Bienvenido(a), Visitante. Favor de ingresar o registrarse.
¿Perdiste tu email de activación?
09-Enero 14:02:05 (Viernes)
Inicio Ayuda Ingresar Registrarse
Noticias: Live CD wifiway-1.0 Final


Agregate al nuevo feed RSS 2.0 de seguridadwireless y mantente informado de forma resumida ===>
+  Seguridad Wireless
|-+  Suite Seguridad Wireless
| |-+  Live CD Wifislax (Moderadores: ChimoC, the_often, chinitiw)
| | |-+  Extraer ciertos paquetes de un .cap?
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: 1 Imprimir
Autor Tema: Extraer ciertos paquetes de un .cap?  (Leído 447 veces)
ZeNiTRaM
*
Desconectado Desconectado

Mensajes: 2


« en: 06-Septiembre 11:19:08 (Jueves) »

Buenas,

Tengo cierta WEP por aqui que se resiste a la inyección de paquetes, pero aun asi hay tráfico y de vez en cuando saco bastantes de ellos sin hacer nada.

El caso es que hace poco me compré un router Buffalo, le puse DD-WRT, y gracias a la magia de Linux y a un disco duro montado por Samba en el otro PC pude instalarle al router (que uso como cliente) el Airodump. (el router no inyecta, pero es capaz de capturar mientras se está usando como router..)

El problema llega a que a la hora de capturar, no se si por la Wifi que lleva el router o por que es una version antigua del Airodump no hace caso a los filtros que le pase por la linea de comandos, y guarda todos los paquetes que ve, de todos los canales, de todos los SSID's.. incluido los de él mismo.

Y tengo aqui unos 25.000 data's de esa red que se resiste a la inyección.. pero están mezclados en un .cap de 200mb con toda la actividad de red que hice mientras usaba el propio router  :Smiley Y luego otros cuantos miles de ellos en otros .cap, pero ya solo los paquetes de dicha red ya que los capture con la Wifislax. En total suman 51050 con el mergecap, lo que creo que ya sería suficiente para crackear la clave con el aircrack-ptw.

Pero sin embargo parece el aircrack-ptw se lia con los data's que hay en el .cap tanto de la red que quireo crackear como los de mi red (la cual no quiero crackear, ya que la clave ya la se..  :Smiley ) y no saca nada en claro.

Por eso mi pregunta es, ¿hay algun modo de filtrar un archivo .cap para obtener, en otro .cap, solo los paquetes de una sola MAC, ignorando los demas? He intentado abrir el archivo en el Wireshark pero parece que es demasiado grande..  :Smiley

Gracias por adelantado  Smiley Smiley
En línea
hadrianweb
Aleph-0
Moderador Global
******
Desconectado Desconectado

Mensajes: 3622



WWW
« Respuesta #1 en: 07-Septiembre 22:31:39 (Viernes) »

Simplemente cuando captures indica la mac de la que quieres capturar paquetes

Pero para infortamrte utiliza mejor el comando
Código:
airodump-ng --help
ya que no se ni si esa opcion existe  Tongue Tongue
En línea


Páginas: 1 Imprimir 
« anterior próximo »
Ir a:  

Powered by SMF 1.1.7 | SMF © 2006, Simple Machines LLC
Consejos publicitarios

Arizona Landscaping - Loans - United Specialties - Credit Cards