elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 08:37  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Wireless (Moderadores: Uxio, pianista, ChimoC)
| | |-+  Todo sobre inyeccion de trafico con linux
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 2 3 4 [5] 6 7 8 9 10 Ir Abajo Respuesta Imprimir
Autor Tema: Todo sobre inyeccion de trafico con linux  (Leído 27,326 veces)
CONTRA2

Desconectado Desconectado

Mensajes: 25


Ver Perfil
Re: Todo sobre inyeccion de trafico con linux
« Respuesta #60 en: 9 Agosto 2005, 17:25 »

He pillado la c45ri y de momento mi primera opinion tanto en linux como en windows es que apenas coge mi red. Con un centrino y otra pci si que cojo unas cuantas mas.

Primera decepcion.

saludos.


En línea
Hwagm
Colaborador
***
Desconectado Desconectado

Mensajes: 7.539



Ver Perfil WWW
Re: Todo sobre inyeccion de trafico con linux
« Respuesta #61 en: 9 Agosto 2005, 22:26 »

No vuelvo a recomendar nunca mas una tarjeta, mira que me lo dijo y aviso el gran maestro Aironjack.


En línea


CONTRA2

Desconectado Desconectado

Mensajes: 25


Ver Perfil
Re: Todo sobre inyeccion de trafico con linux
« Respuesta #62 en: 9 Agosto 2005, 22:44 »

Que va tio, si gracias a gente como tu es por los que demas vamos tirando, tu sigue igual que he leido y aprendido bastante aqui.

La tarjeta tengo que darle caña aunque sea con mi propia red.

Lo que importa es aprender no quitarle la conexion al vecino.

Saludos.
En línea
Hwagm
Colaborador
***
Desconectado Desconectado

Mensajes: 7.539



Ver Perfil WWW
Re: Todo sobre inyeccion de trafico con linux
« Respuesta #63 en: 9 Agosto 2005, 22:48 »

Vale perfecto. Gracias por el animo.
En línea


CONTRA2

Desconectado Desconectado

Mensajes: 25


Ver Perfil
Re: Todo sobre inyeccion de trafico con linux
« Respuesta #64 en: 10 Agosto 2005, 14:36 »

Ya tengo todo parcheado (o eso parece), y a la hora de inyectar trafico con el aireplay a mi propia red va bastante lento, a ver si me podeis hechar una mano que no se porque va tan lento. Estoy utilizando el aircrack 2.21.

Saludos.
En línea
Hwagm
Colaborador
***
Desconectado Desconectado

Mensajes: 7.539



Ver Perfil WWW
Re: Todo sobre inyeccion de trafico con linux
« Respuesta #65 en: 10 Agosto 2005, 16:26 »

Si es tu propia red supongo que tienes 2 tarjetas una para navegar y otra para inyectar.

Has colocado el canal correcto para inyectar.

Separate lo maximo que puedas del router
En línea


CONTRA2

Desconectado Desconectado

Mensajes: 25


Ver Perfil
Re: Todo sobre inyeccion de trafico con linux
« Respuesta #66 en: 10 Agosto 2005, 16:49 »

Mi red esta formada por un ap conectado que es el que da conectividad wireless, el router no tiene esa capacidad (no es wifi), en el PC que estoy probando tengo 1 ethernet y la c54ri, aparte tengo otro PC donde estoy corriendo el airodump en windows con una Broadcom y bueno como no se puede inyectar trafico pues esta a la aventura de lo que navego y tambien esta pillando otras wifis.

Bueno a lo que iva es que con la c54ri intento inyectar trafico y todo va muy lento, supongo que estara bien parcheado porque sino no funcionaria el aireplay ¿no es asi?. He intentado a parchearlo de nuevo y me dice que ya lo esta.

La verdad es que no he probado a inyectar desde el canal donde tengo la wifi, y tambien como dices tengo bastante pegado el ap al pc donde estoy probando, puede ser tambien ese el problema, intentare alejarme un poco aunque no me apetece ir cambiando mucho las ubicaciones del PC y del AP, lo que voy a hacer es pillar una pcmcia para el portatil, lo mas seguro que pille la c54rc, que aunque no pille mucho alcance (al menos a mi me pasa eso con la Ri), es barata y puedo comprarla en una tienda cercana.

Saludos y gracias de nuevo.
En línea
marianopalomero

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: Todo sobre inyeccion de trafico con linux
« Respuesta #67 en: 10 Agosto 2005, 21:18 »

Ciao piltrafillas!!

Tengo la c54rc desde hace unos meses y habia hecho mis pruebas con el airodump, pero debido a que no se podian inyectar paquetes deje el tema de lado... el caso es que el otro dia vi en el foro que por fin se podian inyectar paquetes con esta tarjeta y volvi a la carga.

Os explico, estoy intentando crackear mi propia WiFi, y para ello tengo un portatil con Ubuntu Hoary y la c54rc con Kismet, aircrack... y una PDA (funciona con 802.11b) que uso como cliente.

Así que, enchufo el airodump en el canal adequado, pongo el aireplay en marcha y luego me conecto con la PDA a internet y voy navegando. El caso es que el aireplay y el airodump ven los ARP producidos por el PDA y el aireplay se supone que va inyectando paquetes, porque tambien se ven en el airodump, pero no se generan nuevos IV solo los que envia el PDA. Es decir, segun parece el aireplay inyecta paquetes, pero no se generan IVs.

Estoy seguro de que he parcheado el driver de la c54rc correctamente ya que he seguido los pasos al pie de la letra y parece que se parchea bien y no me da ningun error.

Habia pensado que quizas era culpa de la Ubuntu, pero esta tarde he probado con la Whax y me sucede lo mismo... se envian paquetes però no se generan IVs. Ya no se por donde seguir... se os ocurre algo??


Gracias,

un saludo!

En línea
Hwagm
Colaborador
***
Desconectado Desconectado

Mensajes: 7.539



Ver Perfil WWW
Re: Todo sobre inyeccion de trafico con linux
« Respuesta #68 en: 10 Agosto 2005, 21:23 »

estoy con el debian y no consigo nada, o es la tormenta o es el nuevo aircrack 2.21 ya estoy harto me faltan pc para ver cual es el problema.
Mañana con calma seguire.

Para Contra2:

No acabo de entender lo que estais haciendo.

Si no hay router inalambrico como vamos a probar la inyeccion.

Si es cableado donde estan los IVS, no hay.
En línea


CONTRA2

Desconectado Desconectado

Mensajes: 25


Ver Perfil
Re: Todo sobre inyeccion de trafico con linux
« Respuesta #69 en: 10 Agosto 2005, 21:39 »

El router que yo tengo no es wifi, sin embargo compre un access point para poder conectar varios equipos por wireless.

He probado con el airodump solo con el canal necesario y parece que ha funcionado bien, ha pillado mas de 4 millones de IVs.

Os ire contando a ver si saco la wep.

Gracias y saludos.
En línea
marianopalomero

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: Todo sobre inyeccion de trafico con linux
« Respuesta #70 en: 10 Agosto 2005, 21:42 »

Ah!!

He olviado decir que he hecho las pruebas tanto con el aircrack 2.21 como con el aircrack 2.2-beta12.

ciaaaaaaao
En línea
crypto

Desconectado Desconectado

Mensajes: 38



Ver Perfil
Re: Todo sobre inyeccion de trafico con linux
« Respuesta #71 en: 11 Agosto 2005, 08:15 »

Hola

Al final me he comprado la conceptronic C54RC  y tengo el mismo problema que puxtos al instalar ell patch. Por si silve de algo tengo la distribución Fedora Core 3, la ultima versión del aircrack 2.2.
Además tambien tengo un problema con kismet, y es que al ejecutarlo me sale el siguiente mensaje:

Server none
cliente none ...............................

y lo demas no me acuerdo ( estoy escribiendo desde otro ordenador), ya especificare el problema un poco mas tarde.

Saludos.
En línea
punxos

Desconectado Desconectado

Mensajes: 66


Ver Perfil
Re: Todo sobre inyeccion de trafico con linux
« Respuesta #72 en: 11 Agosto 2005, 13:45 »

Bueno despues de varios dias de pruebas con la C54RC ya me inyecta trafico y captura de lujo, mucho mejor que la Orinoco Silver con Atheros que por cierto es infinitamente más cara.

Como le he dado muchas vueltas al tema y al final mezclas cosas he empezado de cero y he realizado un pequeño manual para que la gente que se lie, pueda hacer funcionar su C54RC.

He utilizado Whoppix 7.1 Final Live-Cd.
Las pruebas son el Live-Cd, aunque lo tengo instalado y me funciona todo perfecto igual, lo digo por si alguien hace las pruebas con Live-Cd le funcionarán tambien.

Empezamos:

**** Instalacion, parcheado y Ataque 3 con C54RC ****

Si no es un Live-Cd, nos logeamos como root.

en el directorio /root/ tendremos que tener:

rt2500-1.1.0-b2.tar.gz
aircrack-2.2.tgz
rt2500-cvs-20050724.patch


Luego ejecutamos:

tar -xvzf rt2500-1.1.0-b2.tar.gz
cd rt2500-1.1.0/
patch -Np1 -i ../rt2500-cvs-20050724.patch
cd Module
make
make install
insmod rt2500.ko


Con esto ya tenemos nuestra C54RC instalada y parcheada.

Ahora con aircrack, nos situamos en /root/ y ejecutamos:

tar -xvzf aircrack-2.2.tgz
cd aircrack-2.2/
make


Con esto ya tenemos el aircrack compilado y listo para su uso.


Realizando pruebas con airodump y aireplay.

Lo primero (no hace falta levantar la tarjeta):

./airmon.sh start ra0 Canal_que_emita_el_ap

No tiene que aparecer :

usage: ./airmon.sh <start|stop> <interface> [channel]

Interface       Chipset         Driver

ra0             Ralink b/g      rt2500 (monitor mode enabled)


La tarjeta de red se habra encendido el led verde.

Bueno ya tenemos levantada la tarjeta y puesta en modo monitor.

Ahora probamos el airodump para que capture trafico.

./airodump ra0 nombre_fichero numero_canal_ap

Con esto el airodump lo tenemos capturando.

Ahora con la mac del AP y la de un cliente probamos el ataque 3.

Suponemos MAC del AP 5:5:5:5:5:5
y la MAC Cliente 6:6:6:6:6:6

./aireplay -3 -b 5:5:5:5:5:5 -h 6:6:6:6:6:6 ra0

Si os aparece un mensaje tipo:

ioctl(RTC_IRQP_SET) failed: Invalid argument
Make sure enhanced rtc device support is enabled in the kernel (module
rtc, not genrtc) - also try 'echo 1024 >/proc/sys/dev/rtc/max-user-freq'.

No hacer caso, ami me funciona igual y me funciona a las mil maravillas.

Bueno ya tenemos el airodump capturando y el aireplay esperando, ahora lo merjor seria
que desde el cliente que esta conectado desconectaramos y volvieramos a conectar y durante
la conexion pillaria paquetes válidos. Yo lo hago desde win Deshabilitando y habilitando
la conexion inalambrica (Boton derecho).

Con esto el aireplay tendira que empezar a inyectar como un loco.

Espero sirva de algo.  ;)


PD: Hwagm lo de recomendar tarjetas en mi opinion no es malo, lo que pasa que la gente lo quiere todo, que tenga potencia, que sea compatible y encima economica, yo me conformaria con potente y compatible ya que yo no conozco con solo estas 2 caracterisicas. Si la gente hubiera probado Orinoco con Atheros no diria que la C54 está un poco sorda. La tarjeta por lo que he probado esta bien, inyecta mucho mejor que la orinoco, ya que no se para y siempre me funciona, cosa que en la orinoco no, y por el precio que tiene solo por probarla ya vale la pena.

Ta luego  ;D
En línea
viruss1362

Desconectado Desconectado

Mensajes: 204



Ver Perfil WWW
Re: Todo sobre inyeccion de trafico con linux
« Respuesta #73 en: 11 Agosto 2005, 14:57 »

mmm punxos con la conceptronic que tienes funciona kismet? essid_jack? air-jack? aircrack? es que estoy por comprarmela... por que aunke quiero una con chipset prism no encuentro.. y por el precio de la conceptronic estoy por comprarme la pci
En línea

Más vale parecer un idiota con la boca cerrada, que abrir la boca y demostrar que lo eres

www.equipome.com
lovecraf

Desconectado Desconectado

Mensajes: 105


¡Amo YaBB SE!


Ver Perfil
Re: Todo sobre inyeccion de trafico con linux
« Respuesta #74 en: 12 Agosto 2005, 15:59 »

Bueno despues de varios dias de pruebas con la C54RC ya me inyecta trafico y captura de lujo, mucho mejor que la Orinoco Silver con Atheros que por cierto es infinitamente más cara.

Como le he dado muchas vueltas al tema y al final mezclas cosas he empezado de cero y he realizado un pequeño manual para que la gente que se lie, pueda hacer funcionar su C54RC.

He utilizado Whoppix 7.1 Final Live-Cd.
Las pruebas son el Live-Cd, aunque lo tengo instalado y me funciona todo perfecto igual, lo digo por si alguien hace las pruebas con Live-Cd le funcionarán tambien.

Empezamos:

**** Instalacion, parcheado y Ataque 3 con C54RC ****

Si no es un Live-Cd, nos logeamos como root.

en el directorio /root/ tendremos que tener:

rt2500-1.1.0-b2.tar.gz
aircrack-2.2.tgz
rt2500-cvs-20050724.patch


Luego ejecutamos:

tar -xvzf rt2500-1.1.0-b2.tar.gz
cd rt2500-1.1.0/
patch -Np1 -i ../rt2500-cvs-20050724.patch
cd Module
make
make install
insmod rt2500.ko


Con esto ya tenemos nuestra C54RC instalada y parcheada.

Ahora con aircrack, nos situamos en /root/ y ejecutamos:

tar -xvzf aircrack-2.2.tgz
cd aircrack-2.2/
make


Con esto ya tenemos el aircrack compilado y listo para su uso.


Realizando pruebas con airodump y aireplay.

Lo primero (no hace falta levantar la tarjeta):

./airmon.sh start ra0 Canal_que_emita_el_ap

No tiene que aparecer :

usage: ./airmon.sh <start|stop> <interface> [channel]

Interface       Chipset         Driver

ra0             Ralink b/g      rt2500 (monitor mode enabled)


La tarjeta de red se habra encendido el led verde.

Bueno ya tenemos levantada la tarjeta y puesta en modo monitor.

Ahora probamos el airodump para que capture trafico.

./airodump ra0 nombre_fichero numero_canal_ap

Con esto el airodump lo tenemos capturando.

Ahora con la mac del AP y la de un cliente probamos el ataque 3.

Suponemos MAC del AP 5:5:5:5:5:5
y la MAC Cliente 6:6:6:6:6:6

./aireplay -3 -b 5:5:5:5:5:5 -h 6:6:6:6:6:6 ra0

Si os aparece un mensaje tipo:

ioctl(RTC_IRQP_SET) failed: Invalid argument
Make sure enhanced rtc device support is enabled in the kernel (module
rtc, not genrtc) - also try 'echo 1024 >/proc/sys/dev/rtc/max-user-freq'.

No hacer caso, ami me funciona igual y me funciona a las mil maravillas.

Bueno ya tenemos el airodump capturando y el aireplay esperando, ahora lo merjor seria
que desde el cliente que esta conectado desconectaramos y volvieramos a conectar y durante
la conexion pillaria paquetes válidos. Yo lo hago desde win Deshabilitando y habilitando
la conexion inalambrica (Boton derecho).

Con esto el aireplay tendira que empezar a inyectar como un loco.

Espero sirva de algo.  ;)


PD: Hwagm lo de recomendar tarjetas en mi opinion no es malo, lo que pasa que la gente lo quiere todo, que tenga potencia, que sea compatible y encima economica, yo me conformaria con potente y compatible ya que yo no conozco con solo estas 2 caracterisicas. Si la gente hubiera probado Orinoco con Atheros no diria que la C54 está un poco sorda. La tarjeta por lo que he probado esta bien, inyecta mucho mejor que la orinoco, ya que no se para y siempre me funciona, cosa que en la orinoco no, y por el precio que tiene solo por probarla ya vale la pena.

Ta luego  ;D
Hola punxos, Se puede hacer lo mismo con el Auditor security CD Live, que lleva ya todos los programitas instalados y preparados para fncionar?
ruego si tienes tiempo que mires este enlace y puedas contestarme, es que yo no tengo mucha idea de Linux pero he conseguido con ese cd live utilizar el airdump, el kismet etc pero no reinyectar.
En este enlace se aprende a hacer una wep crack con una senao 2511 cd plus ext, pero segun el autor hace falta otra tarjeta para reinyectar, lo explica todo muy bien:
http://www.tomsnetworking.com/Sections-article118-page1.php

Este otro enlace es la caña porque se trata de un video donde se ve como se crackea una wep con un solo ordenador y una sola tarjeta , en este caso una netgear, no recuerdo modelo:
El caso que todo lo hacen con el cd live auditor security para gente torpe como yo. El video tarda un huevo en descargarse es html, merece la pena esperar.
http://www.crimemachine.com/Tuts/Flash/wepcracking.html

Por otro lado se podria snifear trafico wireless y al mismo tiempo y con la misma tarjeta c54rc reinyectar, osea hacerlo simultaneamente que la misma tarjeta este haciendo las dos cosas a la vez con el live cd auditor security de la misma manera que en el video???
« Última modificación: 12 Agosto 2005, 16:05 por lovecraf » En línea
Páginas: 1 2 3 4 [5] 6 7 8 9 10 Ir Arriba Respuesta Imprimir 

Ir a:  

Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines