo de drivers, busca por google. En la configuración de tu tarjeta evita el power saving para que así consuma lo más posible en batería con más efectividad y alcance de más distancia, sino puedes servirte de una antena inalámbrica, o la versión muy barata un bote, como se explica en: - ¿Cómo mejora la cobertura de una lata?http://foro.elhacker.net/index.php/topic,72256.msg330680.html#msg330680Un saludo
|
|
|
|
|
En línea
|
***** Ortografía = Cultura ***** Escriban bien por favor. Un router no es un juguete. Robar internet es ilegal y puede ser castigado con la cárcel. Ser menor de edad, no significa ser inconsciente mental.
|
|
|
chinchy
Desconectado
Mensajes: 6
|
Bueno pues aqui van "mis problemillas"
Antes de nada LINKSYS Wireless-g WUSB54G (Usb network adapter) que segun el listado que se menciona no me acuerdo cuando corresponde a un PRISMGT, en teoria ideal para el Auditor....
Bien empiezo todo de maravilla...
Primer paso, primer problema: intento arrancar kismet y me da el siguiente error:
It was no possible to find any wireless devices, cannot continue
Segundo paso, segundo problema: intento poner la tarjeta en modo monitor y me encuentro lo siguiente: 1. Segun FAQ principal del CD Error for wireless request "Set Mode" (8B06): SET failed on device eth0: Operation no supported
Segun esto entiendo que me falta algo en la tarjeta?
Bueno pues como sigo pensando que tiene Prism intento lo que indicas en tu manual:
a) switch-to-wlanng y b) switch-to-hostap y en ambos casos me da el siguiente error
cardmgr: no process killed
He hecho algo mal o es que me faltan drivers o hay alguna utilidad en auditor para configurar la tarjeta?
En espera de respuestas y/o sugerencias...
Saludos
|
|
|
|
« Última modificación: 03 Junio 2005, 18:38 por chinchy »
|
En línea
|
|
|
|
Aironjack
Desconectado
Mensajes: 663
[b]Las preguntas sobre wireless en el foro[/b]
|
Para empezar, cuando hablas del segundo problemas, comentas que intentas poner la tarjeta en modo monitor y te salta el fallo 8B06. Necesito que escribáis también los comandos que habéis usado, para comprobar errores de sintáxis o de controladores. Una PrismGT funciona con drivers Prism54 luego el comando correcto sería: iwconfig eth0 mode monitor Aunque por el error imagino que el comando ha sido el adecuado ya que falla en el adaptador eth0. - Errores:- cardmgr: no process killed
- Error for wireless request "Set Mode" (8B06): SET failed on device eth0: Operation no supported
- It was no possible to find any wireless devices, cannot continue
Todos estos errores se deben a una mala detección de la tarjeta inalámbrica. No ha sido detectada y en estos casos se debe utilizar la opción de configuración de wlan adapters. Antes que nada he de suponer que la tarjeta está bien instalada en su ranura. - Candado en el manual:Debido a que no dispongo de tiempo en estos momentos para atender todas las dudas del foro, desarrollar el manual, contestar las preguntas referentes a Auditor, he decidido bloquear el manual hasta que termine con los estudios de este trimestre. Preguntas sobre Auditor fuera de este hilo no las contestaré hasta dentro de una semana o dos. Un saludo
|
|
|
|
|
En línea
|
***** Ortografía = Cultura ***** Escriban bien por favor. Un router no es un juguete. Robar internet es ilegal y puede ser castigado con la cárcel. Ser menor de edad, no significa ser inconsciente mental.
|
|
|
Aironjack
Desconectado
Mensajes: 663
[b]Las preguntas sobre wireless en el foro[/b]
|
Bueno, gracias a la sugerencia de ojuoju he decidido abrir de nuevo el hilo, aunque seguiré sin poder atenderle debidamente hasta dentro de una semana más o menos.
Si lo cerre era porque esperaba que aguantasen un poco las ganas hasta que volviera, pero no sirve porque hay preguntas sobre Auditor desperdigadas por todo el foro, y me dicen que también en GNU/Linux hay gente preguntando por cómo configurar los drivers no incluidos en esta suite inalámbrica.
Así que rogaría a todo el mundo que dejase sus preguntas aquí, como un buzón como dice ojuoju y sino las contesto yo, lo harán otras personas que se están metiendo de lleno. Me alegra mucho ver el interés de la gente por este manual.
De todos modos no se permitirán preguntas del tipo <<¿Qué tengo que hacer para poner mi Prism2 en modo monitor?>> y similares, que están respondidas y son obvias para alguien que haya simplemente ojeado el manual.
Si alguien está interesado en redactar un apartado del manual puede mandarme un IM y comentarmelo para ponernos de acuerdo. Con ayuda terminaremos antes.
Un saludo
|
|
|
|
|
En línea
|
***** Ortografía = Cultura ***** Escriban bien por favor. Un router no es un juguete. Robar internet es ilegal y puede ser castigado con la cárcel. Ser menor de edad, no significa ser inconsciente mental.
|
|
|
ojuoju
Desconectado
Mensajes: 10
|
Yo sigo sin encontrar la info sobre como intalar los drivers para mi ralink, y otra cosa que tampoco encuentro es como grabar la configuracion en la memoria flash - Grabando capturas en la unidad USB Flash drive:
Como he dicho antes, podemos copiar los resultados o archivos cap obtenidos a nuestra unidad USB de memoria persistente. Los comandos serían los siguientes:
Si no hemos montado nuestra unidad USB recordar los comandos.
Código: mkdir /mnt/usb mount -t vfat /dev/uba1 /mnt/usb
Para copiar el archivo a nuestra carpeta usb.
Código: copy /ramdisk/cap*.cap /mnt/usb con esto se monta la unidad usb, hasta ahi bien, puedo acceder a ella pero para copiar la configuracion por ejemplo del teclado, le la red y demas ¿como lo hago? segun esto solo me copiaria los archivos .cap que creo que son los paquetes capturados ademas o yo no se usar el comando copy o mi auditor no lo quiere, segun lei, para copiar se usa el comando "cp" este si me funciono, si alguien sabe como hacer estas copias de configuracion y no le importa explicarlo como si fuese para un crio... se lo agradeceria. Un saludo
|
|
|
|
|
En línea
|
|
|
|
|
|