NrGBuRn

Desconectado
Mensajes: 11
|
 |
« Respuesta #160 en: 29-Marzo 12:51:44 (Jueves) » |
|
Con permiso, yo también me uno a la tertulia sobre la dichosa IPW2200!! Bueno, antes de nada, me presento, que soy nuevo en este foro Soy NrGBuRn y tengo un ACER 9502 con la IPW2200. Llevo una semana con esto del wep hacking y he dado con esta página. Me ha ayudado mucho para ir aprendiendo cosillas y he podido dar mis primeros pasos. Antes de meterme a la práctica, he leído mucho en este foro, manuales e incluso he visto videos. Me he puesto a repasar apuntes de la uni, que si protocolos, capas OSI y su p&%·$ madre  Luego, decidí que WifiSlax era la mejor opción para empezar a darle caña y me bajé la versión 2.0. Como prueba de fuego, elegí un AP con cifrado WEP que cojo desde la casa de mis padres. Debí empezar con algo más sencillo, pero luego me dije, - que leches! Si saco esta ya no habrá key que se me resista! -. El tema es que este AP nunca tiene clientes conectados y el trafico es cero patatero. Y llegamos a lo de siempre --> problemas inyectando tráfico. No lo consigo!  Por mucho que lo he intentado, con consigo que me rule el aireplay. Lo maximo que he llegado a capturar con el airodump: 2 IVs. Sí, lo sé, muy triste. Supongo que en alguno de los pasos la estaré liando, no sé. A ver si podéis echarme un cable.
|
|
|
|
|
En línea
|
|
|
|
uNbAs
Administrador

Desconectado
Sexo: 
Mensajes: 4563
|
 |
« Respuesta #161 en: 29-Marzo 19:02:10 (Jueves) » |
|
Con permiso, yo también me uno a la tertulia sobre la dichosa IPW2200!! Bueno, antes de nada, me presento, que soy nuevo en este foro Soy NrGBuRn y tengo un ACER 9502 con la IPW2200. Llevo una semana con esto del wep hacking y he dado con esta página. Me ha ayudado mucho para ir aprendiendo cosillas y he podido dar mis primeros pasos. Bienvenido ....  Como prueba de fuego, elegí un AP con cifrado WEP que cojo desde la casa de mis padres. Debí empezar con algo más sencillo, pero luego me dije, - que leches! Si saco esta ya no habrá key que se me resista! Ahora un par de cosillas ... NO damos soporte a intrusion en redes ajenas ... De echo estamos completamente en contra ... Por otra parte difiero bastante sobre eso q dices de q si puedes con una ... no abra otra q se te resista ... en eso difiero demasiado ... Bueno ahora a lo q vamos ... q comandos has usado? ¿que ataques ... ? Danos un poco mas de info ... eso si sin direcciones MAC ... y a ver si es q fallas en algo ... o cualquier otra cosa ... como distancia ... tiempo ... etc ...
|
|
|
|
|
En línea
|
Cada cosa en su sitio y un sitio para cada cosa [Urge venta] Asus EeePC (Poco uso y con Garantia) [Urge venta]Cascos Audio Motorola S9
|
|
|
|
|
sezarmorante

Desconectado
Mensajes: 40
|
 |
« Respuesta #163 en: 02-Abril 15:34:05 (Lunes) » |
|
Alguien sabe si realmente funciona el atake 0 con ipw2200?? Parece que funciona, vamos que no da error, pero en la practica yo creo q no... He puesto un ordenador de mi red a reproducir la radio por internet, y desde otro pc con wifislax y con ipw2200 le hago el ataque 0, y el primer pc ni se entera. Entonces conn el pc de wifislax hago un atake 0 pero con una rt2500, y en el otro ordenador se corta la musica de la radio al momento. Alguien sabe algo sobre el tema?  Gracias
|
|
|
|
|
En línea
|
|
|
|
frnfrnndz

Desconectado
Mensajes: 36
|
 |
« Respuesta #164 en: 03-Abril 03:15:24 (Martes) » |
|
Buenas!
Pues he utilizado miles de formas a la hora de poner los comandos, pero bueno, estos días he estado metiendo los que poneis en este post:
iwconfig eth0 essid "ap_objetivo" key 11111111111 airodump-ng -c canal_ap -b bssid_ap -w arichivo.cap rtap0
No hay cliente y no sé como hacer para inyectar trafico.
pues una vez que empiezas a capturar trafico con airodump, utiliza aireplay-ng para inyectar trafico: si tienes la mac de un cliente: - aireplay-ng -3 -x 1024 -b "MacdelAP" -h "MacdelCliente" -i rtap0 eth0 Si todo va bien, al rato deberia de empezar a subir ARP'S si no tiene clientes conectados, puedes probar con el A1 de falsa autenticacion y luego el A3 para inyectar. (a mi personalmente con la ipw2200 no me funciona el A1 pero imagino que sera cuestion de seguir mirando por el foro por que seguro que alguien lo ha hecho) Seguramente alguien podra decirnos mas alternativas para este caso... Saludos
|
|
|
|
|
En línea
|
|
|
|
Komtec1

Desconectado
Mensajes: 30
|
 |
« Respuesta #165 en: 03-Abril 06:40:11 (Martes) » |
|
deberias poner: aireplay-ng --ipwsys -b macdelap -h direcciondelcliente -i rtap0 eth0 hice un video en elcual falsificas la clave wep (asi lo llamo yo  ) el video esta http://milw0rm.com/author/1068 ahi si tienes dudas aun solo postea que se te ayuda  Komtec1
|
|
|
|
|
En línea
|
|
|
|
|
|
|
|
|
|
|
|
Hwagm
Administrador

Desconectado
Mensajes: 10953
|
 |
« Respuesta #170 en: 03-Abril 23:34:31 (Martes) » |
|
deberias poner: aireplay-ng --ipwsys -b macdelap -h direcciondelcliente -i rtap0 eth0 hice un video en elcual falsificas la clave wep (asi lo llamo yo  ) el video esta http://milw0rm.com/author/1068 ahi si tienes dudas aun solo postea que se te ayuda  Komtec1 añadelo tambien en el post de seccion de videos.
|
|
|
|
|
En línea
|
|
|
|
|
|
|
|
|
|
ajdegea

Desconectado
Mensajes: 22
|
 |
« Respuesta #174 en: 08-Abril 21:06:48 (Domingo) » |
|
he probado a conectar la psp y justo al hacerlo me dice que si quiero utilizar esos datos y como no aparecía ningun otro al darle a si no obtengo resultado alguno.
jej, yo también he probado con la psp. pero no consigo nada.  He hecho unas capturas de lo que hago paso a paso. A ver si me podeis decir si me salto algun paso importante o si hago alguno que no se debe hacer. Me haríais muy feliz  . Tengo únicamente la tarjeta ipw2200, conecto el botoncito una vez he entrado a wifislax y:    pero curiosamente, al enviar esta orden me da este mensaje:  Canal ya asingnado??, en fin, lo ignoro y continúo:   olvidé que no se reconocía este parametro en esta versión, así que lo quito y lo vuelvo a intentar   y ahí se queda, los paquetes suben pero los ARP no, por mucho tiempo que lo deje. Para comprobar como estaba mi tarjeta hice iwconfig, y me encuentro con:  No debería estar en modo monitor, asociada al AP_objetivo y reinyectando, todo al mismo tiempo? Por favor, cual es el fallo!! lo he intentado mil veces, ya no se que hacer  . PD: también lo he intentado saltandome los pasos de cambiar la mac de mi eth0, y usando la real de dicha tarjeta, y saltandome el paso de ponerla en modo monitor, ya que estos pasos no los he visto en los videos. Así tampoco me funciona  ( Saludos!
|
|
|
|
« Última modificación: 26-Febrero 00:50:13 (Martes) por chinitiw »
|
En línea
|
|
|
|
|
|
|
|
*dudux
crustchaos
Moderador Global
     
Desconectado
Mensajes: 3157
|
 |
« Respuesta #177 en: 08-Abril 23:35:58 (Domingo) » |
|
Hola a todos. Ya no se como intentarlo, con lo que deduzco que mi conexion no es tan bulmerable, o no es tan facil como decis. Os cuento . lo he intentado de tres maneras. 1ª- Con el ataque Chopchop *dudx (ipw2200) en el que nos cambiamos la MAC. He hecho como me dijisteis , quitar el –ipwsys, y empiez a rular pero no termina nunca. ¿por qué?.
2ª- Con la inyección ipw2200 por dudux. He intentado asociarme como en el video y no lo consigo (observación: pongo iwconfig y me pone “eth0 unassociated essid: a la que yo quiero acceder (lo he mirado antes con el airodump, bit rate: 0mb/s ............) Que es lo que hago mal? La tarjeta la tengo en modo manager.
3º- Tengo una antena usb que utiliza rt2500. Intento hacer un ataque por fragmentación
--1º duda—Según el video tiene asociada una station que se llama “ataque_fragmentacion” ¿cómo se consigue eso?
--2º duda--- Cuando se pone “afrag rausb0 ......... “ empiezan a salir ceros, unos y demas , pero no para para darme el “xor” . Por que?
Creo que son muchas dudas pero espero que alguien me pueda echar una mano y siga investigando en este mundillo tan interesante. Gracias a todos.
muchas `reguntas hermano.........para el ataque de fragmentacion ya hay un post especifico ......asi que quieres algo de eso lo miramos alli... 1ª- Con el ataque Chopchop *dudx (ipw2200) en el que nos cambiamos la MAC. He hecho como me dijisteis , quitar el –ipwsys, y empiez a rular pero no termina nunca. ¿por qué?.
no termina de que? de buscar paquetes??? dinos exactamente que es..... 2ª- Con la inyección ipw2200 por dudux. He intentado asociarme como en el video y no lo consigo (observación: pongo iwconfig y me pone “eth0 unassociated essid: a la que yo quiero acceder (lo he mirado antes con el airodump, bit rate: 0mb/s ............) Que es lo que hago mal? La tarjeta la tengo en modo manager. no eres el unico..........son cosas que pasan........ suelen ser por señal creo yo..........
|
|
|
|
|
En línea
|
./wireless_attack..........
|
|
|
ajdegea

Desconectado
Mensajes: 22
|
 |
« Respuesta #178 en: 09-Abril 16:44:23 (Lunes) » |
|
Si , al pelo.. solo te hace falta un poco mas de paciencia a que caiga el ARP. saludos
Tu lo has dicho!  Comandos que usé: #iwconfig eth0 up #iwconfig rtap0 up #airodump-ng rtap0 Escogí mi víctima (mi propio router motorola). Entonces reinicio airodump de forma más precisa para capturar solo ivs: #airodump-ng --ivs -c 6 -b mac_AP_objetivo -w captura rtap0 Pero claro, no había clientes, entonces asocié la eth0 (ipw2200). No hice cambio de mac ni nada, usé la de la tarjeta: iwconfig eth0 essid Motorola channel 6 key 11111111111 Y vi subir 5 datas y aparecí yo como cliente asociado. Entonces inicié el aireplay: aireplay-ng -3 -b mac_AP_objetivo -h mac_mi_ipw2200 -i rtap0 eth0 Al rato apareció un ARP y ya aquello se disparó  peeero, no se si fue por no poner extensión al archivo de capturas, que me aparece como "captura-01.ivs", entonces el aircrack lo inicié así: aircrack-ng captura-01.ivs El archivo de captura iba por unos 2MB de tamaño.  Ahí se queda, buscando key pero sin encontrar nada. ¿Tengo que cambiar el formato del archivo de captura? Tambien tengo un archivo que se llama captura-01.txt y otro que se llama replay_arp-0409-133805.cap, pero no se que hacer con ellos  Saludos!!! PD: que subidón cuando ves subir los ARP!!!! 
|
|
|
|
« Última modificación: 26-Febrero 00:52:27 (Martes) por chinitiw »
|
En línea
|
|
|
|
|
|
|
|
dialeks

Desconectado
Mensajes: 9
|
 |
« Respuesta #181 en: 11-Abril 04:27:21 (Mircoles) » |
|
;)Majos! LLevo dias intentando crackear la clave wep de una empresa que esta po mi casa, pues aqui donde vivo no hay banda ancha y ellos tiene por enlace wireless!, entonces quiero obtener su clave, aunque sea tener algo de conexion un poco más rapido, además estoy haciendo mi proyecto de ciencias sobre eso... Cuando lanzo el airodump en wifislax, solo me detecta dos accespoint con las siguiente mac 00:XX:3D:AC:3D:17 y 00:XX:3D:AC:3D:24, en XX, va otro numero pero lo quito por proteccion... ambos con el mismo SSID, entonces no puedo observar clientes asociados... que debo hacer? que comando uso con el aireplay, para acelerar la captura de paquetes? es un chip RT73...!  xD xD xD!!! por favor ayuda....! 
|
|
|
|
|
En línea
|
|
|
|
|
|
Komtec1

Desconectado
Mensajes: 30
|
 |
« Respuesta #183 en: 11-Abril 05:47:40 (Mircoles) » |
|
;)Majos! LLevo dias intentando crackear la clave wep de una empresa que esta po mi casa, pues aqui donde vivo no hay banda ancha y ellos tiene por enlace wireless!, entonces quiero obtener su clave, aunque sea tener algo de conexion un poco más rapido, además estoy haciendo mi proyecto de ciencias sobre eso... Cuando lanzo el airodump en wifislax, solo me detecta dos accespoint con las siguiente mac 00:XX:3D:AC:3D:17 y 00:XX:3D:AC:3D:24, en XX, va otro numero pero lo quito por proteccion... ambos con el mismo SSID, entonces no puedo observar clientes asociados... que debo hacer? que comando uso con el aireplay, para acelerar la captura de paquetes? es un chip RT73...!  xD xD xD!!! por favor ayuda....!  date una vuelta por aqui: http://www.wifislax.com/soporte/videos.html Komtec1
|
|
|
|
|
En línea
|
|
|
|
|
|
uNbAs
Administrador

Desconectado
Sexo: 
Mensajes: 4563
|
 |
« Respuesta #185 en: 16-Abril 01:35:41 (Lunes) » |
|
Ahora mismo los ataques con la 2.0 son exactamente iguales q los de las traducciones q han echo del aircrack-ng ... solo es leer un poco ademas esta expuesto con ejemplos, eso si lo unico q te tienes q dar cuenta q con la rtap0 es con la q capturas
|
|
|
|
|
En línea
|
Cada cosa en su sitio y un sitio para cada cosa [Urge venta] Asus EeePC (Poco uso y con Garantia) [Urge venta]Cascos Audio Motorola S9
|
|
|
|
|
|
|
uNbAs
Administrador

Desconectado
Sexo: 
Mensajes: 4563
|
 |
« Respuesta #188 en: 18-Abril 19:33:49 (Mircoles) » |
|
gunshit Prueba a hacer un A1 ataque 1 con el aireplay y despues lanza el a3 ... haz todo como siempre pero añadele el A1 Sobre lo del <length: 0> es un essid oculto q esta muy de moda ... por lo menos en mi barrio  Espero q te sirva de algo 
|
|
|
|
|
En línea
|
Cada cosa en su sitio y un sitio para cada cosa [Urge venta] Asus EeePC (Poco uso y con Garantia) [Urge venta]Cascos Audio Motorola S9
|
|
|
|
|
|
|
|
|
|
|
|
|
rh3nt0n
Administrador

Desconectado
Mensajes: 1133
| | |