elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
05 Septiembre 2008, 18:40  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Wireless (Moderadores: rh3nt0n, longits, pianista, *dudux, ChimoC)
| | |-+  Wifislax, c54ru y ataque 1
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Wifislax, c54ru y ataque 1  (Leído 1661 veces)
pikis06

Desconectado Desconectado

Mensajes: 21


Ver Perfil
Wifislax, c54ru y ataque 1
« en: 25 Enero 2008, 11:07 »

Buenas a todos.
Soy doblemente novato, por un lado en linux y por otro en redes inalambricas.
Mi problema es que no consigo hacer el ataque 1 (aireplay-ng -1) utilizando una tarjeta usb c54ru, y usando wifislax.

Básicamente, he probado de dos formas
METODO 1.- arranco wifislax, voy al asistente de driver Ralink, forzar r73 y consigo ver mi dispositvo rasub0 en Managed. Usando la suite, lanzo airmon para poner la tarjeta en modo monitor, comprobado con un $ iwconfig,luego el airodump-ng, que captura perfectamente y obtengo, en el canal 3, el ESSID, BSSID, encriptacion WEP y una Mac de cliente (STATION). Tambien veo que el RXQ esta a 100 !!!, por lo que supongo que hasta aquí, todo va de lujo.Es cuando tecleo $ aireplay-ng -1 -30 -e WL_XXX -b 00:1a:XX:XX:XX -h 00:MAC_RAUSB0, cuando empiezan los problemas, me quedo en Sending authoritation request, sending authoritation request, etc...
Deduzco por esto que el AP tiene filtrado MAC.
METODO 2.-Lo mismo, pero manual. Arranco wilislax. $ iwconfig rausb0 mode monitor, comprobado que funciona. $airodump-ng -w archivo.cap rausb0 3 y todo va identicamente igual.Lanzo el ataque 1 y nada de nada.

Muchas veces se me cuelga el ataque 1 y el shell del airodump se cuelga también.

Solución para ambos casos, lo paro todo, y hago un macspoofer usando macchanger o tambien en manual, $ ifconfig rausb0 down, $ ifconfig rausb hw ether 00:MAC_STATION, $ ifconfig rausb0 up y otra vez obtengo lo mismo al final, sending...sending...sending....

He probado de todo, he puesto lo de ... rausb0 1M y tal y tampoco.Solo una vez conseguí asociarme varias veces, creo fue usando la MAC FALSA 00:11:22:33:44:55 o sea,obtuve un Sending, Asociation successfull, Sending, Asociation sucess, asi varias veces,e inmediatamente lancé el ataque 3 y ví que se leían paquetes, no había  ni un solo arp y no se inyectaba ni un solo paquete, volví al shell del ataque 1 y ví que ya no funcionaba bien y me ponía que el ataque no habia tenido exito.

No se si estoy cerca del AP, demasiado lejos, no se si tengo un problema de inyeccion del dispositivo, no se si el AP tiene algun filtrado que no permite asociarse y sobre todo, no se si es indispensable el ataque 1 o puedo usar otros como el chopchop, fragmentacion o si puedo aprovechar algo del ataque 0 cuando el cliente este conectado.

Tampoco tengo claro si usar wifislax con esta tarjeta, un poco sorda, o el Wifiway o el Backtrack.

Bueno ahí os dejo este coñazo de posteo inagural, a ver que podeis hacer por mí.

Gracias por adelantado.

PD: se me olvidaba, la red es de un colega vecino mío, que me ha retado a que obtenga su clave WEP.
« Última modificación: 25 Enero 2008, 11:18 por pikis06 » En línea
ChimoC
Moderador
*****
Conectado Conectado

Mensajes: 2.093


Yo me adherí al "Manifiesto por la lengua común"


Ver Perfil
Re: Wifislax, c54ru y ataque 1
« Respuesta #1 en: 25 Enero 2008, 11:22 »

Buenas:

El A1 lo estás haciendo "mal"... y aque no es -b BSSID sino -a BSSID

Imagina que esta el PC de tu colega conectado y navegando por la red

El airodump sería tal que así

airodump-ng -w casa --bssid BSSID -c CANAL rausb0

Y harías un A3 ya que hay un PC o PDA o llamale X generando tráfico (por lo tanto no necesitas un A1)

aireplay-ng -3 -b BSSID -h STATION -x 800 rausb0

Si ves que los ARP no suben

aireplay-ng -0 15 -a BSSID -c STATION rausb0

Osea que tienes 3 pantalla (aiodump + 2 de aireplay [A3 y A0])

Cuando veas en la pantalla del airodump unos 60.000 datas y en la del A3 que hay ARPs....

aircrack-ptw casa-01.cap

No hace falta que pares ni el airodump ni el aireplay-ng 3 (el A0 se te parará alos 15 envíos de desautentificación)

Que ves que con 60.000 datas no te da la clave... lo vuelves a lanzar (el aircrack-ptw) con 70.000 ...

Un saludo

ChimoC

P.D.: Yo soy de Wifislax y Wifiway.... son cojon*udas y además españolas....  :P ;)
En línea
pikis06

Desconectado Desconectado

Mensajes: 21


Ver Perfil
Re: Wifislax, c54ru y ataque 1
« Respuesta #2 en: 25 Enero 2008, 12:08 »

Muchas gracias !!!

Estoy como loco por volver a casa a probarlo.
por cierto, no estoy seghuro si uso -b o -a, todo lo he escrito de cabeza, no tengo ni un solo tutorial delante, por lo que no estoy seguro del todo.

Acabo de enterarme que más que problablemente, mi vecino tenga telefonica, por el ESSID del tipo WLAN_XX.

Ya te cuento.Un salu2.
En línea
ChimoC
Moderador
*****
Conectado Conectado

Mensajes: 2.093


Yo me adherí al "Manifiesto por la lengua común"


Ver Perfil
Re: Wifislax, c54ru y ataque 1
« Respuesta #3 en: 25 Enero 2008, 12:16 »

Buenas:

Si es WLAN_XX y no ha cambiado la clave que viene por defecto... con un par de datas debería funcionarte.

Puedes hacerlo como te he explicado antes....

O bien si la BSSID está en la base de datos del programa que te voy a decir (de Wifislax y Wifiway) y tu compañero no ha modificado la clave WEP que rtae por defecto el AP... haces esto:

Con el airodump capturas como te hemos explicado... y cuando tengas un par de datas abres una shell y tecleas

wlandecrypter LA_BSSID WLAN_XX clave

Eso te dirá el router (modelo) .... si no te dice nada ... o que no se encuentra esa BSSID entonces no te funcionará.. pero si te dice el modelo...

vuelves a teclear

aircrack-ng -b BSSID -w clave nombre_de_tu_fichero_captura.cap

Un saludo

ChimoC

P.D.: Y, por favor, dile a tu vecino que se ponga (al igual que tu) una clave WPA
En línea
pikis06

Desconectado Desconectado

Mensajes: 21


Ver Perfil
Re: Wifislax, c54ru y ataque 1
« Respuesta #4 en: 26 Enero 2008, 09:55 »

uupppsss
« Última modificación: 26 Enero 2008, 10:11 por pikis06 » En línea
pikis06

Desconectado Desconectado

Mensajes: 21


Ver Perfil
Wifislax, c54ru y ataque 1
« Respuesta #5 en: 26 Enero 2008, 10:10 »

Empecemos de  nuevo.

Mi nueva si¡tuacion es la siguiente; Mi vecino ha dejado todo el finde semana el AP encendido, pero logicamente, ya no hay cliente conectado.

Si mal no recuerdo, un ataque 1 y un ataque 3 me generaría datas sufientes para obtener la clave WEP con el aircrack.El problema es que no puedo asociarme al AP de ninguna de las maneras. He cambiado la MAC de mi C54ru cien veces , usando la de un cliente conocido, la 00:11:xx y otras varias y NADA de NADA.

Según el airodump, la recepcion esta así; PWR 100 RXQ 100 y los Beacons van que vuelan, (supongo que esto no es malo).

Lo fácil sería que estando un cliente conectado, hacer un A0 y un A3 y listo, pero creo que esto no va a ser posible en un par de días.

He buscado formas alternativas de atacar, y me he dado cuenta que mas que probablemente, estemos hablando de un AP de Telefónica, imagenio concretamente, y aqui entra entonces el AIROSCRIPT y el WLANDECRYPTER.

He leido varios tutos, todo parece facil, joder, es automatico, lo haría un mono adiestrado, pero claro, el ataque 0 no funciona porque no hay cliente conectado, el ataque 1 tampoco porque no hay quien se asocie a este AP, y la configuracion de la rausb0 la hago manual, comprobando cada linea de codigo, por lo que descarto problemas con tarjeta, si nadie me dice lo contrario.

En resumen , me he tirado 4 horas delante del airosript con cuatro shell's y no he conseguido NI UNA SOLA DATA,ni una sola data.

Quizas deba leerme algo del chopchop,fragmentacion o yoquesé.

Voy a intentar subir una imagen a ver si alguien ve algo raro.

Pues nada, hoy no es mi día, no se ni subir una foto para que podais verlo.

PD:Esto no es lo mio, deberia entretenerme jugando a las canicas.
En línea
KARR

Desconectado Desconectado

Mensajes: 1.842


Jugando con mi amigo wifi...


Ver Perfil
Re: Wifislax, c54ru y ataque 1
« Respuesta #6 en: 26 Enero 2008, 10:34 »

Ten en cuenta que hay muchos AP's que no aceptan la autenticación falsa , yo lo que haría sería esperar haber si se conecta alguien , y mientras poner el airodump a capturar haber si por casualidad se le da por escupir una misera IV que a mi a veces se dió algún caso  ;)

Un saludo ::) ::)
En línea





pikis06

Desconectado Desconectado

Mensajes: 21


Ver Perfil
Re: Wifislax, c54ru y ataque 1
« Respuesta #7 en: 26 Enero 2008, 11:01 »

Gracias Karr.Esperare a ver si se conecta.

Una cosas más.

¿Que significa que el AP no permita la autenticacion falsa? ¿te refieres a las MAC tipicas de los ataques 00:11:22... o a cualquier mac que use? lo digo porque tengo la Mac de un cliente que se conectó hace un par de días.

Si uso esta mac para la autenticacion falsa, el AP deberia dejar asociarme, no?
En línea
pazienzia

Desconectado Desconectado

Mensajes: 13


Ver Perfil
Re: Wifislax, c54ru y ataque 1
« Respuesta #8 en: 26 Enero 2008, 11:52 »

Hola, imos ver, no es que yo entienda mucho de esto, jeje, pero ante todo lo primero es tener muchisisisisima pazienzia, a mi una de las veces me tardo 8 horas en pillar un arp, casi nada, juas, y la asociacion funciono bien, imaginate, es verdad que algunos routers se niegan a la asociacion falsa, pero algunos simplemente les cuesta mas entrarles, prueba a bajarle el rate a la tarjeta a 1M " iwconfig rausb0 rate 1M "  a veces con esto tan simple te asocia a la primera, y si esto no funciona prueba a meter un -o en la asociacion " $ aireplay-ng -1 -30 -o 20 -e WLAN_XXX -a 00:1a:XX:XX:XX -h 00:MAC rausb0 " ten en cuen que lo que te pongo en rojo es una o y no un cero, y puedes cambiar el 20 por diferentes numeros, no se hasta donde podremos yegar con esta cifra pues no he leido nada al respecto, a mi a veces con 20 me rula, y otras con 350, juas, ya te digo pazienzia y perseverancia, a lo peor resulta que el router no acepta asociacion falsa, pero por intertarlo que no quede, jeje.

Salu2 y suerte
En línea
pikis06

Desconectado Desconectado

Mensajes: 21


Ver Perfil
Re: Wifislax, c54ru y ataque 1
« Respuesta #9 en: 26 Enero 2008, 12:17 »

Gracias pazienzia, tienes razón tu nick no es una de mis virtudes, jeje.

He tenido una confusion de terminos, creía que, en condiciones normales, el aircrack necesita al menos 50 o 60.000 datas, por eso me desesperaba no tener ni una en cuatro horas, para probar el wlandecrypter.

Esperare, pero solo 8 horas, si no, me replantearé probar con el microchof guindows.

Ya os contaré. Gracias.

En línea
KARR

Desconectado Desconectado

Mensajes: 1.842


Jugando con mi amigo wifi...


Ver Perfil
Re: Wifislax, c54ru y ataque 1
« Respuesta #10 en: 26 Enero 2008, 12:32 »

El problema es si en el airodump te aparece la mac con la que tu estás intentando hacer la autenticacion falsa que está asociada al AP , si al cabo de un rato ha desaparecido , pues es que no te ha dejado asociarte , respecto a lo de guindos , yo la primera la conseguí con guindous hace ya mucho tiempo , cuano aun no se podía inyectar en windows , me monté un pentium 3 con piezas viejas que tenía por casa y lo tuviera que dejar capturando tráfico durante unos 15 días , ahora muchos comprenderán porque soy reacio a usar windows para auditoría  :xD :xD

Un saludo ::) ::)
En línea





pikis06

Desconectado Desconectado

Mensajes: 21


Ver Perfil
Re: Wifislax, c54ru y ataque 1
« Respuesta #11 en: 26 Enero 2008, 13:04 »

Karr, lo de windows, lo he captado,opcion desestimada.

Lo de que me deasaparece la mac, me pasa¿que debo hacer ?

Y ¿que me decis de otros ataques sin asociar cuando no hay clientes,es posible?

EDITO: He estado buscando informacion por el foro, y me parece que lo de IMAGENIO se me queda algo grande, asi que voy a ver si me pongo a estudiar un poco mas, que el cabroncete de mi vecino me vacila porque puede...

« Última modificación: 26 Enero 2008, 14:02 por pikis06 » En línea
pikis06

Desconectado Desconectado

Mensajes: 21


Ver Perfil
Re: Wifislax, c54ru y ataque 1
« Respuesta #12 en: 28 Enero 2008, 17:42 »

Sigo con problemas.

La ultima novedad es que moví el cable, puse el RATE a 1M y de repente el A1 funcionó varias veces, sending... asoc.sucessfull, sending...asoc.sucessful, sending...asoc.sucessful, pero luego me doy cuenta que en el shell me pone que el ataque no ha surtido efecto, y no he pillado ni una sola data.

¿ Es problema de la recepción ?

Sinceramente, ya no se a que echarle la culpa. Tengo una conceptronic c54ru y creo que el driver que lleva el wifislax 3.1 para forzar rt73 basta para que funcione incluso al inyectar.

El PWRy el RXQ me han llegado a subir hasta 100 !!! - esto es que la intensidad es buena, o no? es que como oscila entre -1 y 100 no se bien que valor es el bueno.

Si alguien puede postear al gun enlace a tutoriales alternativos o ataques distintos que me puedan funcionar, se lo agradeceria.

EDITO: Problema identificado, estoy demasiado lejos del AP, he supuesto que lo tenía cerca (tengo 68% de intensidad),pero ahora sé que no es lo mismo emitir desde el AP que desde mi tarjeta USB. Ahora a buscar soluciones de hardware.

« Última modificación: 29 Enero 2008, 13:48 por pikis06 » En línea
Páginas: [1] Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.5 | SMF © 2006-2008, Simple Machines LLC