elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
17 Marzo 2010, 23:46  


Temas destacados: Sigue las noticias más importantes de elhacker.net en Twitter! twitter


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Wireless (Moderadores: Uxio, ChimoC, KARR)
| | |-+  VÍDEO: Cómo crackear WEP sin clientes conectados. By Dohnuts
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 3 4 5 Ir Abajo Imprimir
Autor Tema: VÍDEO: Cómo crackear WEP sin clientes conectados. By Dohnuts  (Leído 24430 veces)
o2T7f6j2
echo -e "Nos vemos en \n$(pwd)"

Desconectado Desconectado

Mensajes: 2.783


./configure --enable-levitation --enable-diamagnet


Ver Perfil
VÍDEO: Cómo crackear WEP sin clientes conectados. By Dohnuts
« en: 22 Noviembre 2005, 19:35 »

¿Quién dijo que no se podía reinyectar si no hay cliente conectados de forma inalámbrica? Aquí está la prueba de que no es así. Espero que lo disfrutéis:

Cómo crackear WEP sin clientes conectados


Salu2

« Última modificación: 27 Marzo 2006, 15:56 por o2T7f6j2 » En línea


No debemos perder la fe en la humanidad que es como el océano: no se ensucia porque algunas de sus gotas estén sucias.Mahatma Gandhi (2 de Octubre del 1869 - 30 de Enero del 1948)
canido

Desconectado Desconectado

Mensajes: 2.197



Ver Perfil
Re: VÍDEO: Cómo crackear WEP sin clientes conectados. By Dohnuts
« Respuesta #1 en: 22 Noviembre 2005, 19:41 »

Muy bueno el aporte. De todas formas en este foro ya se comentó que era posible hacer el ataque 1 y 3 del aireplay para conseguir IVs sin clientes conectados.

saludos...
En línea

Mi LINUX en HD: Knoppix español

Lives-CD:  Troppix   Backtrack  Whax   Hax-Puppy
o2T7f6j2
echo -e "Nos vemos en \n$(pwd)"

Desconectado Desconectado

Mensajes: 2.783


./configure --enable-levitation --enable-diamagnet


Ver Perfil
Re: VÍDEO: Cómo crackear WEP sin clientes conectados. By Dohnuts
« Respuesta #2 en: 22 Noviembre 2005, 19:44 »

De hecho yo siempre lo he hecho así, pero continué diciendo lo que se tenía por sabido, que no se podía. Pensaba que quizá se me escapaba algo.
En línea


No debemos perder la fe en la humanidad que es como el océano: no se ensucia porque algunas de sus gotas estén sucias.Mahatma Gandhi (2 de Octubre del 1869 - 30 de Enero del 1948)
Uxio
Hacking Wireless
Moderador
*****
Desconectado Desconectado

Mensajes: 3.571



Ver Perfil WWW
Re: VÍDEO: Cómo crackear WEP sin clientes conectados. By Dohnuts
« Respuesta #3 en: 22 Noviembre 2005, 20:55 »

¿A qué se refiere cuándo dice que lo que tardemos en conseguir respuestas ARP tiene que ver con el tráfico que hay en la LAN? Se supone que si hubiera tráfico en la LAN veríamos algún cliente real, ¿o no?  ???
En línea

AMD Athlon X2 6000
4 Gb de RAM
ATI HD 4670
BENQ 22''

Hwagm

Desconectado Desconectado

Mensajes: 7.535



Ver Perfil WWW
Re: VÍDEO: Cómo crackear WEP sin clientes conectados. By Dohnuts
« Respuesta #4 en: 22 Noviembre 2005, 21:08 »

Nadie ha dicho nunca que no se pueda inyectar sin clientes.

Lo que se ha dicho es que no podras hacerlo con los arp de un cliente real, sino el que tu puedas autentificar falsamente.

Lo que se ve es el ataque 1 y esta mas que hablado aqui.

De hecho no es un cliente real sino una falsa autentificación.

Y esto es de cajón para el Hacking wireless.

La info estuvo desde siempre en el readme del aircrak.

Aun asi el video esta muy bien. Pero me molesto la forma de presentar el tema como si descubriese algo nuevo. Y como si yo no lo hubiera explicado nunca y me jode.

http://hwagm.elhacker.net/htm/traduccion.htm






Código:
Ataque 1: autenticación falsa
Este ataque es particularmente útil cuando no hay clientes asociados: creamos la dirección MAC de un cliente falso, la cual quedará registrada en la tabla de asociación del AP. Esta dirección será usada para los ataques 3 (reinyección de peticiones ARP) y 4 (desencriptación WEP "chopchop"). Es mejor preparar la tarjeta con la MAC usada (abajo, 00:11:22:33:44:55) de modo que el controlador envíe ACKs de forma adecuada.

De todos modos si este ataque falla y hay ya un cliente asociado, es más efectivo usar simplemente su dirección MAC (aquí, 00:09:5B:EB:C5:2B) para los ataques 3 y 4.


ifconfig ath0 down
ifconfig ath0 hw ether 00:11:22:33:44:55
ifconfig ath0 up

aireplay -1 0 -e "el ssid" -a 00:13:10:30:24:9C -h 00:11:22:33:44:55 ath0
12:14:06  Sending Authentication Request
12:14:06  Authentication successful
12:14:06  Sending Association Request
12:14:07  Association successful :-)

Con los CVS 2005-08-14 madwifi parcheados, es posible inyectar paquetes estando en modo Infraestructura (la clave WEP en sí misma no importa, en tanto que el AP acepte autenticación abierta). Por lo que, en lugar de usar el ataque 1, puedes sólo asociarte e inyectar / monitorizar a través de la interfaz athXraw:

ifconfig ath0 down hw ether 00:11:22:33:44:55
iwconfig ath0 mode Managed essid "el ssid" key AAAAAAAAAA
ifconfig ath0 up

sysctl -w dev.ath0.rawdev=1
ifconfig ath0raw up
airodump ath0raw out 6
Entonces puedes ejecutar el ataque 3 o el 4 (abajo, aireplay reemplazará automáticamente ath0 por ath0raw):


aireplay -3 -h 00:11:22:33:44:55 -b 00:13:10:30:24:9C ath0
aireplay -4 -h 00:10:20:30:40:50 -f 1 ath0
 

Algunos puntos de acceso requieren de reautenticación cada 30 segundos, si no nuestro cliente falso será considerado desconectado. En este caso utiliza el retardo de re-asociación periódica:


aireplay -1 30 -e "el ssid" -a 00:13:10:30:24:9C -h 00:11:22:33:44:55 ath0
Si este ataque parece fallar (aireplay permanece enviando paquetes de petición de autenticación), puede que esté siendo usado un filtrado de direcciones MAC. Asegúrate también de que:


Estás lo suficientemente cerca del punto de acceso.
El controlador está correctamente parcheado e instalado.
La tarjeta está configurada en el mismo canal que el AP.
El BSSID y el ESSID (opciones -a / -e) son correctos.
Si se trata de Prism2, asegúrate de que el firmware está actualizado.
Como recordatorio: no puedes inyectar con un chipset Centrino, Hermes, ACX1xx, Aironet, ZyDAS, Marvell o Broadcom debido a limitaciones de firmware y/o controlador

« Última modificación: 22 Noviembre 2005, 21:14 por Hwagm » En línea


Hwagm

Desconectado Desconectado

Mensajes: 7.535



Ver Perfil WWW
Re: VÍDEO: Cómo crackear WEP sin clientes conectados. By Dohnuts
« Respuesta #5 en: 22 Noviembre 2005, 21:22 »

bueno solo lo he bloqueado durante unos minutos, ya que el video es bueno.
En línea


lovecraf

Desconectado Desconectado

Mensajes: 105


¡Amo YaBB SE!


Ver Perfil
Re: VÍDEO: Cómo crackear WEP sin clientes conectados. By Dohnuts
« Respuesta #6 en: 23 Noviembre 2005, 00:47 »

joder pero si es asi como todo el mundo se supone que lo hace. No has descubierto nada, pero eso si el video es bastante explicito de como debe de hacerse.
pero ya puestos lanzo unas preguntas:
 
pregunta 1: cuando se trata en este caso de autentificarse con una mac fake, no se deberia antes cambiar la mac de la tarjeta de red por la mac fake, en este caso 00:11:22:33:44:55???? yo asi lo hago.

pregunta 2:Os ha ocurrido que en plena inyeccion (ataque 3 previo ataque 1) se repente salga un mensaje de error diciendo que repitas el ataque de 1 de nuevo porque la mac fuente especificada es posile que no este autentificada, y deja de inyectar arp,s???
Esto ultimo a mi me ha ocurrido , estar inyectando arp,s como un loco y de repente pararse y salir este mensaje.
Solucion 1: no hacer nada hasta que coja otro arp q considera bueno y reinyecta de nuevo.
solucion 2 parar ataque 3 y repetirlo de nuevo. esto tambien me ha funcionado.
El problema puede repetirse varias veces en la misma sesion.

Pregunta 3: te autentificas con un fake como en el ejemplo.
empieza a leer trafico hasta que pilla un arp y comienza la reinyeccion y te fijas que los iv,s no suben ni hacen nada.
o suben pero la velocidad no es mu rapida, muy pausada.

solucion: a mi esto me ha pasado cuando habiendo un cliente real, pruebo a autentificarme con un fake. es decir que paso del cliente real y aun habiendolo prefiero hacer ataque 1 y despues ataque 3. lo soluciono ( pero no se si es porque coincidio o por que) ajustando parametros rate y parametro -x del ataque 3.

todo esto me ha pasado con mi supertarjeta senao 2511 cd plus ext 2 prism 2.5 y mi superantena casera.
deciros que en mi haber esta haber levantado ya 5 claves wep en las redes vecinales :) y 1 red en mi curro.  ;D
En línea
o2T7f6j2
echo -e "Nos vemos en \n$(pwd)"

Desconectado Desconectado

Mensajes: 2.783


./configure --enable-levitation --enable-diamagnet


Ver Perfil
Re: VÍDEO: Cómo crackear WEP sin clientes conectados. By Dohnuts
« Respuesta #7 en: 23 Noviembre 2005, 04:50 »


Conozco de sobra la documentación del aircrack, es más, sabes de sobra que fui yo quien te dijo donde estaba la traducción al español del aircrack. Y no hago más que pegar este enlace  http://gabaon.bravehost.com/aircrack_doc_es.htm 

Pero me molesto la forma de presentar el tema como si descubriese algo nuevo

 Yo no lo he hecho con esa intención. Y creo que no he vulnerado ninguna norma del foro, quizá estés demasiado susceptible conmigo.
« Última modificación: 23 Noviembre 2005, 04:53 por o2T7f6j2 » En línea


No debemos perder la fe en la humanidad que es como el océano: no se ensucia porque algunas de sus gotas estén sucias.Mahatma Gandhi (2 de Octubre del 1869 - 30 de Enero del 1948)
Hwagm

Desconectado Desconectado

Mensajes: 7.535



Ver Perfil WWW
Re: VÍDEO: Cómo crackear WEP sin clientes conectados. By Dohnuts
« Respuesta #8 en: 23 Noviembre 2005, 04:58 »

1.- Si la pagina me la dijistes tu.

2.- Vale queda claro lo de la intencion.

3.- Cierto no has vulnerado ninguna norma.

4.- No estoy susceptible, ademas cuando tengo poco tiempo y debo de revisar todos los hilos, si veo tu nombre ya ni lo leo, al giaul que hago con otros compañeros, y no lo hago porque se que vuestras respuestas son muy buenas.

Pero eso no quita que al ver la presentación del hilo, me haya jodido un poco.
Yo me pongo en tu lugar y tu en el mio. Y ya no le demos mas vueltas. Que al fin y al cabo es una tonteria.

En línea


o2T7f6j2
echo -e "Nos vemos en \n$(pwd)"

Desconectado Desconectado

Mensajes: 2.783


./configure --enable-levitation --enable-diamagnet


Ver Perfil
Re: VÍDEO: Cómo crackear WEP sin clientes conectados. By Dohnuts
« Respuesta #9 en: 23 Noviembre 2005, 05:10 »

Mil perdones
En línea


No debemos perder la fe en la humanidad que es como el océano: no se ensucia porque algunas de sus gotas estén sucias.Mahatma Gandhi (2 de Octubre del 1869 - 30 de Enero del 1948)
Hwagm

Desconectado Desconectado

Mensajes: 7.535



Ver Perfil WWW
Re: VÍDEO: Cómo crackear WEP sin clientes conectados. By Dohnuts
« Respuesta #10 en: 23 Noviembre 2005, 05:19 »

Vale , todo perfecto, a seguir como ahora.

En línea


yadnus

Desconectado Desconectado

Mensajes: 338


Ver Perfil
Re: VÍDEO: Cómo crackear WEP sin clientes conectados. By Dohnuts
« Respuesta #11 en: 23 Noviembre 2005, 08:34 »

Yo creo que hay que conservar ese enlace para que nadie vuelva a preguntar como se hace la reinyección o que esta haciendo mal porque no suben los IVs. Todo será responder con copy&paste.
En línea
piwi

Desconectado Desconectado

Mensajes: 360



Ver Perfil
Re: VÍDEO: Cómo crackear WEP sin clientes conectados. By Dohnuts
« Respuesta #12 en: 23 Noviembre 2005, 17:08 »

La duda que me surge si un ap no necesita autentificación cada cierto tiempo, es malo poner que se reconecte cada x tiempo en el ataque 1?
En línea
o2T7f6j2
echo -e "Nos vemos en \n$(pwd)"

Desconectado Desconectado

Mensajes: 2.783


./configure --enable-levitation --enable-diamagnet


Ver Perfil
Re: VÍDEO: Cómo crackear WEP sin clientes conectados. By Dohnuts
« Respuesta #13 en: 23 Noviembre 2005, 19:12 »

La duda que me surge si un ap no necesita autentificación cada cierto tiempo, es malo poner que se reconecte cada x tiempo en el ataque 1?


No pasa nada, porque lo que hace es actualizar la tabla de clientes asociados del AP. De hecho, una vez te conectas con la clave como un cliente más es el mismo AP el que te añade en la tabla cuando estás intercambiando información. No sé si lo hace usando cualquier paquete o sólo con los ARP, pero está claro que si nosotros usamos un ARP para modificar los datos y asociarnos (eso es lo que hace el ataque 1), es que el AP usa los  ARP "normales" para mantener actualizada su tabla de clientes asociados.

Salu2
En línea


No debemos perder la fe en la humanidad que es como el océano: no se ensucia porque algunas de sus gotas estén sucias.Mahatma Gandhi (2 de Octubre del 1869 - 30 de Enero del 1948)
lovecraf

Desconectado Desconectado

Mensajes: 105


¡Amo YaBB SE!


Ver Perfil
Re: VÍDEO: Cómo crackear WEP sin clientes conectados. By Dohnuts
« Respuesta #14 en: 23 Noviembre 2005, 21:37 »

Yo opino que habria que dejar el manual en español de aircrack bien pinchadito para que la gente se lo lea bien leido antes de preguntar nada. Eso si previo permiso de su autor que me parece que hizo una buena labor y merece reconocimiento.
Opino que hay  manuales que no estan ya nada actualizados y que de veras poco ayudan ya. Y lo digo yo que fui el primero del foro que consiguio levantar una clave wep en windows y en explicar en forma de manual como lo hice.
En línea
Páginas: [1] 2 3 4 5 Ir Arriba Imprimir 
Ir a:  





Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

Yashira.org    Videojuegos    indetectables.net    Seguridad Informatica Colombia    Indejuegos    Internet móvil

Noticias Informatica    Seguridad Informática    ADSL    eNYe Sec    Seguridad Wireless    Underground México    Biblioteca de Seguridad

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.11 | SMF © 2006-2008, Simple Machines LLC