elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
29 Mayo 2012, 05:08  


Tema destacado: Nueva página de elhacker.net en Google+ Google+

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Wireless
| | |-+  Wireless en Linux (Moderadores: Uxio, pianista, ChimoC)
| | | |-+  [HOWTO] Crakeando WPA/WPA2 vía fuerza bruta usando Pyrit
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 2 3 [4] Ir Abajo Respuesta Imprimir
Autor Tema: [HOWTO] Crakeando WPA/WPA2 vía fuerza bruta usando Pyrit  (Leído 78,379 veces)
Siscu.cab

Desconectado Desconectado

Mensajes: 91



Ver Perfil
Re: [HOWTO] Crakeando WPA/WPA2 vía fuerza bruta usando Pyrit
« Respuesta #45 en: 24 Octubre 2010, 16:05 »

pero lo hace por un diccionario no ? pero si el diccionario no tiene la cotraseña no hay manera de sacarlo ? es que yo por ejemplo en mi caso me pone que le diga la ruta del diccionario pero no puede porque no la tiene .


En línea
wACtOr


Desconectado Desconectado

Mensajes: 461


Premio finalista diseño web elhacker.net


Ver Perfil
Re: [HOWTO] Crakeando WPA/WPA2 vía fuerza bruta usando Pyrit
« Respuesta #46 en: 3 Noviembre 2010, 23:28 »

pero lo hace por un diccionario no ? pero si el diccionario no tiene la cotraseña no hay manera de sacarlo ? es que yo por ejemplo en mi caso me pone que le diga la ruta del diccionario pero no puede porque no la tiene .

Si, es un ataque por fuerza bruta.(Lo que viene siendo probrar una contraseña tras otra hasta dar con la correcta)

Que yo sepa, a dia de hoy, las WPA son indescifrables. Se pueden sacar por fuerza bruta si tienes un diccionario que contenga la clave. Cuanta gente existe en el mundo que no cambia su clave  :rolleyes: :rolleyes:

Yo personalmente estoy instalando ahora mismo wifiway (por comodidad de no tener que instalar las herramientas) en mi PC de sobre mesa donde tengo mi Q6600 a 3.6 (overclock) y mi nvidia 9600 GT 1GB DDR3.

Me e puesto la clave que me venia por defecto al router pero con cifrado WPA.
Es un zyxel de timofonica que venia de serie con wep 128 bits (13 chars).

Pues e tirado de crunch (basandome en que timofonic utiliza patrones del BSSID y ESSID para generar la clave) para pasarsela al aircrack y sacarme la clave en 2 horas (230 k/s mas menos). Todo esto hecho con mi portatil. sin soporte cuda ni stream

Código:
crunch 13 13 -f /pentest/dics/charset.lst ualpha-numeric -t  Z0002CF@@@@3E | aircrack-ng -a 2 /home/wactor/wpa.cap-01.cap -e Gordolan -b 00:02:XX:XX:XX:XX -w -

Normalmente las claves de timofonic suelen empezar por X, Y o Z. Seguidos de los 6 primeros digitos de la MAC, 4 digitos que tenemos que descifrar, y las ultimas 2 letras del ESSID.

Basandome en eso y pasandole los argumentos necesarios al crunch me he sacado la clave en 2 horas mas menos.

La idea ahora es en el PC con soporte CUDA, es generar con wlandecrypter el diccionario para mi mac-essid y pasarsela a cowpaty para ver cuanto tarda.


Ya contare a ver que tal me sale. Si me animo hare un pequeño post parecido a este donde comentare como lo he hecho.


Un saludo.


« Última modificación: 3 Noviembre 2010, 23:38 por wACtOr » En línea

WiFiDiFi

Desconectado Desconectado

Mensajes: 5



Ver Perfil
Re: [HOWTO] Crakeando WPA/WPA2 vía fuerza bruta usando Pyrit
« Respuesta #47 en: 21 Diciembre 2010, 07:06 »

Hola. Es uno de mis primeros post en elhacker.net (sobre todo porque trato de buscar musho musho antes de lanzarme a preguntar. Esto tiene sus cosas buenas y sus cosas malas, como todo).

El caso es que en un foro (en el que por cierto no dejan resgistrarte si no tienes invitación) hay un tutorial de Pyrit en el que el autor en la 2ª página asegura esto:

Código:
root@bt:~# pyrit eval

Connecting to storage at 'file://'...  connected.
Passwords available: 994614--------------------->si te fijas de un diccionario con 227 millones me dice que estos son los supuestos passwords
ESSID 'HackersAtHome' : 994614 (100.00%)

Esto es, despues de haber echo:

Código:
pyrit -i /pentest/passwords/wordlists/darkc0de.lst import_passwords

pyrit -e HackersAtHome create_essid

pyrit batch

Es decir, que Pyrit podría sacarte en un diccionario de x palabras el número de las que tienen la longitud de caracteres adecuados; si no he entendido mal.

Se podría entonces crear el diccionario a medida para la palabra en cuestión.

Si yo hago previamente un primer diccionario con:

2 palabras de 8 caracteres
3 palabras de 9 caracteres
4 palabras de 10 caracteres
5 palabras de 11 caracteres
6 palabras de 12 caracteres
etc hasta 47 palabras de 53 caracteres

Enntonces Pyrit -antes, claro está, de hacer un 'pyrit -r file.cap attack_db'- si la palabra a encontrar fuera 'atajandoalgo' (12 caracteres) podría decirme que en este diccionario de 1000 y pico palabras hay 6 que tienen la longitud adecuada. Por lo que yo sabría entonces que tengo que confeccionar un diccionario "sólo" (muchas comillas) con palabras de 12 caracteres.

Yo, la verdad, no lo veo tan claro como lo ve el autor del tutorial al que me refiero.

Por lo poco que he ido tratando de entender en cuanto al tema, algo parece que no me cuadra cuando hace ese 'pyrit eval' y dice que, del diccionario que ha utilizado, con 227 millones de palabras, Pyrit le indica que 994.614 son supuestos passwords.

Hasta ese momento Pyrit no ha visto ese file.cap. Ha creado las tablas del diccionario pero no ha podido cotejarlas de ninguna forma con su file.cap donde está la palabreja escondida. Asi que es muy dificil que de esta forma pueda saber que hay un número de palabras exacto y determinado que tienen la logintud exacta de caracteres para tratar de encontrar lo que busca.

Espero no haber incurrido en muchos errores a la hora de haber tratado de explicarme. Mi informática parda no da para más.

Pregunto entonces: ¿Va la cosa muy desencaminada? ¿Es esto posible de esta o alguna otra forma?
En línea
WiFiDiFi

Desconectado Desconectado

Mensajes: 5



Ver Perfil
Re: [HOWTO] Crakeando WPA/WPA2 vía fuerza bruta usando Pyrit
« Respuesta #48 en: 26 Diciembre 2010, 16:50 »

Cuando te vi de venir
me distes un alegrón
porque pensé que traías
en la bragueta un melón.

Blues de la GPU
Romacero_Generator_vsn.2.0.0  :rolleyes:
En línea
santisanti

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: [HOWTO] Crakeando WPA/WPA2 vía fuerza bruta usando Pyrit
« Respuesta #49 en: 17 Febrero 2011, 21:14 »

conseguido wpa2 solo 3horas
En línea
P-Joe

Desconectado Desconectado

Mensajes: 69


Intentamos mejorar cuando mejoramos intentando.


Ver Perfil WWW
Re: [HOWTO] Crakeando WPA/WPA2 vía fuerza bruta usando Pyrit
« Respuesta #50 en: 30 Agosto 2011, 20:02 »

Tremendo tutorial, gracias :)
En línea

Ten principios y no finales. // http://www.bitgamia.com/
Intel Core Duo Quad Q9550
Gigabyte EG45M-UD2H (G45 motherboard)
WDC Caviar Green SATA 3 Gb/s IntelliPower 500GB
HalOtacon

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Re: [HOWTO] Crakeando WPA/WPA2 vía fuerza bruta usando Pyrit
« Respuesta #51 en: 30 Octubre 2011, 00:59 »

Muy Buen Tutorial pero....
se me presento al final de todo el proceso, en la clave
cowpatty -d rainbowtable.cow -s redahackear -r handshake-01.cap
el siguiente error:
cowpatty 4.6 - WPA-PSK dictionary attack. <jwright@hasborg.com>

Collected all necessary data to mount crack against WPA2/PSK passphrase.
Starting dictionary attack.  Please be patient.
fread: Success
Violación de segmento


a que se debe este error... mil gracias y a la espera de respuesta.
Att: Novato en wireless.
En línea
skan


Desconectado Desconectado

Mensajes: 1.263


Ver Perfil
Re: [HOWTO] Crakeando WPA/WPA2 vía fuerza bruta usando Pyrit
« Respuesta #52 en: 10 Enero 2012, 20:34 »

Hola
Es mejor usar el pyrit o el HashCat?
Es que incluso he visto algún foro en el que usan los dos simultaneamente.
En línea
ikatxa

Desconectado Desconectado

Mensajes: 1



Ver Perfil
Re: [HOWTO] Crakeando WPA/WPA2 vía fuerza bruta usando Pyrit
« Respuesta #53 en: 28 Enero 2012, 18:37 »

Hola a to2,
Este es mi primer post, 
El otro dia encontre un video que no se que script usa un tio para sacar una WPA en 5 min, para mi me parece un fake, quiero la opinion de vosotros para saber si esto es verdad ya que yo sigo con los diccionarios y aun así no consigo nada .

el link es el siguiente

http://www.youtube.com/watch?v=AAnowl2IW2U


salu2 y gracias .
En línea
lenin1818

Desconectado Desconectado

Mensajes: 77



Ver Perfil
Re: [HOWTO] Crakeando WPA/WPA2 vía fuerza bruta usando Pyrit
« Respuesta #54 en: 28 Enero 2012, 20:18 »

no has probado reaver sirve para algunos modems no para todos pero si para algunos , hay una chincheta del tema
En línea
mestisot

Desconectado Desconectado

Mensajes: 237


Ver Perfil
Re: [HOWTO] Crakeando WPA/WPA2 vía fuerza bruta usando Pyrit
« Respuesta #55 en: 17 Abril 2012, 21:17 »

Para hacer este método, se puede hacer con wifiway 3.4 live cd?
Lo digo ya que yo no tengo ubuntu ni nada de esto.
Gracias.
Como se resiste sacar la wpa!!!
En línea
Páginas: 1 2 3 [4] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Ayuda jrt+pyrit+cowpaty
Wireless en Linux
skyto 0 1,364 Último mensaje 22 Abril 2011, 02:54
por skyto
problemas al conectar con redes wpa/wpa2 usando mac falsa
Hacking Wireless
melodic 2 1,472 Último mensaje 7 Julio 2011, 18:17
por melodic
crack wpa / wpa2 Usando Reaver 1.3
Hacking Wireless
[M4rtin] 12 2,625 Último mensaje 22 Marzo 2012, 11:15
por magp_90
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines