Páginas: [1]
|
 |
|
Autor
|
Tema: Wifislax, c54ru y ataque 1 (Leído 1661 veces)
|
pikis06
Desconectado
Mensajes: 21
|
Buenas a todos. Soy doblemente novato, por un lado en linux y por otro en redes inalambricas. Mi problema es que no consigo hacer el ataque 1 (aireplay-ng -1) utilizando una tarjeta usb c54ru, y usando wifislax.
Básicamente, he probado de dos formas METODO 1.- arranco wifislax, voy al asistente de driver Ralink, forzar r73 y consigo ver mi dispositvo rasub0 en Managed. Usando la suite, lanzo airmon para poner la tarjeta en modo monitor, comprobado con un $ iwconfig,luego el airodump-ng, que captura perfectamente y obtengo, en el canal 3, el ESSID, BSSID, encriptacion WEP y una Mac de cliente (STATION). Tambien veo que el RXQ esta a 100 !!!, por lo que supongo que hasta aquí, todo va de lujo.Es cuando tecleo $ aireplay-ng -1 -30 -e WL_XXX -b 00:1a:XX:XX:XX -h 00:MAC_RAUSB0, cuando empiezan los problemas, me quedo en Sending authoritation request, sending authoritation request, etc... Deduzco por esto que el AP tiene filtrado MAC. METODO 2.-Lo mismo, pero manual. Arranco wilislax. $ iwconfig rausb0 mode monitor, comprobado que funciona. $airodump-ng -w archivo.cap rausb0 3 y todo va identicamente igual.Lanzo el ataque 1 y nada de nada.
Muchas veces se me cuelga el ataque 1 y el shell del airodump se cuelga también.
Solución para ambos casos, lo paro todo, y hago un macspoofer usando macchanger o tambien en manual, $ ifconfig rausb0 down, $ ifconfig rausb hw ether 00:MAC_STATION, $ ifconfig rausb0 up y otra vez obtengo lo mismo al final, sending...sending...sending....
He probado de todo, he puesto lo de ... rausb0 1M y tal y tampoco.Solo una vez conseguí asociarme varias veces, creo fue usando la MAC FALSA 00:11:22:33:44:55 o sea,obtuve un Sending, Asociation successfull, Sending, Asociation sucess, asi varias veces,e inmediatamente lancé el ataque 3 y ví que se leían paquetes, no había ni un solo arp y no se inyectaba ni un solo paquete, volví al shell del ataque 1 y ví que ya no funcionaba bien y me ponía que el ataque no habia tenido exito.
No se si estoy cerca del AP, demasiado lejos, no se si tengo un problema de inyeccion del dispositivo, no se si el AP tiene algun filtrado que no permite asociarse y sobre todo, no se si es indispensable el ataque 1 o puedo usar otros como el chopchop, fragmentacion o si puedo aprovechar algo del ataque 0 cuando el cliente este conectado.
Tampoco tengo claro si usar wifislax con esta tarjeta, un poco sorda, o el Wifiway o el Backtrack.
Bueno ahí os dejo este coñazo de posteo inagural, a ver que podeis hacer por mí.
Gracias por adelantado.
PD: se me olvidaba, la red es de un colega vecino mío, que me ha retado a que obtenga su clave WEP.
|
|
|
|
« Última modificación: 25 Enero 2008, 11:18 por pikis06 »
|
En línea
|
|
|
|
|
ChimoC
|
Buenas: El A1 lo estás haciendo "mal"... y aque no es -b BSSID sino -a BSSID Imagina que esta el PC de tu colega conectado y navegando por la red El airodump sería tal que así airodump-ng -w casa --bssid BSSID -c CANAL rausb0 Y harías un A3 ya que hay un PC o PDA o llamale X generando tráfico (por lo tanto no necesitas un A1) aireplay-ng -3 -b BSSID -h STATION -x 800 rausb0 Si ves que los ARP no suben aireplay-ng -0 15 -a BSSID -c STATION rausb0 Osea que tienes 3 pantalla (aiodump + 2 de aireplay [A3 y A0]) Cuando veas en la pantalla del airodump unos 60.000 datas y en la del A3 que hay ARPs.... aircrack-ptw casa-01.cap No hace falta que pares ni el airodump ni el aireplay-ng 3 (el A0 se te parará alos 15 envíos de desautentificación) Que ves que con 60.000 datas no te da la clave... lo vuelves a lanzar (el aircrack-ptw) con 70.000 ... Un saludo ChimoC P.D.: Yo soy de Wifislax y Wifiway.... son cojon*udas y además españolas.... 
|
|
|
|
|
En línea
|
|
|
|
pikis06
Desconectado
Mensajes: 21
|
Muchas gracias !!!
Estoy como loco por volver a casa a probarlo. por cierto, no estoy seghuro si uso -b o -a, todo lo he escrito de cabeza, no tengo ni un solo tutorial delante, por lo que no estoy seguro del todo.
Acabo de enterarme que más que problablemente, mi vecino tenga telefonica, por el ESSID del tipo WLAN_XX.
Ya te cuento.Un salu2.
|
|
|
|
|
En línea
|
|
|
|
|
ChimoC
|
Buenas:
Si es WLAN_XX y no ha cambiado la clave que viene por defecto... con un par de datas debería funcionarte.
Puedes hacerlo como te he explicado antes....
O bien si la BSSID está en la base de datos del programa que te voy a decir (de Wifislax y Wifiway) y tu compañero no ha modificado la clave WEP que rtae por defecto el AP... haces esto:
Con el airodump capturas como te hemos explicado... y cuando tengas un par de datas abres una shell y tecleas
wlandecrypter LA_BSSID WLAN_XX clave
Eso te dirá el router (modelo) .... si no te dice nada ... o que no se encuentra esa BSSID entonces no te funcionará.. pero si te dice el modelo...
vuelves a teclear
aircrack-ng -b BSSID -w clave nombre_de_tu_fichero_captura.cap
Un saludo
ChimoC
P.D.: Y, por favor, dile a tu vecino que se ponga (al igual que tu) una clave WPA
|
|
|
|
|
En línea
|
|
|
|
pikis06
Desconectado
Mensajes: 21
|
uupppsss
|
|
|
|
« Última modificación: 26 Enero 2008, 10:11 por pikis06 »
|
En línea
|
|
|
|
pikis06
Desconectado
Mensajes: 21
|
Empecemos de nuevo.
Mi nueva si¡tuacion es la siguiente; Mi vecino ha dejado todo el finde semana el AP encendido, pero logicamente, ya no hay cliente conectado.
Si mal no recuerdo, un ataque 1 y un ataque 3 me generaría datas sufientes para obtener la clave WEP con el aircrack.El problema es que no puedo asociarme al AP de ninguna de las maneras. He cambiado la MAC de mi C54ru cien veces , usando la de un cliente conocido, la 00:11:xx y otras varias y NADA de NADA.
Según el airodump, la recepcion esta así; PWR 100 RXQ 100 y los Beacons van que vuelan, (supongo que esto no es malo).
Lo fácil sería que estando un cliente conectado, hacer un A0 y un A3 y listo, pero creo que esto no va a ser posible en un par de días.
He buscado formas alternativas de atacar, y me he dado cuenta que mas que probablemente, estemos hablando de un AP de Telefónica, imagenio concretamente, y aqui entra entonces el AIROSCRIPT y el WLANDECRYPTER.
He leido varios tutos, todo parece facil, joder, es automatico, lo haría un mono adiestrado, pero claro, el ataque 0 no funciona porque no hay cliente conectado, el ataque 1 tampoco porque no hay quien se asocie a este AP, y la configuracion de la rausb0 la hago manual, comprobando cada linea de codigo, por lo que descarto problemas con tarjeta, si nadie me dice lo contrario.
En resumen , me he tirado 4 horas delante del airosript con cuatro shell's y no he conseguido NI UNA SOLA DATA,ni una sola data.
Quizas deba leerme algo del chopchop,fragmentacion o yoquesé.
Voy a intentar subir una imagen a ver si alguien ve algo raro.
Pues nada, hoy no es mi día, no se ni subir una foto para que podais verlo.
PD:Esto no es lo mio, deberia entretenerme jugando a las canicas.
|
|
|
|
|
En línea
|
|
|
|
KARR
Desconectado
Mensajes: 1.842
Jugando con mi amigo wifi...
|
Ten en cuenta que hay muchos AP's que no aceptan la autenticación falsa , yo lo que haría sería esperar haber si se conecta alguien , y mientras poner el airodump a capturar haber si por casualidad se le da por escupir una misera IV que a mi a veces se dió algún caso  Un saludo 
|
|
|
|
|
En línea
|
|
|
|
pikis06
Desconectado
Mensajes: 21
|
Gracias Karr.Esperare a ver si se conecta.
Una cosas más.
¿Que significa que el AP no permita la autenticacion falsa? ¿te refieres a las MAC tipicas de los ataques 00:11:22... o a cualquier mac que use? lo digo porque tengo la Mac de un cliente que se conectó hace un par de días.
Si uso esta mac para la autenticacion falsa, el AP deberia dejar asociarme, no?
|
|
|
|
|
En línea
|
|
|
|
pazienzia
Desconectado
Mensajes: 13
|
Hola, imos ver, no es que yo entienda mucho de esto, jeje, pero ante todo lo primero es tener muchisisisisima pazienzia, a mi una de las veces me tardo 8 horas en pillar un arp, casi nada, juas, y la asociacion funciono bien, imaginate, es verdad que algunos routers se niegan a la asociacion falsa, pero algunos simplemente les cuesta mas entrarles, prueba a bajarle el rate a la tarjeta a 1M " iwconfig rausb0 rate 1M " a veces con esto tan simple te asocia a la primera, y si esto no funciona prueba a meter un -o en la asociacion " $ aireplay-ng -1 -30 -o 20 -e WLAN_XXX -a 00:1a:XX:XX:XX -h 00:MAC rausb0 " ten en cuen que lo que te pongo en rojo es una o y no un cero, y puedes cambiar el 20 por diferentes numeros, no se hasta donde podremos yegar con esta cifra pues no he leido nada al respecto, a mi a veces con 20 me rula, y otras con 350, juas, ya te digo pazienzia y perseverancia, a lo peor resulta que el router no acepta asociacion falsa, pero por intertarlo que no quede, jeje.
Salu2 y suerte
|
|
|
|
|
En línea
|
|
|
|
pikis06
Desconectado
Mensajes: 21
|
Gracias pazienzia, tienes razón tu nick no es una de mis virtudes, jeje.
He tenido una confusion de terminos, creía que, en condiciones normales, el aircrack necesita al menos 50 o 60.000 datas, por eso me desesperaba no tener ni una en cuatro horas, para probar el wlandecrypter.
Esperare, pero solo 8 horas, si no, me replantearé probar con el microchof guindows.
Ya os contaré. Gracias.
|
|
|
|
|
En línea
|
|
|
|
KARR
Desconectado
Mensajes: 1.842
Jugando con mi amigo wifi...
|
|
|
|
|
|
En línea
|
|
|
|
pikis06
Desconectado
Mensajes: 21
|
Karr, lo de windows, lo he captado,opcion desestimada.
Lo de que me deasaparece la mac, me pasa¿que debo hacer ?
Y ¿que me decis de otros ataques sin asociar cuando no hay clientes,es posible?
EDITO: He estado buscando informacion por el foro, y me parece que lo de IMAGENIO se me queda algo grande, asi que voy a ver si me pongo a estudiar un poco mas, que el cabroncete de mi vecino me vacila porque puede...
|
|
|
|
« Última modificación: 26 Enero 2008, 14:02 por pikis06 »
|
En línea
|
|
|
|
pikis06
Desconectado
Mensajes: 21
|
Sigo con problemas.
La ultima novedad es que moví el cable, puse el RATE a 1M y de repente el A1 funcionó varias veces, sending... asoc.sucessfull, sending...asoc.sucessful, sending...asoc.sucessful, pero luego me doy cuenta que en el shell me pone que el ataque no ha surtido efecto, y no he pillado ni una sola data.
¿ Es problema de la recepción ?
Sinceramente, ya no se a que echarle la culpa. Tengo una conceptronic c54ru y creo que el driver que lleva el wifislax 3.1 para forzar rt73 basta para que funcione incluso al inyectar.
El PWRy el RXQ me han llegado a subir hasta 100 !!! - esto es que la intensidad es buena, o no? es que como oscila entre -1 y 100 no se bien que valor es el bueno.
Si alguien puede postear al gun enlace a tutoriales alternativos o ataques distintos que me puedan funcionar, se lo agradeceria.
EDITO: Problema identificado, estoy demasiado lejos del AP, he supuesto que lo tenía cerca (tengo 68% de intensidad),pero ahora sé que no es lo mismo emitir desde el AP que desde mi tarjeta USB. Ahora a buscar soluciones de hardware.
|
|
|
|
« Última modificación: 29 Enero 2008, 13:48 por pikis06 »
|
En línea
|
|
|
|
|
Páginas: [1]
|
|
|
|