monic1980

Desconectado
Mensajes: 45
|
 |
« en: 01-Marzo 16:02:09 (Jueves) » |
|
Buenas,nuevamente :  ,excepto 1 vez de las de decenas que lo he intentado,al ejecutar el KISMET en las SSID CON WEP me muestra que hay transmicion de datos,pero cuando ejecuto el airodump-ng,solo me captura datos del SSID libre.....una ayudita Otra cosa,en un video de SPAM(0) copie la forma de inyectar paquetes con la siguiente configuracion aireplay-ng --ipwsys -3 - x 1024 -g 1000000 -b BSSID -h STATION -i ra0 ra0 es mi tarjeta, originalmente salia rtap0 eth0 ,pues no me va,me sale el menu de aireplay-ng y los valores que hay que poner.GRACIAS 
|
|
|
|
|
En línea
|
|
|
|
uNbAs
Administrador

Desconectado
Sexo: 
Mensajes: 4570
|
 |
« Respuesta #1 en: 01-Marzo 16:59:42 (Jueves) » |
|
monic1980 No entiendo nada, ¿tu no tenias una ipw? de ser asi no puedes usar esa linea de comandos tendrias q usar aireplay-ng --ipwsys -3 - x 1024 -g 1000000 -b BSSID -h STATION -i rtap0 eh0 Sobre lo del kismet no tengo micha idea de por q puede ser, pero me supongo q es debido a q el airodump lo ejecutas con la rtap0 y el kismet con el eth0, de ser asi es posible q sea por q el rtap0 no tiene la misma sensibiladad q el eth0.... es lo unico q te puedo desir ... 
|
|
|
|
|
En línea
|
Cada cosa en su sitio y un sitio para cada cosa [Urge venta] Asus EeePC (Poco uso y con Garantia) [Urge venta]Cascos Audio Motorola S9
|
|
|
|
|
uNbAs
Administrador

Desconectado
Sexo: 
Mensajes: 4570
|
 |
« Respuesta #3 en: 01-Marzo 18:57:40 (Jueves) » |
|
Pues no se por q tenia en la cabeza q tenias una ipw2200
uf que lio me estoy haciendo.perdona tengo una rt2500
el kismet lo ejecuto asi
Kismet -c rt2500,ra0,ralink
el airodump normalmente lo ejecuto asi
airodump-ng --ivs -c CANAL -b BBSID -w clave rao
Aqui puede estar el problema segun dices terminas con (rao) deberia de terminar con ra0
y queria probar el aireplay como lo ejecuta SPAM(0) como te lo deje mas arriba.
Entonces si podrias hacerlo como en el video de Lampi
Pero si Kismet me detecta datos porque airodump-ng no?,si fuese un problema de sensibilidad no seria lo mismo ,es decir no detectaria nada en el Kismet ni en el Airodump.
Tienes razon si fuese problema de sensibilidad no iria ninguno de los dos programas, como te pongo unas lineas mas arriba es posible q sea problema del comando, de todas formas io estaba empeñado en q tenias una ipw2200 por eso te decia lo de la sensibilidad
Otra pregunta please,personalmente que Pci me recomendarias que sea mejor que la que tengo actualmente una Hercules Pci chip ralink 2500,por ese problema de sensibilidad y que trabaje con WifiSlax ,¡¡¡ya no quiero saber nada de Windows!! (hace dos semanas no me lo hubiera imaginado) Gracias por los consejos.
Pues a mi me gustan la SMC son asequibles, las tienes en los carrefull y encima son atheros ... hay q ver lo q se puede hacer en linux ehhhh je je je je a mi tb me ha pasado eso ... Lo q pasa q es dificil perder la costumbre del win ....
|
|
|
|
|
En línea
|
Cada cosa en su sitio y un sitio para cada cosa [Urge venta] Asus EeePC (Poco uso y con Garantia) [Urge venta]Cascos Audio Motorola S9
|
|
|
|
|
importante
  
Desconectado
Mensajes: 222
El Hombre nunca es Demasiado Viejo para Aprender
|
 |
« Respuesta #5 en: 01-Marzo 23:56:36 (Jueves) » |
|
Pues sigo sin capturar con airodump-ng,el kismet en 2 minutos me capturo 3000 paquetes de todas las redes.
Algun consejo para configurar mi ra0 o es un problema del airo.
Hola Pues la verdad es que creo que andas un poco confundido con los comandos arriba usabas un comando que se usa para las ipw. Por otra parte si en el AP que deseas capturar ivs no hay clientes o esta trabajado no podras capturar, lo que dices que capturas con kismet podrian ser beacom, algunas veces salen desplazados los datos y se pueden confundir...... Para la rt2500 es mas o menos sencillo de hacer si tienes como te decia clientes asociados......yo lo hago así: airmon-ng start ra0 se nos pone en mode monitor, siguiente paso iwconfig ra0 rate 1M siguiente airodump-ng ra0....................una vez veo los AP y decido cual voy a probar la seguridad que tengo en el Ctrl + C, cd swireless/capturas enter... airodump-ng w- prueba -c 6 ra0 y comienza el baile....si por el contrario no veo clientes asociados usaria los A1 y A3 con aireplay-ng Lo de bajar el rate a la visa lo puedes dejar hasta que decidas si usas el aireplay-ng con el A1 + A3 Saludos...........................................
|
|
|
|
|
En línea
|
La Curiosidad es la MaMá del Conocimiento
La Curiosidad es la Semilla de La Genialidad
Soy Curioso, Pero Solo sé, que No sé nada
|
|
|
|
|
uNbAs
Administrador

Desconectado
Sexo: 
Mensajes: 4570
|
 |
« Respuesta #7 en: 02-Marzo 15:37:32 (Viernes) » |
|
Tienes ejemplos en los manuales de aircrack-ng, mas q nada por q las lineas de comando pueden variar segun la necesidad, mirate esto ... q te sera de ayuda si lo tienes a mano. http://hwagm.elhacker.net/htm/aircrack-ng.htm
|
|
|
|
|
En línea
|
Cada cosa en su sitio y un sitio para cada cosa [Urge venta] Asus EeePC (Poco uso y con Garantia) [Urge venta]Cascos Audio Motorola S9
|
|
|
|
|
|
|
|
|
uNbAs
Administrador

Desconectado
Sexo: 
Mensajes: 4570
|
 |
« Respuesta #11 en: 02-Marzo 20:08:29 (Viernes) » |
|
En el enlace q te di lo tienes, solo tendrias q cambiar la tarjeta .. pero aqui tienes la linea
ireplay-ng -3 - x 1024 -g 1000000 -b BSSID -h STATION ra0
|
|
|
|
|
En línea
|
Cada cosa en su sitio y un sitio para cada cosa [Urge venta] Asus EeePC (Poco uso y con Garantia) [Urge venta]Cascos Audio Motorola S9
|
|
|
|
|
uNbAs
Administrador

Desconectado
Sexo: 
Mensajes: 4570
|
 |
« Respuesta #13 en: 02-Marzo 20:43:53 (Viernes) » |
|
Perdona es q no me habia dado cuenta
ifconfig (interfaz) down ifconfig (interfaz) hw ether 00:11:22:33:44:55 ifconfig (interfaz) up
aireplay-ng -1 0 -e 'the ssid' -a "MAC del ap" -h 00:11:22:33:44:55 (interfaz)
Bueno todo eso seria para cambiarte la direccion mac y crear el cliente falso, despues solo tendrias q hacer el a3 q te puese en el mensaje anterior
|
|
|
|
|
En línea
|
Cada cosa en su sitio y un sitio para cada cosa [Urge venta] Asus EeePC (Poco uso y con Garantia) [Urge venta]Cascos Audio Motorola S9
|
|
|
|
|
uNbAs
Administrador

Desconectado
Sexo: 
Mensajes: 4570
|
 |
« Respuesta #15 en: 05-Marzo 00:10:07 (Lunes) » |
|
Siempre te vas a lo dificil ehhh, eso es por tiene el essid oculto o por q todacia el airodump no sabe muy bien lo q es:
entonces te tocaria a0 desutentinficacion + a1 cliente falso + a3 reinyeccion
|
|
|
|
|
En línea
|
Cada cosa en su sitio y un sitio para cada cosa [Urge venta] Asus EeePC (Poco uso y con Garantia) [Urge venta]Cascos Audio Motorola S9
|
|
|
|
|
uNbAs
Administrador

Desconectado
Sexo: 
Mensajes: 4570
|
 |
« Respuesta #17 en: 05-Marzo 00:26:47 (Lunes) » |
|
No tienes q bucar por ser tu te lo dejo aqui http://hwagm.elhacker.net/htm/aircrack-ng.htmLeetelo con calma ...
|
|
|
|
|
En línea
|
Cada cosa en su sitio y un sitio para cada cosa [Urge venta] Asus EeePC (Poco uso y con Garantia) [Urge venta]Cascos Audio Motorola S9
|
|
|
|
|
ChimoC
Moderador Global
     
Desconectado
Mensajes: 3561
|
 |
« Respuesta #19 en: 12-Marzo 12:09:55 (Lunes) » |
|
Hola: He leido con entusiamo este post... y me asalta la misma duda que a monic, puesto que para la desatentificación se necesita tener el BSSID y el mismo está oculto o <no asociated>.. entonces en este supuesto no puedes realizar una desautentificación. Monic, creo que lo que tu tienes es la Stacion y el Canal (no la BSSID y el Canal) Y para los comandos <> son AltGR + Shift + z AltGR + Shift + x Saludos ChimoC Edito para decir un par de cosas: Cuando te sale lo de <lenght: 0> echa un vistazo al power a lo mejor es por eso, ya que he estado observando el mio y cuando ha subido un poco el power entonces ya aparece el nombre de la Essid En cuanto a lo del BSSID que aparezca <not associed> ... otro cantar... he leido por ahí que es tambien tema del power (intensidad de señal)... pero no tengo ni idea... a ver si laguien nos explica un poco 
|
|
|
|
« Última modificación: 12-Marzo 16:30:26 (Lunes) por ChimoC »
|
En línea
|
|
|
|
|
|
|
|
|
|
the_often
Moderador
     
Desconectado
Mensajes: 698
|
 |
« Respuesta #23 en: 14-Marzo 05:56:52 (Mircoles) » |
|
Y qué valor de power te sale tanto en la red objetivo como en la/las Station de los clientes ? A partir de 20 ya es un buen power, aunque yo ha podido inyectar incluso con power 12 (mas despacio eso si). Supongo que no sea problema de señal a no ser que estés intentando pillar una red a 5 Km, jeje.
La yagui si apuntas bien supongo que funcionara de maravilla. Y si es asi la tarjeta ya poco importa cual sea. Yo probé la conceptronic pci con ese mismo chipset (rt 2500), y es mas sorda que la smc atheros por ejemplo, pero el rt 2500 es bastante buen chip.
Si la bssid de la Stacion que captas te sale no asociada, puede ser que realmente no está asociada a esa red, y por tanto en tu red 'objetivo' no hay clientes en ese momento, o que esa station (pc cliente) esta muy lejos y/o no te llega bien su señal.
De todas formas si el nombre de la red está oculto, ahi creo que primero tendrias que intentar sacar el nombre antes de hacer el atake. Sé que hay formas de obtenerlo. Pero a ver saben algo mas los expertos y te pueden ayudar mejor.
Saludos
(una curiosidad, cuanto te costo esa yagui? Puedes poner un link o una foto si la pillaste de alguna web de productos wifi?)
|
|
|
|
« Última modificación: 14-Marzo 06:00:03 (Mircoles) por the_often »
|
En línea
|
El cura en misa: "...y dijo Jesús: 'Lázaro, levantate y anda'. Y entonces Lázaro se levantó y andó..."
Y un feligrés le interrumpe: "¡¡ <b>ANDUVO,</b> ATONTAO !!"
El cura continua: "Esto..., bueno sí,.. al principio anduvo un poco atontao..., pero luego andó....."
Jejejeje!
|
|
|
|
|
|
|