emudem

Desconectado
Mensajes: 39
|
 |
« en: 05-Mayo 17:13:57 (Sbado) » |
|
Actualizado el 27 Junio 2008 Bueno deciros que con copiar y pegar inyectareis: Es necesario tener en cuenta la siguiente lista para que todo vaya bien: -Tener la tarjeta wifi Intel IPW3945 no sirven modelos superiores. -A ser posible que sea en portatil (no conozco esta tarjeta wifi en los sobremesa... pero por si acaso) -Tener buena calidad de señal ya que si la señal es débil no inyectareis. -Se han dado casos que con buena señal no se inyectaba, el problema se suele resolver moviendo el portatil hacia otro lugar para evitar interenferencias con otros aparatos que esten por los 2.4gz que usa el wifi. (microhondas...) Además la IPW3945 flojea un poco a la hora de enviar datos por lo que puedes tener 90% recibiendo y 10% enviando. Descargar WIFIWAY 0.4 - WIFIWAY 0.6 - WIFIWAY 0.8 de nuestro amigo Hwagm o el WIFISLAX 3.1PASOSAbrimos una consola kwrite /sys/class/net/wifi0/device/channel Importante: El canal AP debe corresponder al mismo canal del router que queremos atacar, eso lo podeis ver cuando ejecutáis vuestro sistema operativo y buscais redes wifi.Canal de AP si pones 11 ( 11 es un ejemplo) normalmente muestra algunos puntos de acceso cuando ejecutes airodump, guardamos y cerramos. Los canales oscilan de 1 a 13 aunque en algunas ocasiones he visto mas de 13. Cogemos el BSSID del AP (router) airodump-ng wifi0 Una vez aparezcan los BSSID pulsamos CTRL+C (para parar el proceso) kwrite /sys/class/net/wifi0/device/bssid Ponemos el BSSID del AP y guardamos pero no cerramos el archivo por lo visto hay incompatibilidades si cerramos. airodump-ng -c CANAL DEL AP -w DATOS wifi0 Abrimos otra consola kwrite /sys/class/net/wifi0/device/rate Lo ponemos a 2, guardamos y cerramos. Para ahorrarnos estos pasos os podeis DESCARGAR EL SIGUIENTE SCRIPT solo válido para la distribución de wifiway. Para ejecutarlo poner en consola (shell) y seguir los pasos. ./ipw3945.sh Seguimos con la inyección, levantamos la interfaz wifi ifconfig wifi0 up Cogemos la MAC de tu WIFI0. Los 12 primeros numeros de HWaddr cambiamos los " - " por " : " (guiones por dos puntos) Ejemplo: 12-58-47-FD-AD-8F-00-00-00-00 se cambia por 12:58:47:FD:AD:8Fifconfig aireplay-ng -1 0 -a BSSID -h MAC WIFI0 -e ESSID wifi0 También podeis poner aireplay-ng -1 10 -a BSSID -h MAC WIFI0 -e ESSID wifi0 de esta manera se asocia automáticamente cada 10 segundos para aquellos que pillais alguna ARP y luego no suben. Una vez autentificados abrimos otra consola y ponemos aireplay-ng -3 -b BSSID -h MAC WIFI0 wifi0 Esperamos un rato como mucho 15 minutos y veréis como suben los ARP. El ataque utilizado es el AP1 de falsa autentificacion tambien funciona con el AP0 pero no lo he probado. Si os pilla alguna ARP pero no sube iros a la consola que tiene el AP1 aireplay-ng -1 0 -a BSSID -h MAC WIFI0 -e ESSID wifi0 Y lo ejecutáis de nuevo hasta que os autentifique o se os suban los ARP. Si no autentifica fijaros que el RXQ (airodump-ng) se mantenga por encima del 50% de no ser así los DATA no subirán rápido, normalmente es debido a que el ARP se encuentra demasiado lejos. Por ultimo cuando tengamos mas de 100.000 DATA en airodump-ng ejecutamos en otra consola. aircrack-ptw DATOS-01.cap No es necesario parar los procesos para buscar la clave, puede seguir subiendo DATA por si acaso no encuentra la clave WEP y volver a intentarlo más adelante por ejemplo con 150.000 DATA Al cabo de un rato (un minuto como máximo) os saldrá KEY FOUND con la clave wep. Salu2 
|
|
|
|
« Última modificación: 08-Agosto 01:37:17 (Viernes) por emudem »
|
En línea
|
|
|
|
|
|
Hwagm
Administrador

Desconectado
Mensajes: 11299
|
 |
« Respuesta #2 en: 05-Mayo 23:00:28 (Sbado) » |
|
jejje, gracias. Ya tenemos fichada tu mac de la tarjeta, como son unicos ya sabemos todo tu historial laboral, jejej. Con una camara mas profesional hubiera sido la ostia. Pero esta claro que es el 1 video de una ipw3945 inyectando. 
|
|
|
|
|
En línea
|
|
|
|
juanjetomas
 
Desconectado
Mensajes: 66
|
 |
« Respuesta #3 en: 05-Mayo 23:24:37 (Sbado) » |
|
Gracias amigo, muy buen manual por fin he podido inyectar 
Os cuento, pillo 3 apr, y aireplay se lia a enviar paquetes como loco, lo que pasa, es que en airodump las datas no suben. Suben los paquetes de airodump, pero no las datas
En 30 minutos he pillado 420000 paquetes.
Además, si intento abrir el fichero con aircrack-ng, poniendo : aircrack-ng NOMBRE_DEL_FICHERO Me dice que no lo encuentra, y si pongo aircrack-ng *.cap Pues me dice que no tengo suficientes ivs, normal ¿no? Y además, si pongo aircrack-ptw NOMBRE_DEL_FICHERO Me dice que no lo encuentra ¿Alguien sabe el motivo de esto?
|
|
|
|
|
En línea
|
|
|
|
emudem

Desconectado
Mensajes: 39
|
 |
« Respuesta #4 en: 06-Mayo 01:40:05 (Domingo) » |
|
jejje, gracias. Ya tenemos fichada tu mac de la tarjeta, como son unicos ya sabemos todo tu historial laboral, jejej. Con una camara mas profesional hubiera sido la ostia. Pero esta claro que es el 1 video de una ipw3945 inyectando.  Ya se las consecuencias de enseñar la mac de mi tarjeta, total mientras sea mia y como yo no tengo problema en publicarla pues....  Lo unico que queria es capturar la inyeccion de la ipw3945 de manera visual, intentaré pillarme una camara de dvd o aprender a usar el capturador de pantallas en linux. juanjetomas por msn me explicas que te ocurre y seguimos con la tarea, poco a poco vas progresando y veras como al final lo consigues 
|
|
|
|
« Última modificación: 06-Mayo 01:50:55 (Domingo) por emudem »
|
En línea
|
|
|
|
|
|
gruke

Desconectado
Mensajes: 13
|
 |
« Respuesta #6 en: 06-Mayo 09:02:06 (Domingo) » |
|
Todo perfecto  , me funciono a la primera Duda en Wifiway, pormas que intente no logre montar mi Pendrive sandisk  Al final ni se necesito pero me quede con ganas jejej Por ultimo, hay alguna forma de saber la poscion de access ?
|
|
|
|
|
En línea
|
|
|
|
|
|
juanjetomas
 
Desconectado
Mensajes: 66
|
 |
« Respuesta #8 en: 06-Mayo 11:42:19 (Domingo) » |
|
Esta noche he dejado esto para que se tirara toda la noche inyectado. Pero me sigue pasando lo mismo 
Aireplay se lia a mandar paquetes como loco, pero en airodump no suben las datas, solo suben los paquetes. Por consejo de Hadrianweb, me dijo que si no subian las datas, que mirara de nuevo el archivo bssid, pero estaba bién, además, no lo había cerrado. Pero cerré, y volví a abrir.
He tenido 6.000.000 paquetes, pero las datas, ni 170
Sobre aircrack-ptw, sigue sin encontrarme el archvo. Como nombre le puse vista, y con este: aircrack-ptw vista.cap Pero no lo encuentra. Yo miro con el explorador de archivos, y el fichero cap está ahí, pero aircrack no lo encuentra...
Saludos, a ver si alguien puede resolver mis dudas. 
|
|
|
|
|
En línea
|
|
|
|
|
|
juanjetomas
 
Desconectado
Mensajes: 66
|
 |
« Respuesta #10 en: 06-Mayo 18:56:30 (Domingo) » |
|
Menos mal, ¡my first key found! Ya tenía ganas, ojú, por fín. 
El problema es que después de empezar a pillar arp, me pillaba 3 o 4, y no subían las datas. Era porque tenía que hacer el ataque 1 de nuevo, por si estaba mal asociado.
Y sobre lo del aircrack-ptw, el fallo es que el nombre del archivo no lo ponía bien. Por ejemplo, si el archivo es fiesta, se debe poner: aircrack-ptw fiesta-01 Muchas gracias por el tuto de nuevo, y por la live, sois unos campeones.
|
|
|
|
|
En línea
|
|
|
|
|
|
|
|
|
|
doramas

Desconectado
Mensajes: 3
|
 |
« Respuesta #14 en: 07-Mayo 00:50:22 (Lunes) » |
|
Hola, soy nuevo por aquí y debo decir que soy un tronco con el linux, pero el que la sigue la consigue. Hace un rato que conseguí mi primera clave wep siguiendo este manual, pero tuve que hacer algunos cambios, comento. Si pongo el canal a 11 en "mousepad /sys/class/net/wifi0/device/channel" , sólo me muestra algunas ap, así que fui probando a partir del 1 hasta que conseguí interceptar varias, en mi caso el número 2. Después todo bien hasta la autentificación, que no había manera, pero en "mousepad /sys/class/net/wifi0/device/channel" volví a cambiar el canal al que iba dirigido el ataque y a partir de ahí todo fue como la seda. Espero que le pueda servir a alguien. Gracias a todo el equipo por el trabajo que hacéis, ya que sin vosotros aún estaría perdido en esto. Saludos.
|
|
|
|
|
En línea
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
guanchito03

Desconectado
Mensajes: 11
|
 |
« Respuesta #29 en: 09-Mayo 10:08:04 (Mircoles) » |
|
Eso es que seguramente tenga dhcp deshabilitado, tendras que sniffar trafico y analizarlo... Podrias decirme como?? he puesto una ip y conecta, pero luego no navega, sera q falta los dns?
|
|
|
|
|
En línea
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
uNbAs
Administrador

Desconectado
Sexo: 
Mensajes: 4633
|
| | |