elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
15 Octubre 2008, 22:27  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Wireless (Moderadores: rh3nt0n, longits, pianista, *dudux, ChimoC)
| | |-+  Tutorial basico para demostrar (in)seguridad WPA-PSK
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 3 4 5 6 Ir Abajo Imprimir
Autor Tema: Tutorial basico para demostrar (in)seguridad WPA-PSK  (Leído 60786 veces)
Hwagm
Colaborador

Desconectado Desconectado

Mensajes: 7.518



Ver Perfil WWW
Tutorial basico para demostrar (in)seguridad WPA-PSK
« en: 25 Septiembre 2005, 20:36 »

He preparado un curso basico para la seguridad WPA-PSK

Esta tambien en el foro en:
http://foro.elhacker.net/index.php/topic,87869.msg410461.html#msg410461

Esta en:

http://hwagm.elhacker.net/wpa/wpa.htm

es decir dentro de la web principal y con el nombre:

Cracking WPA-PSK

Espero que os guste y por favor decirme como lo veis.

Gracias

Esta basado en un post original que podeis leer aqui:


http://foro.elhacker.net/index.php/topic,87303.0.html
« Última modificación: 04 Enero 2006, 18:26 por Hwagm » En línea


NetFree222

Desconectado Desconectado

Mensajes: 536



Ver Perfil
Re: Nuevo curso basico para Cracking WPA-PSK
« Respuesta #1 en: 25 Septiembre 2005, 21:31 »

Jode tio te lo has currao!!con imagenes y todo!!como alguien diga que no se entera me lo dices y le meto,jejeje.Ademas esa shell para los comandos tiene buena pinta(aun no la he probado)Venga tio,este curso se merece una megachincheta ya que eres el primero que hace un curso pa wpa.
venga 1 saludo
En línea

Hay un lugar en el que todo el mundo es feliz,en el que las guerras se luchan bailando,bailando LA DANZA MAS FELIZ
t321

Desconectado Desconectado

Mensajes: 1.158



Ver Perfil WWW
Re: Nuevo curso basico para Cracking WPA-PSK
« Respuesta #2 en: 25 Septiembre 2005, 21:59 »

Pues la verdad es que si está muuuuu currao, es una ***** que mi router no lo pueda poner en WPA, pero vamos a ver si alguna vez encuentro alguno.


Nos vemos y gracias.
En línea

www.seguridadwireless.net/foro <-- foro ;D


"Nunca discutas con un imbecil, te rebajaras a su altura y te machacara con su experiencia." by un people


neokairak

Desconectado Desconectado

Mensajes: 71


InDeStRuCtAbLe


Ver Perfil
Re: Nuevo curso basico para Cracking WPA-PSK
« Respuesta #3 en: 25 Septiembre 2005, 22:20 »

jo*** ta de pm! ta mu currao tio se agradece el esfuerzo!!
En línea

Hwagm
Colaborador

Desconectado Desconectado

Mensajes: 7.518



Ver Perfil WWW
Re: Nuevo curso basico para Cracking WPA-PSK
« Respuesta #4 en: 26 Septiembre 2005, 03:08 »

Muchas gracias esto me hace sentir muy bien.

Ahora intentare añadirlo aqui.
En línea


Hwagm
Colaborador

Desconectado Desconectado

Mensajes: 7.518



Ver Perfil WWW
Re: Nuevo curso basico para Cracking WPA-PSK
« Respuesta #5 en: 26 Septiembre 2005, 03:41 »

Cracking WPA-PSK
[/font][/color][/size]

Temas incluidos:
1.- Introducción                           
2.- Requisitos
3.- Configuración router y tarjeta  wireless (WPA-PSK)
4.- Programa CCW1 y configuración de tarjeta para WPA-PSK
5.- Captura general y particular
6.- Desautentificación de clientes legítimos
7.- Obteniendo la clave secreta

[/font][/b][/size]

1.- Introducción

 Una vez superados los problemas de conexión sobre redes inalámbricas no encriptadas y superados los problemas de conexión sobre señales con WEP incluido los temas reinyección de trafico, desautentificación y autentificación falsa, se nos plantea el reto de comprobar la seguridad de las redes WPA. No voy a explicar todo el rollo de este tipo de seguridad, además que no me lo se, sino la pauta a seguir para demostrar que siguen siendo inseguras (aunque ya no tanto), y como lo uséis dependerá de vosotros.Hay varias formas de seguridad vía WPA, pero vamos a atajar las que normalmente nos encontraremos, es decir la  WPA-PSK si entrar en servidores RADIUS.

Solo citar que este tipo de protección difiere de las WEP en que la clave es dinámica, o sea que cambia cada cierto tiempo y es
especifica para cada terminal (si estoy equivocado es igual ya que lo que vamos a realizar es un ejemplo de aplicación practica, que es lo que mola).

Pero antes de llegar a esto, los routers y las tarjetas deben de tener una clave secreta para una autentificación inicial, para
que lo entendáis, como en el Microsoft Windows 2000 Server donde es necesario indicar un nombre de usuario y una clave para tener acceso a los recursos, pues esto diremos en groso modo que es igual.

Por lo tanto vamos a la caza de esta clave secreta.

No es necesario sniffar mucho trafico , no es cantidad sino calidad. Y solo se puede coger en el momento que un cliente se autentifica
con su router, por eso aunque la cantidad de trafico no es importante, es mas duro averiguarla debido a que hay que tener paciencia para encontrar el trafico correcto (sobre todo con Windows) que posteriormente en la captura veremos como
lo llama la suite del aircrack 2.3 y corresponde a: "handshake".

En Windows es posible pero recordad que es mas difícil ya que en
Linux tenemos la ventaja del ataque 0 (desautentificación de
clientes)
, así cuando efectuado el ataque 0, dicho cliente que llamare legitimo se vuelva a autentificar podemos pillar el trafico correcto. Pero que conste que con paciencia en Windows también se consigue.

Parece sencillo verdad (ya no hacen falta millares de datos capturados), pues no, realmente son mas seguras, ya que una vez obtenido el trafico correcto (con un solo  "handshake" nos vale)hay que compararlo con las palabras de un diccionario (o sea por método de la fuerza bruta). Dichos diccionarios son meros ficheros secuénciales donde en cada línea hay diferentes caracteres escritos.

Imaginar que vais aun cajero a sacar dinero y no sabéis
la contraseña pues bien tenemos 1 entre 10000 posibilidades. Es poco y si lo cajeros nos dejaran mas de 3 intentos sin bloquear la cuenta se haría fácilmente probando varios días.

Con WPA-PSK y la suite del Aircrack 2.3 no tenemos limitación de intentos ya que lo hacemos fuera del acceso directo (vamos como si tu hicieras en casa un pequeña caja de seguridad), pero
(y es mucho pero) la clave secreta no suele ser de 4 números decimales (como son las claves de los cajeros) sino que puede variar entra 8 y 63 caracteres, incluido todo tipo de símbolos , tanto mayúsculas como minúsculas. Para prueba un botón; o sea mirar todo las caracteres que podáis poner con vuestro teclado. Ahora lo eleváis al numero de caracteresy veréis que las combinaciones son inmensas. Si son 103 teclas y una media de 2 caracteres para cada tecla aunque realmente son mas, tendríamos un máximo de:
(2 x 103)^63 = la calculadora se me va fuera de rango.

Si tenemos la suerte (que menuda suerte) de que sea 8 caracteres pues bien son 324.293.000.000.000.000.000.000 combinaciones
(igual me dejo algún cero pero es igual) es tremendo verdad.

Y no todos los diccionarios llevan todas la palabras, ahora estoy trabajando en un programa que cree todas estas combinaciones y se
pueda ensamblar en el argumento especifico del aircrack
 (-w, y  evitar tener que buscar diccionarios), pero es imposible de momento de conseguir......... y haría falta una eternidad para dar con ello por muy rápido que sea nuestro equipo para procesar datos.

Que hacemos entonces, probar y probar diccionarios ................
Y tener suerte y contar con la mala memoria de algunas personas.

Si aplicamos una lógica sencilla diremos que una conexión de este tipo posiblemente lleve una clave secreta que se pueda recordad y esto es mas posible de sacar, por ejemplo todos tenemos como claves de acceso a nuestros equipos aquellas que son fáciles de recordad y no usamos símbolos raros, pues solo es cuestión de dar con ella.

Dicho esto solo cabe añadir que este curso esta ideado para que podamos probarlo con nuestros propios equipos, su uso para otros campos solo dependerá de vosotros, yo me lavo las manos.

2.- Requisitos

 - Como dije anteriormente las pruebas las haremos con nuestros propios equipos, entonces necesitaremos de lo siguiente:

 1.- Un router inalámbrico que incorpore seguridad tipo WPA-PSK, los Zyxel que vienen en el kit ADSL de telefónica pueden valer. Si no tenemos un router vale lo mismo un punto de acceso, pero yo lo explicare para este router.

 2.-Un pc (sea el que sea) pero con 2 tarjetas wireless, una para el trabajo normal y otra para la captura de datos, por lo tanto la tarjeta con conexión normal debe de permitir la seguridad WPA-PSK y la tarjeta para captura debe de permitir el modo monitor para Windows ymodo monitor y ataque 0 para linux.

3.-Sistema operativo:

Yo lo voy a explicar para Linux, pero vale para Windows exceptuando que el  ataque 0 no es posible en Windows (o por lo menos yo no se como hacerlo) y por lo tanto me repito, hay que esperar que el cliente se autentifique por primera vez.

 Nota:  No voy a explicar como se configura la tarjeta para seguridad WPA-PSK para Windows ya que es fácil y después de leer como funciona un poco estocreo que lo sabréis hacer, además si explicare
como se configura el router, una vez visto lo del router entenderéis como hacerlo con vuestra tarjeta para Windows.


 Si explicare como configurar para Linux vuestra tarjeta para que trabaje con seguridad WPA-PSK, pero lo haré para la Conceptronic C54RI (y porque me lo explico yadnus). El driver para Linux lleva un método especifico bastante rápido, para las otras es
necesario la suite de wpa_supplicant pero yo no he tenido cojones ni siquiera de configurar el fichero.config para instalarlo correctamente (cuando lo consiga lo explicare, y a lo mejor se puede de otra forma para vuestras tarjetas, así que dependerá de vosotros.)

 Para configurar la tarjeta de captura creo que todos ya sabemos como hacerlo en Windows y en Linux.

3.- Configuración router y tarjeta wireless (WPA-PSK)

 A partir de aquí y soltado el rollo patatero típico de cualquier cursillo otutorial o como queráis decirle, entraremos en materia de la buena, y los textos serán cortos ya que dispongo de captura de pantallas quese explicaran por si mismas.

 Entramos en la configuración de nuestro router vía http o con la aplicación de configuración propia de el. Lo bueno es que por http puede hacerse tanto en Linux y en Windows y es la mejor manera para mi (vosotros hacerlo como mejor sepais).

 Debemos de encontrar una sección en el router parecida a esta:

 Debe de estar en la sección de Wireless Lan y en el apartado de
802.1x/WPA.

 En Wireless Port Control seleccionamos Authentification Requerided.

 De los timer paso de ellos, pero si están a cero poner algun valor, los que están aquí reflejados pueden valer.

 En Key Management Protocol seleccionamos  WPA-PSK.

 En Group Data Privacy seleccionamos TKIP.

 Y en Pre-Shared Key ponemos la clave secreta que es lo que queremos descubrir, en mi caso puse "josemaria" (sin las comillas) que pudiera ser perfectamente mi nombre.

 Ahora dentro de Wireless LAN nos vamos hasta el apartado Wireless.


 Habilitamos Enable Wireless LAN, la captura de pantalla de este
paso la hice antes de habilitarla y no se ve la aspa, pero es igual, ya que este router lleva un botón de reset que si se pulsa 5 segundos se activa de forma automática y de modo externo la señal inalámbrica.

 Ponemos el nombre de red (essid), en este caso "Policia".

 En este caso no oculte el essid pero eso es igual ya que ya sabemos como obtenerlo.

 Pongo el canal 1, aunque es igual el que sea. Y de los
rollos de RTS y fragmentación paso completamente, total no se para que se usan.

 Bueno aplicamos todo (grabamos) y ya tenemos listo el router para que trabaje de forma inalámbrica y con seguridad WPA-PSK.

4.- Programa CCW1 y configuración de la tarjeta para WPA-PSK

 Como trabajar con Linux y mas exactamente el uso de comandos resulta muy estresante y tedioso diseñe esta pequeña aplicación que podéis descargar de:
http://hwagm.elhacker.net/programacion.htm

 Dicha aplicación es un mera interfaz grafica para la transformación en comandos.

 Yo de todas formas nombrare y escribiré los comandos ejecutados.

 Os la enseño:


 Es bastante útil.

 Ya dije que no iba a mostrar como se configura la tarjeta en Windows, ya que cada aplicación de cada tarjeta puede ser diferente (la base es la misma) pero si miráis la configuración del router ya veréis lo que se necesita. Y realmente es muy fácil, y además le tengo manía al Windows para usarlo en el universo wireless.

 Ahora explico como hacerlo en Linux para una Conceptronic C54RI con el chipset de Ralink RT2500, pero............  tenemos que tener instalado el ultimo driver. Visitar zona Linux:
http://hwagm.elhacker.net/linux.htm

 Supongo que será valido para cualquier tarjeta con el chipset de Ralink RT2500, como por ejemplo la Conceptronic C54RC.

 Colocar, mejor dicho instalar el numero 12, además, este driver también vale para la reinyección de trafico para seguridad WEP, y no necesita parche alguno.

 Preparo una script para configurar esta tarjeta (el nombre de
la script le ponéis el que queráis)

 Hay va la captura de pantalla:


Tal cual, creo que no es necesario comentar nada. Solo decir que para otras tarjetas no se como se hace, se debe de
usar como dije antes la suite del wpa_supplicant (o alguna forma especifica), pero no se ni como va. Este donde este la ejecutamos, en este caso:
Código:
/wpa.sh

Si estamos usando el CCW1 y la hemos creado en el mismo directorio que dicha aplicación o la tenemos copiada en el, pulsamos
el botón "Abrir shell" y ejecutamos:
Código:
./wpa.sh

 Bueno esto es fácil de seguir.

 Pongo una imagen una vez ejecutada la script (en el fondo el programa que me hará rico):


 Vale, vemos que la tarjeta y el sistema reconocen el router, de esta forma sabremos que tenemos una red configurada de forma inalámbrica y con seguridad WPA-PSK.

No hace falta ni siquiera que comprobéis el acceso a Internet, con lo que tenemos en estos momentos ya es suficiente para seguir trabajando.

5.- Captura general y particular

Bien vamos a lo que realmente importa. Todos ya sabemos como va lo del rollo de: modo monitor, si no lo sabéis aconsejo que paréis de leer esto y os pongáis solo con la seguridad WEP.

El estudio de la inseguridad lo haré con mi D-LINK G520 chipset súper G Rev. B3 de atheros (vamos que tengo una ath0).

 Activo la tarjeta mediante el comando apropiado y ejecuto:
Código:
airmon.sh start ath0
o bien;
Código:
iwconfig ath0 mode monitor
o uso el botón especifico del CCW1.

 Vemos que todo va bien. Para Windows ya sabéis ejecutáis el programa airodump y la tarjeta con sus drivers dewildpackets.

 Hay va una muestra:


 Ahora pasamos a la captura general de todas los canales, en Windows lo mismo, con el airodump.

 Comando:
Código:
airodump ath0 file 0
o pulsamos el botón especifico del CCW1.

 Y obtenemos:

 Las demás señales que vemos, en el caso que nos ocupa no importan, lo importante es que vemos la señal wireless creada por nosotros con el router y la tarjeta C54RI. Vemos la MAC del router, la MAC del cliente, el essid y el canal.

 Ahora tomamos nota de todo y lo ponemos en el CCW1, o lo apuntamos.

 Para Windows y Linux cerramos la captura.

 Para Windows abrimos de nuevo el airodump y le colocamos que capture solo en el canal 1.
A la respuesta (y/n) del airodump en Windows,respondemos no, para de esta forma solo tener un fichero del tipo: *.cap.

 No lo probé en Windows, por lo tanto no se si realmente funciona. Para Linux ejecutamos su comando equivalente, pero debemos de tener en cuenta que en Linux, si podemos desautentificar al cliente para sacar el trafico deseado, acción que en Windows no puede realizarse o yo no se hacerlo. Por lo tanto, esperar a que se conecte un cliente en Windows, considero que puede hacerse eterno, así que vosotros mismos. Yo por lo menos sigo con Linux.

 Ejecutamos:
Código:
airmon.sh start ath0 1

 O pinchamos en el botón adecuado del  CCW1.

 Si no sabemos que esto de airmon.sh pasamos de el:

 o sea :

Código:
iwconfig ath0 mode monitor channel 1

 Ahora abrimos de nuevo el airodump con el siguiente comando o usando el programa CCW1.

Código:
airodump ath0 policiawpa 1

 Y que vemos, pues esto:

 Ya lo tenemos preparado para la captura de datos.

 Vemos de nuevo el router y el cliente, o sea la C54RI.

 Pero no sabemos si el trafico es el correcto y además en data solo hay un  p.... 1.

 No pasa nada, realizamos el ataque 0, y Windows que se joda.

6.- Desautentificación de clientes legítimos.

 Realizamos el ataque 0 mediante el comando o con el botón especifico del CCW1:

Código:
aireplay -0 5 ath0 -a MAC_AP -c MAC_CLIENTE

Pero ojo, para que sea efectivo probar con diferentes velocidades.

Código:
iwconfig ath0 rate 54M
hasta
Código:
iwconfig ath0 rate 24M

 Como yo uso este programa lo preparo todo desde el y me ahorro escribir bastante código, ya que el programa lo hace por mi.

 Ahí va una muestra:


 Queda bastante claro, primero realizamos la captura y mientras esta en ello, realizamos el ataque 0. Y lo mas bueno de todo es que puede hacerse con la misma tarjeta, es decir en este caso la atheros (ath0).

 Y que obtenemos después del ataque 0:


 Como he tapado todas las MAC (me gusta respectar a todo el mundo y me sabría mal que alguien viera sus MAC) os tenéis que
fiar de mi, es decir que realmente son esas MAC las correctas y que el trafico ha aumentado.
¿Pero será el trafico correcto?
En seguida lo sabremos.

7.- Obteniendo la clave secreta

 Abro una shell (de la forma que sea) y ejecuto:

Código:
aircrack -a 2 -w /ruta_diccionario/diccionario policiawpa.cap

 El fichero esta en *.cap por que no le pasamos el argumento 1 al airodump, y es así como lo queremos.

En el CCW1 deseleccionar la casilla de verificación "Grabar solo IV/data" ya que esta viene por defecto seleccionada, sino obtendréis ficheros del tipo *.ivs.

 La ruta (ruta_diccionario) es cualquier carpeta y se debe de poner de forma completa. El diccionario es un mero fichero básico de texto secuencial (sin nada de rollos añadidos como lo son los ficheros de Word). En cada línea de este fichero nos encontraremos con diferentes caracteres. Cuando veáis un diccionario de estos ya lo entenderéis todo esto rollo que explico. De esto no hice captura ya que no vale la pena, ya que es muy simple.

 Que nos sale al ejecutar el comando:


 Tanto rollo y un solo handshake (vaya m........), pues bien tranquilos con eso es suficiente, ahora tecleamos 3 (cada uno vera lo que tiene en su captura) que corresponde al estudio sobre la señal deseada y ............... a esperar socios, es que no hay más. Muchas veces os saldrá cero, por lo tanto a repetir el proceso.

 Si el diccionario es bueno y la clave no es muy difícil puede tardar mucho o infinito, cuando acabe de leer todas la claves y esta no corresponda a la real, en dicha aplicación nos saldrá la palabra EOF (final de fichero), pues bien no desesperéis y os tocara usar otro diccionario.

 Si tenéis suerte saldrá:


 Y lo repito para que se vea solo el aircrack 2.3 sin añadir mi aplicación.


 Si después de varios días no la encontráis y os ponéis de los nervios, hacerme caso y coger el diccionario y donde queráis añadir una fila con el nombre secreto. Veréis como si la encuentra, por lo tanto para el trabajo real solo es cuestión de tiempo y paciencia.

 Ya se que esto ultimo parece poco serio, pero que sepáis que lo importante es coger el trafico correcto, lo otro solo es cuestión de tiempo, pero funcionar funciona. Y explico esta acción poco profesional y meramente educativa para que veáis como funciona el estudio sobre redes inalámbricas con WPA-PSK y las herramientas que demuestran su ¿seguridad? o ¿inseguridad?
 En el caso de estudio real, evidentemente no podremos añadir ninguna clave al diccionario ya que obviamente no la sabremos, pero una cosa tendremos segura con esta prueba y es que: ya tendremos las herramientas cargadas y preparadas para funcionar de forma correcta, y lo que es mas importante sabremos como configurar nuestros equipos wireless para darle una mayor seguridad a todo el sistema (vamos si no eres capaz de craquear tu propia red, es que realmente es segura, pero perito.......)

 Si lo intentas para una configuración que no se la tuya puedes tener la duda de que esto no es posible y que no se puede hacer. De esta forma ves que si lo es, difícil pero posible. Y por lo tanto puedes atacar y observar el entorno que te rodea. Para mas dudas ya sabéis donde estamos.

Este es el contenido pricipal de la pagina, solo que menos vistoso, para verlo mejor ya sabeis donde esta:

http://hwagm.elhacker.net/wpa/wpa.htm

PD: ¿Y ahora que nos queda?
Como dijo Aironjack una vez: Ataques DOS
« Última modificación: 29 Septiembre 2005, 14:52 por Hwagm » En línea


Hwagm
Colaborador

Desconectado Desconectado

Mensajes: 7.518



Ver Perfil WWW
Re: Nuevo curso basico para Cracking WPA-PSK
« Respuesta #6 en: 26 Septiembre 2005, 12:18 »

Añado el enlace que en su momento publico eltitoneo:

http://www.crimemachine.com/Tuts/Flash/whax-aircrack-wpa.html

Respecto a los diccionarios y que no se me olvide:

si all.gz


Código:
zcat all.gz | egrep -v '^#' > all
En línea


erreferre

Desconectado Desconectado

Mensajes: 39


Ver Perfil
Re: Tutorial basico para Cracking WPA-PSK
« Respuesta #7 en: 29 Septiembre 2005, 11:22 »

Exactamente, ¿con qué distribución de linux pruebas este fantástico tutorial?, es que estoy pensando en instalar linux definitivamente (se me fastidió el CD del portátil).

gracias y enhorabuena por la labor que estais realizando.
En línea
Hwagm
Colaborador

Desconectado Desconectado

Mensajes: 7.518



Ver Perfil WWW
Re: Tutorial basico para Cracking WPA-PSK
« Respuesta #8 en: 29 Septiembre 2005, 12:55 »

Mandriva LE2005
En línea


Roymovil

Desconectado Desconectado

Mensajes: 38



Ver Perfil
Re: Tutorial basico para Cracking WPA-PSK
« Respuesta #9 en: 30 Septiembre 2005, 20:42 »

Buenas , el programa gamba que me lo baje de tu pagina esta con la ext tar.tar y no tar.bz2 , es normal k te asi ?
 yo lo he renombrado.
 Saludos
En línea
Roymovil

Desconectado Desconectado

Mensajes: 38



Ver Perfil
Re: Tutorial basico para Cracking WPA-PSK
« Respuesta #10 en: 01 Octubre 2005, 23:11 »

Solo keria ayudar na mas , pk yo al renombrarlo pos consigo leer el paquete. pero tranki :)
En línea
Hwagm
Colaborador

Desconectado Desconectado

Mensajes: 7.518



Ver Perfil WWW
Re: Tutorial basico para Cracking WPA-PSK
« Respuesta #11 en: 02 Octubre 2005, 04:49 »

Vale gracias, asi sabemos que va bien. No me tomes en consideracion:

Código:
Lo del gambas toca en otro sitio, pero bueno te dire:
Ademas que tonteria lo borro y ya esta.


Hay otro nuevo ccw, este es el ccw2 y permite grabar los perfiles.

http://hwagm.elhacker.net/descargas/programar/linux/ccw2.tar.gz

PD: Lo de "coño" iba por el windows es que la verdad no se porque hace eso, si lo bajas desde linux si que lo pone bien la extension , la verdad es que me gustaria saber porque pasa, es muy raro verdad................pero aunque sea raro alguna explicacion habra, con mi XP y a mas compañeros (vamos todos los win) les pasa lo mismo y no lo se.

« Última modificación: 02 Octubre 2005, 04:53 por Hwagm » En línea


bruli

Desconectado Desconectado

Mensajes: 19



Ver Perfil
Re: Tutorial basico para Cracking WPA-PSK
« Respuesta #12 en: 03 Octubre 2005, 21:02 »

Muy bueno, pero en mi caso me falta el diccionario.

¿Podrías explicar cual has usado?

Saludos.
En línea

Saludos.
Hwagm
Colaborador

Desconectado Desconectado

Mensajes: 7.518



Ver Perfil WWW
Re: Tutorial basico para Cracking WPA-PSK
« Respuesta #13 en: 03 Octubre 2005, 21:35 »

http://foro.elhacker.net/index.php/topic,87303.0.html


Aqui mencionamos algunos de ellos y el mismo readme del aircrack te lleva a una pagina.

Pero si es tu equipo y solo quieres probar, crea un nuevo fichero de texto y le pones varias palabras, una de ellas tu clave secreta y veras como la pilla. No es profesional pero asi veras que funciona.

La clave esta en lo diccionarios, eso esta claro.

http://foro.elhacker.net/index.php/topic,87303.0.html

Este enlace estaba al principio del tema.

Pero tienes razon deberia añadir en mi pagina y tambien en esta algunas zonas de descarga de diccionarios, preo ante debo de acabar el ccw3 y ya no me dara tiempo para mas. Quedan solo 5 dias para la hora H.



En línea


Hwagm
Colaborador

Desconectado Desconectado

Mensajes: 7.518



Ver Perfil WWW
Re: Tutorial basico para Cracking WPA-PSK
« Respuesta #14 en: 04 Octubre 2005, 04:20 »

Bueno este manual se hico con el ccw1, pero ya esta acabado el ccw3.

El ccw3:

http://hwagm.elhacker.net/descargas/programar/linux2/ccw3.tar.gz

Con este si que he ido de culo, si veis algo raro me lo decis

Ademas de lo basico del ccw1, tiene lo del  ccw2, es decir graba los perfiles y hay control sobre los campos textos, y ademas inlcuye el ccw3:

Dada una captura del airodump 2.3, el ccw3 lee el fichero *.txt geberado por el airodump y te permite transportar los datos obtenidos a este entorno grafico asi evitamos el rollo de escribir las mac que son un coñazo, ademas transporta las velocidades, canales y nombre de red asi como un pequeño aviso segun la red captada sea wep,wpa , abierta o dudosa.
Como seguro tabajais siempre en: /home/nombreusuario/ccw3
Y el nombre de usuario es para cada uno, los datos de perfiles se guardan en /home.
Para obtener la informacion del fichero del airodump, en el campo texto correspodiente al nombre del fichero ahi que ponerle la ruta completa:

O sea: 
/home/usuario/ccw3/fichero.txt O donde este

El ccw4 ya llevara un explorador enganchado para pillar este archivo de forma grafica. Pero eso si sera de aqui a mucho tiempo.
« Última modificación: 05 Octubre 2005, 01:08 por Hwagm » En línea


Páginas: [1] 2 3 4 5 6 Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC