elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 21:33  


Tema destacado: Grupo de Facebook de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Wireless (Moderadores: Uxio, pianista, ChimoC, P4nd3m0n1um)
| | |-+  salida de airdecap siempre tamaño 24
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: salida de airdecap siempre tamaño 24  (Leído 4,996 veces)
vic1972

Desconectado Desconectado

Mensajes: 39



Ver Perfil
salida de airdecap siempre tamaño 24
« en: 3 Enero 2006, 12:54 »

Hola,
he conseguido obtener la clave WEP usando aircrack con exito.
Ahora, quiero intentar ver la dirección ip del AP (no usa DHCP), descifrando paquetes usando airdecap.

he capturado paquetes con airodump:
-rw-r--r--  1 root root 45926646 Jan  3 12:47 cap-06.cap

Ejecuto airdecap de la siguiente manera:
[root@diablo decap]# airdecap -w 3132333435 cap-06.cap
Total number of packets read        548552
Total number of WEP data packets      1728
Total number of WPA data packets         0
Number of plaintext data packets         0
Number of decrypted WEP  packets         0
Number of decrypted WPA  packets         0

y obtengo de salida el archivo siguiente, con tamaño 24:
 1 root root       24 Jan  3 12:50 cap-06-dec.cap

es muy pequeño!!! tan solo 24 bytes,
lo he abierto con visor binario, pero no hay ninguna inf. util,
y menos direcc. ip que es lo que estoy buscando.


Porque no me funciona el airdecap? que estoy haciendo mal?
necesitare capturar mas informacion?

saludos, y gracias a todos


En línea
canido


Desconectado Desconectado

Mensajes: 2.196



Ver Perfil
Re: salida de airdecap siempre tamaño 24
« Respuesta #1 en: 3 Enero 2006, 14:02 »

Pero no ves que haces algo mal o que esa no es la wep:

Citar
Number of decrypted WEP  packets         0

Yo me olvidaría del airdecap y utilizaría directamente el ETHEREAL.

Saludos...


En línea

Mi LINUX en HD: Knoppix español

Lives-CD:  Troppix   Backtrack  Whax   Hax-Puppy
Uxio
Hacking Wireless
Moderador
***
Desconectado Desconectado

Mensajes: 3.887



Ver Perfil WWW
Re: salida de airdecap siempre tamaño 24
« Respuesta #2 en: 3 Enero 2006, 15:06 »

No hace falta descifrar para ver las IPs, sólo tienes que descifrar si quieres ver el texto (por ejemplo e-mails  ;D), que no deberías hacer. Abre el archivo sin descifrar con el ethereal y busca algo así como:

Código:
Who has IP 192.168.1.1
En línea

canido


Desconectado Desconectado

Mensajes: 2.196



Ver Perfil
Re: salida de airdecap siempre tamaño 24
« Respuesta #3 en: 3 Enero 2006, 15:42 »

No hace falta descifrar para ver las IPs, sólo tienes que descifrar si quieres ver el texto (por ejemplo e-mails  ;D), que no deberías hacer. Abre el archivo sin descifrar con el ethereal y busca algo así como:

Código:
Who has IP 192.168.1.1

A mi si que me hace falta ponerle la wep y desencriptarlo (en el ethereal) para ver las IPs.  :rolleyes:

Saludos...
En línea

Mi LINUX en HD: Knoppix español

Lives-CD:  Troppix   Backtrack  Whax   Hax-Puppy
Uxio
Hacking Wireless
Moderador
***
Desconectado Desconectado

Mensajes: 3.887



Ver Perfil WWW
Re: salida de airdecap siempre tamaño 24
« Respuesta #4 en: 3 Enero 2006, 16:23 »

No sé, a mí no, y son las correctas porque es la red a la que me conecto.
En línea

canido


Desconectado Desconectado

Mensajes: 2.196



Ver Perfil
Re: salida de airdecap siempre tamaño 24
« Respuesta #5 en: 3 Enero 2006, 16:57 »

Si estas conectado y te pones a capturar con el ethereal no hace falta poner la clave wep.

Pero si abres un archivo de una captura con clave wep, para ver las IPs a mi me es necesario indicarle la wep wn las preferencias del ethereal???.

Además, así lo hacen en el manual en francés que circula por ahí  :rolleyes:

Saludos...
En línea

Mi LINUX en HD: Knoppix español

Lives-CD:  Troppix   Backtrack  Whax   Hax-Puppy
o2T7f6j2
echo -e "Nos vemos en \n$(pwd)"


Desconectado Desconectado

Mensajes: 2.782


./configure --enable-levitation --enable-diamagnet


Ver Perfil
Re: salida de airdecap siempre tamaño 24
« Respuesta #6 en: 3 Enero 2006, 17:24 »

Aún así la clave de vic1972 no es la correcta, el airdecap hace las mismas veces, y el archivo .cap resultante debe poder ser abierto con ethereal.

Salu2
En línea


No debemos perder la fe en la humanidad que es como el océano: no se ensucia porque algunas de sus gotas estén sucias.Mahatma Gandhi (2 de Octubre del 1869 - 30 de Enero del 1948)
vic1972

Desconectado Desconectado

Mensajes: 39



Ver Perfil
Re: salida de airdecap siempre tamaño 24
« Respuesta #7 en: 4 Enero 2006, 08:18 »

Hola,
gracias por vuestros comentarios.

Creo que estoy un poco torpe, pero donde en ethereal se introduce la clave WEP?

Que version de ethereal usais?
es lo mismo ethereal de linux que de windows? (trabajo en linux)

Otra consulta, despues de capturar 400.000 ivs, me saca la clave:
31 32 33 34 35, creo que es demasiado sencilla, y creo que por algun motivo no he craqueado bien la clave.


Por cierto que ethereal, (sin introducir la clave we, que no se donde es), al cargar el .cap de linux me dice que la mayoria son beacons, y unos pocos de datas, pero TODOS me pone malformed packet.

En línea
canido


Desconectado Desconectado

Mensajes: 2.196



Ver Perfil
Re: salida de airdecap siempre tamaño 24
« Respuesta #8 en: 4 Enero 2006, 10:12 »

Por cierto que ethereal, (sin introducir la clave we, que no se donde es), al cargar el .cap de linux me dice que la mayoria son beacons, y unos pocos de datas, pero TODOS me pone malformed packet.

Eso de malformed packet suena mal. Yo tiraría todas las capturas y volería a empezar desde el principio.

Explicó lo de como meter la clave en el ethereal para que quede claro:

Abro uno de mis archivos *.cap y cómo veis no se ve nada puesto que está cifrado:



Ahora me voy al menú Edit --> Preferences. Sale esta pantalla que teneis debajo, pero en la parte izquierda hay que expandir Protocols y pinchar en IEE 802.11. Meteis la clabe wep y no os olvideis de poner Wep key count a 1.



Mirad ahora cómo se ve mi archivo:




Por último os pongo otra captura en la que se puede observar la IP del cliente y del AP en un paquete con protocolo http:



En verde he marcado las MAC del AP y del cliente y al lado en rojo están sus IPs respectivas.

Como veis solo es cuestión de buscar. Pero hay que saber lo que se busca.  ;D


Saludos...
« Última modificación: 29 Enero 2006, 10:38 por canido » En línea

Mi LINUX en HD: Knoppix español

Lives-CD:  Troppix   Backtrack  Whax   Hax-Puppy
vic1972

Desconectado Desconectado

Mensajes: 39



Ver Perfil
Re: salida de airdecap siempre tamaño 24
« Respuesta #9 en: 4 Enero 2006, 18:51 »

Muchas gracias!!
Super util tu información,
ya he puesto ethereal a decodificar, y ahora ya no me dice eso de packet malformed. Ya lo estoy haciendo todo en linux.

Por ahora nada mas que estoy recibiendo beacons, lo dejare esta noche puesto a ver que tal mañana, ya posteare el resultado.
Por cierto, es deficil poner un filtro para que no guarde los beacons?
saludos, y gracias

En línea
Uxio
Hacking Wireless
Moderador
***
Desconectado Desconectado

Mensajes: 3.887



Ver Perfil WWW
Re: salida de airdecap siempre tamaño 24
« Respuesta #10 en: 4 Enero 2006, 20:08 »

Ok canido, me estaba equivocando yo de archivo.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines