Tema destacado: Personaliza-Escoge el diseño del foro que más te guste.
Autor
|
Tema: no consigo handshake (Leído 6,627 veces)
|
|
pajaras
|
Hola a todos, resulta que mi contraseña es un WPA-PSK y la intento descifrar con wifislax 3.1, realizo un A0 (DoS) y primero me sale que no hay enciptacion, realizo mas A0 uno despues de otro y compruebo con aircrack-ng (archivo)-01.cap para ver si ya he capturado el handshake pero me sale: 0 HANDSHAKE, vuelvo a realizar bastantes mas A0, pero me sigue saliendo 0 HANDSHAKE, alguien sabe por que? es más, hay alguna otra alternativa para capturar el handshake aprte de A0: aireplay-ng -0 30 -a (mac ap) -c (mac cliente) (interface) ?
PD: tengo un Conceptronic C54RU chipset RT73,
gracias a todos
|
|
|
|
|
En línea
|
|
|
|
ChimoC
Por la libertad y contra el terrorismo
Moderador
 
Desconectado
Mensajes: 4.779
Paz, dignidad y justicia
|
BUenas:
Alternativas
1.- Capturar con airodump y ver si se asocia una STATION al BSSID y entonces capturas el handshake sin necesidad de A0
2.- Mdk3 (creo que ya hay posteriores)
Un saludo
ChimoC
|
|
|
|
|
En línea
|
|
|
|
|
pajaras
|
Hola ChimoC el mdk3 en wifislax 3.1 live Cd no esta, por lo que solo tengo una opcion y es A0, en cuanto a lo que has dicho de la alternativa de esperar a que se asocie un cliente, hoy tenia un station porque estaba conectado, pero no he podido capturar el handshake, como se hace sin A0?
gracias
|
|
|
|
|
En línea
|
|
|
|
Festor
Ex-Staff
Desconectado
Mensajes: 1.961
|
Para capturar un handshake necesitas un cliente legitimo conectado de lo contrario lo veo dificil por no decir imposible...
Es que es más!... para generar un handshake se necesita la contraseña de la red y por tanto un cliente legitimo conectado...
|
|
|
|
|
En línea
|
|
|
|
|
pajaras
|
Ok eso ya lo sé, sí que tengo un cliente asociado a la STATION pero entonces una vez esto cómo se hace para capturar el handshake sin A0?
gracias a todos
|
|
|
|
|
En línea
|
|
|
|
Festor
Ex-Staff
Desconectado
Mensajes: 1.961
|
Simple curiosidad... ¿qué crees que realiza un A0? porque por lo que veo parece que no lo tienes muy claro...
|
|
|
|
|
En línea
|
|
|
|
|
|
|
pajaras
|
pero cuando ya hay cliente asociado a la station qué se debe hacer para capturar el "saludo"? , porqué con el A0 le denegas el servicio y haces que se reconecte así provocando que en esta conexión se envie el handshake que es el que lleba la contraseña, si no haces A0 cómo consigues el handshake?
gracias
|
|
|
|
|
En línea
|
|
|
|
Festor
Ex-Staff
Desconectado
Mensajes: 1.961
|
un DoS
Ok... y sabiendo eso ¿por qué dices esto otro? realizo un A0 (DoS) y primero me sale que no hay enciptacion, realizo mas A0 uno despues de otro y compruebo con aircrack-ng (archivo)-01.cap para ver si ya he capturado el handshake pero me sale: 0 HANDSHAKE, vuelvo a realizar bastantes mas A0, pero me sigue saliendo 0 HANDSHAKE, alguien sabe por que? Un A0 provoca una denegación de servicio al cliente... por lo que da igual cuantas veces realices un A0... Lo importante es desasociar al cliente legitimo, mientras está corriendo el airodump-ng, y esperar un poco a que el cliente vuelva a asociarse a la red para que realice el handshake con el router.... que es lo que te interesa capturar... Me refiero a que un A0 no captura ni genera ningún handshake... y si empiezas a lanzar A0 a destajo es normal que no consigas ningún handshake ya que el cliente no tendrá oportunidad de intentar volver a asociarse.
|
|
|
|
« Última modificación: 9 Febrero 2010, 16:08 por Festor »
|
En línea
|
|
|
|
|
pajaras
|
Ok , ya probare con mas paciencia y a esperar, gracias 
|
|
|
|
|
En línea
|
|
|
|
|
pajaras
|
Hola a todos de nuevo, he seguido probando con mi wpa de orange, tengo al lado otro portatil conectado o sea que sí tengo station, entonces procedo a un A0 para denegarle el servicio y desconectarle, pero no consigo desconectarlo. Entonces como no puedo con un A0 lo que hago para capturar el handshake es desconectar la conexion wifi del otro portatil y reconectarme, pero sigue sin capturar el handshake, como puede ser que 1. no pueda denegar el servicio? 2. no consigo el handshake ni reconectando manualmente?  gracias, PD: C54RU chipset RT73, wifislax 3.1 PD2: tambien he probado con mdk2 y me pone sending packets pero con hace nada mas, el tiempo invertido a sido de 1h y 16min.
|
|
|
|
|
En línea
|
|
|
|
ChimoC
Por la libertad y contra el terrorismo
Moderador
 
Desconectado
Mensajes: 4.779
Paz, dignidad y justicia
|
Buenas:
¿Cómo estas realizando el A0?
Un saludo
ChimoC
|
|
|
|
|
En línea
|
|
|
|
|
pajaras
|
ejemplo: mac mia: 00:02:31:  :5B:C0 station: 07:7C:60:41:  :A8 aireplay-ng -0 30 -a 00:02:31:  :5B:C0 -c 07:7C:60:41:  :A8 rausb0 creo que esta bien, sino corrigeme, gracias
|
|
|
|
|
En línea
|
|
|
|
Festor
Ex-Staff
Desconectado
Mensajes: 1.961
|
Hola a todos de nuevo, he seguido probando con mi wpa de orange, tengo al lado otro portatil conectado o sea que sí tengo station, entonces procedo a un A0 para denegarle el servicio y desconectarle, pero no consigo desconectarlo. Entonces como no puedo con un A0 lo que hago para capturar el handshake es desconectar la conexion wifi del otro portatil y reconectarme, pero sigue sin capturar el handshake, como puede ser que Estooo... tienes una red wifi WPA de Orange? No será una LiveBox, no? Por que si es una LiveBox... creo que debería leerte esto: 1.- WPA vs WEP: El livebox viene por defecto configurado con una opción que admite tanto clientes WEP como WPA, usando para ello la misma clave (26 dígitos HEX que, en caso de usar WEP, se convierten en una clave de 104 bits -WEP128- y, en caso de usar WPA, se usan previsiblemente como passphrase). Esto explicaría lo que algunos foreros han comentado sobre que muchas redes livebox usan WEP a pesar de que airodump-ng o kismet las identifican como WPA. La detección como WPA se debe a que en los beacon frames estos cacharros se anuncian como WPA cuando operan en el modo dual predeterminado. En resumidas cuentas, si usas un LiveBox de Orange con la configuración por defecto tu red wifi no está cifrada con un WPA "real", es decir, se anuncia como una red WPA pero en de fondo se sigue usando cifrado WEP y por lo tanto no hay handshake.... 
|
|
|
|
|
En línea
|
|
|
|
|
pajaras
|
mmmm... NO, es wpa ya que ahier conseguí el mesnaje WPA (1 HANDSHAKE), pero esta mañana lo he vuelto a inetentar, pero no lo consigo, qué error estoy cometiendo? ej: aireplay-ng -0 30 -a 00:02:31: :5B:C0 -c 07:7C:60:41: :A8 rausb0
gracias de nuevo
|
|
|
|
|
En línea
|
|
|
|
|
|