Bienvenido(a), Visitante. Por favor, ingresa o regístrate.
¿Perdiste tu email de activación?
04-Julio 14:54:22 pm (Sábado)
Inicio Ayuda Ingresar Registrarse
Noticias: Aconsejamos visitar unmundolibre.es       Live CD wifiway-1.0 Final         Lean las normas, gracias


Agregate al nuevo feed RSS 2.0 de seguridadwireless y mantente informado de forma resumida ===>
+  Seguridad Wireless
|-+  Suite Seguridad Wireless
| |-+  Live CD Wifislax (Moderadores: ChimoC, the_often, chinitiw)
| | |-+  Todos los post de WifiSlax + IPW 2200 en uno
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: 1 2 3 4 5 6 7 8 9 10 11 » Ir Abajo Imprimir
Autor Tema: Todos los post de WifiSlax + IPW 2200 en uno  (Leído 86562 veces)
Hanscun
*
Desconectado Desconectado

Mensajes: 16



« : 19-Diciembre 15:52:42 pm (Martes) »

DUDAS Y ACLARACIONES DE UNA GRAN COMBINACIÓN WIFISLAX + IPW 2200
« Última modificación: 17-Junio 03:48:45 am (Domingo) por unbAs » En línea

Acer 4020
Ipw 2200
Slax & windows
Hanscun
*
Desconectado Desconectado

Mensajes: 16



« Respuesta #1 : 19-Diciembre 16:06:32 pm (Martes) »

WIFISLAX + IPW2200 ¿Are you ready?

DUDAS Y ACLARACIONES:

Básico (links wifislax)
http://dreamers.com/leviatan/wifislax/wifislax-1.1-beta.iso
http://dreamers.com/leviatan/wifislax/wifislax-1.1-beta.iso.md5


Resolvemos lo siguiente recopilando del foro:

1- Sí lleva los drivers ipw 2200 y esta lista para inyectar.

2- Airoscript no funciona, hay que hacer los ataques de forma manual. (rh3nt0n)

3- Kismet no hace nada... hay que configurarlo. ¿Alguien aporta el link?

4- decir que la interface rtap0 sale desde el principio (sezarmorante)

5- el atake 1 con ipw2200 , hay que hacerlo con iwconfig.


EL PROCESO sin clientes SERÍA ASI:

iwconfig eth0 essid "ap_objetivo" key 11111111111  <-- Ataque 1.

airodump-ng -c canal_ap -b bssid_ap -w archivo.cap rtap0  <-- Capturamos con el airodump.

aireplay-ng --ipwsys -3 -x 1024 -g 1000000 -b bssid -h cliente -i rtap0 eth0  <-- Ataque 3.

(By rh3nt0n)

La opcion de --ipwsys ya no hay que ponerla, la tacho porque veo que hay gente que se lía.

Ademas las interfaces de la IPW2200 con Wifislax suelen ser la rtap0, y la eth1 en vez de eth0



TODO EL QUE QUIERA RESOLVER DUDAS O
PUEDA SEGUIR APORTANDO INFORMACIÓN SOBRE WIFISLAX + IPW 2200
POR FAVOR SEGUIR ESTE HILO.
« Última modificación: 10-Agosto 03:34:45 am (Viernes) por the_often » En línea

Acer 4020
Ipw 2200
Slax & windows
Hanscun
*
Desconectado Desconectado

Mensajes: 16



« Respuesta #2 : 19-Diciembre 16:15:50 pm (Martes) »

Añado, para configurar KISMET (por favor, corregir si me equivoco)

En la terminal:

sudo gedit /usr/local/etc/kismet.conf
En la línea:

# User to setid to (should be your normal user)
suiduser=tu_user <------ en mi caso blunt
y un poco mas abajo: 

# YOU MUST CHANGE THIS TO BE THE SOURCE YOU WANT TO USE
source=ipw2200,eth1,ipw2200
Para que kismet funcione en modo promiscuo la linea a de ser esta :

# YOU MUST CHANGE THIS TO BE THE SOURCE YOU WANT TO USE
source=ipwlivetap,eth1,ipw2200_rtap
Lo ponéis según esta.

SACADO DEL MANUAL IPW + CENTRINO
En línea

Acer 4020
Ipw 2200
Slax & windows
rh3nt0n
Administrador
*
Desconectado Desconectado

Mensajes: 1153


" si, vis pacem , para bellum "


« Respuesta #3 : 19-Diciembre 16:17:41 pm (Martes) »

Citar
3- Kismet no hace nada... hay que configurarlo. ¿Alguien aporta el link?

en principio en modo promiscuo no funciona , prueba esto desde la consola:

kismet -c ipw2200,eth0,ipw2200

me parece buena iniciativa .

saludos
En línea

No hay pasado ni futuro en la existencia, la existencia es solo presente.
Hanscun
*
Desconectado Desconectado

Mensajes: 16



« Respuesta #4 : 19-Diciembre 16:25:04 pm (Martes) »

Gracias rh3nt0n (ya se ve que estas en todo, probaré lo que dices...)

Lanzo otra pregunta: ¿álguien confirma que rtap se carga directamente? (wifislax+ipw2200)

o... hay que hacer lo sugerido en el hilo:
"PARA QUE COMPILE BIEN EL IPW2200 y salga la rtap o como cojones se llame"

esperando respuesta...
En línea

Acer 4020
Ipw 2200
Slax & windows
rh3nt0n
Administrador
*
Desconectado Desconectado

Mensajes: 1153


" si, vis pacem , para bellum "


« Respuesta #5 : 19-Diciembre 16:36:32 pm (Martes) »

si , se carga automaticamente

eso ya esta comprobado , entre otras cosas por que si no se hubiera comprobado este punto .. la live cd ..se quedaria coja ..

saludos
En línea

No hay pasado ni futuro en la existencia, la existencia es solo presente.
Elena_FranciX
*****
Desconectado Desconectado

Mensajes: 970


Mordedor@


« Respuesta #6 : 19-Diciembre 17:17:09 pm (Martes) »


en principio en modo promiscuo no funciona , prueba esto desde la consola:

kismet -c ipw2200,eth0,ipw2200

Se supone que acepta sus hermanas mayres la IPW3945 ¡N0?

Se supone que:
Código:
kismet -c ipw3945,eth0,ipw3945
debera de funcionar???

Driver´s Linux Oficiales
Código:
http://support.intel.com/support/notebook/sb/CS-006408.htm
El último data del 8 de Diciembre   ipw3945-1.1.3.tgz

¡Faltan los comandos a enviar en la pantalla de arranque! para portatiles que tengan problemas...!
Código:
http://ipw3945.sourceforge.net/#downloads


En línea
rh3nt0n
Administrador
*
Desconectado Desconectado

Mensajes: 1153


" si, vis pacem , para bellum "


« Respuesta #7 : 19-Diciembre 18:14:56 pm (Martes) »


en principio en modo promiscuo no funciona , prueba esto desde la consola:

kismet -c ipw2200,eth0,ipw2200

Se supone que acepta sus hermanas mayres la IPW3945 ¡N0?

Se supone que:
Código:
kismet -c ipw3945,eth0,ipw3945
debera de funcionar???

Driver´s Linux Oficiales
Código:
http://support.intel.com/support/notebook/sb/CS-006408.htm
El último data del 8 de Diciembre   ipw3945-1.1.3.tgz

¡Faltan los comandos a enviar en la pantalla de arranque! para portatiles que tengan problemas...!
Código:
http://ipw3945.sourceforge.net/#downloads




para la ipw3945 solo es necesario lanzarlo asi :

Código:
kismet -c ipw2200,eth0,pruebas


esta probado

saludos
En línea

No hay pasado ni futuro en la existencia, la existencia es solo presente.
sezarmorante
*
Desconectado Desconectado

Mensajes: 40


« Respuesta #8 : 19-Diciembre 18:33:06 pm (Martes) »

Gracias por la información, ya os contaré cuando lo pruebe.

Salu2
En línea
Hanscun
*
Desconectado Desconectado

Mensajes: 16



« Respuesta #9 : 19-Diciembre 18:39:24 pm (Martes) »

RECOPILANDO - RESUMIENDO

1- Si lleva los drivers ipw 2200 y esta lista para inyectar.

2- Airoscript no funciona, hay que hacer los ataques de forma manual (AIREPLAY). (rh3nt0n)

3- Kismet, en modo promiscuo no funciona, se puede lanzar con:
kismet -c ipw2200,eth0,ipw2200

4- La interface rtap0 sale desde el principio (sezarmorante)

5- el atake 1 con ipw2200 , hay que hacerlo con iwconfig :

Código:
iwconfig eth0 essid "ap_objetivo" key 11111111111
airodump-ng -c canal_ap -b bssid_ap -w arichivo.cap rtap0
aireplay-ng --ipwsys -3 -x 1024 -g 1000000 -b bssid -h cliente -i rtap0 eth0
(rh3nt0n)

ALGUIEN APORTA ALGO MAS?

ALGUNA OTRA DUDA?
En línea

Acer 4020
Ipw 2200
Slax & windows
Elena_FranciX
*****
Desconectado Desconectado

Mensajes: 970


Mordedor@


« Respuesta #10 : 19-Diciembre 20:16:51 pm (Martes) »

RECOPILANDO - RESUMIENDO

3- Kismet, en modo promiscuo no funciona, se puede lanzar con:
kismet -c ipw2200,eth1,ipw2200

Aztualiza; para la ipw3945 solo es necesario lanzarlo asi :
 
Código:
kismet -c ipw2200,eth1,pruebas

En mi caso "eth1! para las miniPCI de Intel  Grin
En línea
rh3nt0n
Administrador
*
Desconectado Desconectado

Mensajes: 1153


" si, vis pacem , para bellum "


« Respuesta #11 : 19-Diciembre 20:20:43 pm (Martes) »

joder ... Elena ... que ya nos conocemos .. Tongue  Grin Grin

PD:yo instalado en HD ,tenia un script para configurar automaticamente la conexion a mi ap... pues , a veces reconoce la ipw3945 como eth0 y otras como eth1 ..
tube que hacer que el script me hiciera un iwconfig .. me preguntara con read el dispositivo y acto seguido configurara la conexion .. asi de caprichosa es la jodia .. Tongue
« Última modificación: 19-Diciembre 20:23:02 pm (Martes) por rh3nt0n » En línea

No hay pasado ni futuro en la existencia, la existencia es solo presente.
uNbAs
Administrador
*
Desconectado Desconectado

Sexo: Masculino
Mensajes: 5396


WWW
« Respuesta #12 : 22-Diciembre 01:51:46 am (Viernes) »

Elena_Francix io tengo una ipw2200 de las de intel una minipci en el portatil y me la detecta como eth0, (que cosa mas rara ...)
En línea

Cada cosa en su sitio y un sitio para cada cosa
Usa la busqueda
Hanscun
*
Desconectado Desconectado

Mensajes: 16



« Respuesta #13 : 22-Diciembre 11:17:14 am (Viernes) »

VAMOS A SEGUIR PROGRESANDO !!

Planteo 2 cuestiones.

1.- ¿Si falla el ataque 1 (iwconfig eth0 essid "ap_objetivo" key 11111111111), que otras opciones tenemos?

2.- ¿Si tenemos 2 PCs, podemos hacer que uno de ellos actue como cliente, para poder inyectar con el otro? (partiendo que no conocemos la WEP)

¿Quien responde?

Ah! ... ¡FELIZ NAVIDAD!
En línea

Acer 4020
Ipw 2200
Slax & windows
uNbAs
Administrador
*
Desconectado Desconectado

Sexo: Masculino
Mensajes: 5396


WWW
« Respuesta #14 : 23-Diciembre 00:43:04 am (Sábado) »

Hanscun yo no estoy muy puesto en linux pero sino pillas algun paquete del ARP ... supongo q ni con uno ni con el otro ... (por logica ...)

Aunq como te he dicho no estoy muy puesto ...
En línea

Cada cosa en su sitio y un sitio para cada cosa
Usa la busqueda
Hanscun
*
Desconectado Desconectado

Mensajes: 16



« Respuesta #15 : 24-Diciembre 00:12:23 am (Domingo) »

Contestare yo mismo:

1.- Si falla el ataque 1, lo único que puedes hacer es esperar a que se conecte un cliente y hacer el ataque 3 con dicho cliente.

2.- Da igual que tengamos 2 PCs, solo podemos usar un cliente que este autentificado.

FIN
En línea

Acer 4020
Ipw 2200
Slax & windows
importante
***
Desconectado Desconectado

Mensajes: 221


El Hombre nunca es Demasiado Viejo para Aprender


« Respuesta #16 : 25-Diciembre 17:00:14 pm (Lunes) »

Hola a to2............................

Pues no consigo inyectar, ni con la ipw2200 ni la C54ri, es raro pero lo he intentado de varias formas distintas, en la C54ri tanto de forma manual como con el airoscript.sh con la ipw2200
no hace falta intentarlo con airoscript ya que no funciona de momento, pero lo hago con la rtap0 + eth1 y nada de nada....siempre se me queda el ataque en:12:14:06  Sending Authentication Request
12:14:06  Sending Association Request  y nunca da el :
12:14:06  Authentication successful, es raro ya que como digo lo intento de forma manual tanto es asi que he llegado a hacer copy y paste de los comandos excepto las Mac, por si algo no lo escribia bien............pero no me funciona.........todo esto con la Wifislax 1.1...........creo que la v. 1.0 si me llegaba a dar authentication succesful, pero....................no inyectaba no,
decir que al AP que intento inyectar tengo una magnifica señal.....en fin si alguien se le ocurre que puede ser el problema HuhHuh?¿¿¿¿¿¿¿¿¿¿¿un saludo al foro.........................

P.D. Edito para añadir un dato que creo es importante, a pesar de no darme el : authentication successful, pues me asocio a mi AP( es decir veo mi mac asociada a la mac del AP ) cuando realizo el ataque... pero no obtengo un un solo arp........
« Última modificación: 25-Diciembre 17:19:37 pm (Lunes) por importante » En línea

La Curiosidad es la MaMá del Conocimiento

La Curiosidad es la Semilla de La Genialidad

Soy Curioso, Pero Solo sé, que No sé nada
*dudux
crustchaos
Moderador Global
******
Desconectado Desconectado

Mensajes: 4324



« Respuesta #17 : 25-Diciembre 20:02:15 pm (Lunes) »

para poder reinyectar intenta autentificarte a la red y ponerte clave falsa.......

Citar
iwconfig eth0 essid *dudux key 1234567890123
iwconfig eth0 mode monitor channel XX

y luego el A3
En línea

importante
***
Desconectado Desconectado

Mensajes: 221


El Hombre nunca es Demasiado Viejo para Aprender


« Respuesta #18 : 25-Diciembre 22:55:42 pm (Lunes) »

Hola a to2...................

Ok *dudux, lo intentare como dices tú.......pero de esa forma no usamos la rtap0,no? tan solo con ethx....juer que complicado esta lo de inyectar....lo raro es que tengo tres tarjetas, ipw,ralink,atheros...y no lo he conseguido con ninguna....de todas formas por lo que entiendo es que tengo que estar asociado al AP para poder inyectar, si esto es así...Siempre sera necesario tener un cliente en ese  AP para poder inyectar,ok? si te soy sincero no entiendo como me voy a autentificar a la red si uso una clave falsa....en fin ya veresmos si en la nueva v. de Wifislax se corrigen los fallos del airoscript.sh para la ipw..... y si puedo inyectar de forma normal...con cualquiera de las tres visas que tengo ......muchas gracias y un saludo...........................................
En línea

La Curiosidad es la MaMá del Conocimiento

La Curiosidad es la Semilla de La Genialidad

Soy Curioso, Pero Solo sé, que No sé nada
uNbAs
Administrador
*
Desconectado Desconectado

Sexo: Masculino
Mensajes: 5396


WWW
« Respuesta #19 : 25-Diciembre 23:02:31 pm (Lunes) »

 importante Al usar la clave falsa hace q el ap te mande datos aunq tu clave sea falsa con esos datos consigues algun arp y puedes reinyectar io lo he echo contra mi ap y me ha funcionado perfectamente ....
En línea

Cada cosa en su sitio y un sitio para cada cosa
Usa la busqueda
rh3nt0n
Administrador
*
Desconectado Desconectado

Mensajes: 1153


" si, vis pacem , para bellum "


« Respuesta #20 : 25-Diciembre 23:29:16 pm (Lunes) »

Hola a to2...................

Ok *dudux, lo intentare como dices tú.......pero de esa forma no usamos la rtap0,no?
Usamos la rtap0 para sniffar , solo para sniffar
 tan solo con ethx....juer que complicado esta lo de inyectar....
la ethx se usa para asociarse a el ap e inyectar..
lo raro es que tengo tres tarjetas, ipw,ralink,atheros...y no lo he conseguido con ninguna....de todas formas por lo que entiendo es que tengo que estar asociado al AP para poder inyectar, si esto es así...Siempre sera necesario tener un cliente en ese  AP para poder inyectar,ok? si te soy sincero no entiendo como me voy a autentificar asociar a la red si uso una clave falsa....en fin ya veresmos si en la nueva v. de Wifislax se corrigen los fallos del airoscript.sh para la ipw..... y si puedo inyectar de forma normal...con cualquiera de las tres visas que tengo ......muchas gracias y un saludo...........................................

para usar airoscript , puedes usar perfectamente atheros y ralink .. se constante ..
a mi particularmente no me gusta usar airoscript .. veo mas constructivo  saber usar las distintas aplicaciones ..

respecto a la inyeccion con ipw2200 sin clientes , armate de paciencia , ya que hay veces que el ARP cae enseguida .. pero otras .. no cae .. así que paciencia ..
con clientes todo es mas sencillo ..

En línea

No hay pasado ni futuro en la existencia, la existencia es solo presente.
uNbAs
Administrador
*
Desconectado Desconectado

Sexo: Masculino
Mensajes: 5396


WWW
« Respuesta #21 : 26-Diciembre 00:33:09 am (Martes) »

rh3nt0n yo ahora lo estoy probando con el ubuntu q por fin he conseguido q me funcione, con el wifislax en nada saque mi pass del router no me costo nadita!, pero ahora lo estoy intentando hacer en ubuntu, con lo del cliente falso y llebo 6 ARP pillados y nada no se ve q pille ... paquetes, bueno miento en 15 minutos llebo 38 je je je Sad
En línea

Cada cosa en su sitio y un sitio para cada cosa
Usa la busqueda
importante
***
Desconectado Desconectado

Mensajes: 221


El Hombre nunca es Demasiado Viejo para Aprender


« Respuesta #22 : 26-Diciembre 00:56:52 am (Martes) »

Ok muy bien .....la verdad es que tienes razon en usar los comandos clasicos hasta que se pillen bien y despues ya pasar a airoscript.sh si se quiere......

Lo cierto es que yo tengo que apuntarme los comandos en una libreta, ya que de otra forma no consigo recordar todas las letras y demas cosas que hemos de poner..........

A lo de sniffar con rtap0 te refieres a ver lo que esta cerca con airodump-ng, no es cierto?

Sobre lo que me comentas de la inyecccion con la ipw sin clientes lo tendria facil de probar, es decir tengo tres ordenadores, podria asociarme con uno de ellos y despues inyectar con el otro??? es que como tengo la clave wep sino se me ha olvidado la tengo por ahí apuntada.... total que me conecto con el de sobremesa al AP con mi contraseña, y con el portatil, pillo la mac de mi AP y la de mi ralink del sobremesa y a inyectar?Huh asi de facil podria ser? entonces si que tendria que usar algo asi desde el portatil con la ipw:aireplay-ng --ipwsys -3 -x 1024 -g 1000000 -b bssid(AP) -h cliente(wifi ralink del sobremesa asociada al AP ) -i rtap0 eth0
  es correcto esto tal cual con sus mac correctas? es que ayer lo intenté así y ná de ná......gracias disculpas por la tarea y un saludo para to2......................................
En línea

La Curiosidad es la MaMá del Conocimiento

La Curiosidad es la Semilla de La Genialidad

Soy Curioso, Pero Solo sé, que No sé nada
rh3nt0n
Administrador
*
Desconectado Desconectado

Mensajes: 1153


" si, vis pacem , para bellum "


« Respuesta #23 : 26-Diciembre 01:04:43 am (Martes) »

en principio si , asi seria .
si quieres hacer una prueba de concepto , con un cliente conectado , esa es la mejor manera de comprobarlo .

paciencia al esperar el ARP , si no quieres esperar , genera algo de trafico .
evidentemente necesitas estar sniffando desde el portatil con rtap0 en el canal de tu ap y a ser posible filtrando el bssid de tu ap .. te comento esto por si acaso .. lo pasabas por alto , pero es obvio ... 

saludos
« Última modificación: 26-Diciembre 01:07:21 am (Martes) por rh3nt0n » En línea

No hay pasado ni futuro en la existencia, la existencia es solo presente.
importante
***
Desconectado Desconectado

Mensajes: 221


El Hombre nunca es Demasiado Viejo para Aprender


« Respuesta #24 : 26-Diciembre 16:03:17 pm (Martes) »

Hola a to2...................................................

Pues nada sigo igual, seguramente es fallo mio, el problema de no poder inyectar, pero una vez mas he seguido los pasos tal como se explica arriba y no inyecta de ninguna forma.......seguire intentandolo pero ya estoy sin idea de como hacerlo.................en fín...............gracias a to2......................

Saludos......................................................

P.D. Digo fallo mio ya que ni con la ralink,atheros,ni la ipw lo he conseguido.............................ya sea con clientes o sin ellos, creando cliente falso...o asociandome a mi  AP....
En línea

La Curiosidad es la MaMá del Conocimiento

La Curiosidad es la Semilla de La Genialidad

Soy Curioso, Pero Solo sé, que No sé nada
uNbAs
Administrador
*
Desconectado Desconectado

Sexo: Masculino
Mensajes: 5396


WWW
« Respuesta #25 : 26-Diciembre 18:06:24 pm (Martes) »

importante, a mi me costo tiempo cojones y dolores de cabeza poder usar la tarjetita de los webos con ubuntu y te lo puede confirmar rh3nt0n, ahora ya lo he conseguido con los dos sistemas, Por mi parte te propongo q pongas unas capturas de pantalla de los pasos q sigues y asi podremos mirar como lo haces ... y si es algun fallo tuyo se puede percibir mejor ...

Un saludo a todos!
En línea

Cada cosa en su sitio y un sitio para cada cosa
Usa la busqueda
importante
***
Desconectado Desconectado

Mensajes: 221


El Hombre nunca es Demasiado Viejo para Aprender


« Respuesta #26 : 26-Diciembre 22:44:54 pm (Martes) »

Ok unbas así lo haré,en cuanto pueda me pongo con la livcd y hago algunas capturas de todo.....

Pero el comentario que haces sobre que te costo, tiempo,cojones,y dolores de cabeza para usar la tarjetita, supongo que te refieres a la ipw,no?

Dime al final cuando lo conseguiste fue tan solo por insistir o desde el comienzo ponias algo mal?Huh

La verdad es que si fue por insistir ya que todo lo demas lo hacias bien......yo en los ultimos dias lo he intentado decenas de veces todas fallidas.....me asocio, y tal....pero no consigo los arp´s.... es lo que me falla, los comandos los pongo de distintas formas ya que lei el manual de aircrack, de seguridad wireless y despues lo he intentado con los comandos que se postean en estos post.....

Te agradezco sinceramente el interes por ayudar, bueno lo agradezco a todo el foro, ya que creo to2 procuran ayudar a to2.............saludos y muchas gracias una vez mas.........................

En línea

La Curiosidad es la MaMá del Conocimiento

La Curiosidad es la Semilla de La Genialidad

Soy Curioso, Pero Solo sé, que No sé nada
Hanscun
*
Desconectado Desconectado

Mensajes: 16



« Respuesta #27 : 26-Diciembre 23:54:11 pm (Martes) »

Mucho ánimo "Importante", a mí también me costó llegar a inyectar... por eso abrí este post... hasta los mismisimos de intentarlo todo y no salirme...   En mi caso me ayudo releer con tranquilidad en los foros y manuales... hasta entender bien el proceso de lo que significa pillar datos e inyectar... también me costó hacerme con los comandos del Airecrack, me acuerdo que al principio fallaba con gilipolleces como poner "aircrack" en vez de "airEcrack" y chorradas de esas... o confundir los ivs del airedump con otros numeritos... y tal... vamos que no me creía que realmente se podía sacar una wep.

Finalmente me convencieron unos vídeos que ví en youtube, para casar la WEP, al entrarme por los ojos me convencí más y me animé a seguir probando... hace poco conseguí sacar mi primera WEP y fue emocionante, me quedé muy agusto, al menos sé que podré repetirlo tantas veces como quiera.

Sigue esta esperanza: SI CONSIGUES INYECTAR UNA VEZ, YA HABRÁS APRENDIDO PARA SIEMPRE.
En línea

Acer 4020
Ipw 2200
Slax & windows
uNbAs
Administrador
*
Desconectado Desconectado

Sexo: Masculino
Mensajes: 5396


WWW
« Respuesta #28 : 27-Diciembre 01:19:55 am (Miércoles) »

importante, Pues mira a mi como te he dicho me costo mazo, ya por el tema de comandos q muchas veces me equivocava .. otras, no entendia demasiado bien lo q tenia q hacer, de echo aun me cuesta un poco ...

Yo como todos los demas del foro me inetereso en ayudar por q me han ayudado mucho a mi sobre todo algunas personas a las q he bombardeado a mensajes ... y gracias a ellos he conseguido "medio" manejarme con los comandos del linux

Sobre lo q decias de la ipw, si es con ella con la q me ha costado tanto trabajo, ya q sinceramente es la q mas me interesaba ... aunq tb tengo una atheros (un poco sorda)

Bueno pues lo dicho postea las fotos y aver si entre todos te echamos un cable, y sobre todo paciencia

Un saludo a todos!

PD: Logre hacerlo sin mucha dificultad con el GRAN Wifislax de los grandes admin del foro!!!
En línea

Cada cosa en su sitio y un sitio para cada cosa
Usa la busqueda
SD
*
Desconectado Desconectado

Mensajes: 7


« Respuesta #29 : 27-Diciembre 06:40:48 am (Miércoles) »

Contestare yo mismo:

1.- Si falla el ataque 1, lo único que puedes hacer es esperar a que se conecte un cliente y hacer el ataque 3 con dicho cliente.

2.- Da igual que tengamos 2 PCs, solo podemos usar un cliente que este autentificado.

FIN

Hola a todos. Mis disculpas pero como no soy español no es muy fácil escribir en castellano. Por eso me voy a escribir en Portugués (mi lenguaje nativa) y si necesario en inglés.

A propósito de utilizar 2 PCs. Estou a tentar hackear uma rede, protegida com uma chave WEP de 128 bits. Estava a tentar utilizar 2 PCs, um em modo de captura e injecção e outro em windows como cliente a estabelecer a ligação ao router. Neste segundo PC (windows) utilizei de propósito uma password errada e o que aconteceu foi o seguinte:

Configuro a password errada (windows) e inicio a ligação. Após pedido de IP por DHCP, o router não dá um IP válido e o windows diz que a conexão é limitada ou inexistente. Ainda assim, mantém-se associado e no airodump o MAC aparece como associado. De facto quando o windows desiste de tentar obter IP ele produz 2-3 ARPs que são captados pelo aireplay, que imediatamente começa a enviar pacotes (ataque -3). Ainda assim não consigo que os ARPs obtenham resposta, não aumenta o número de IVs enviados. São estes ARP inválidos e rejeitados pelo router? Alguém me podia responder a isto?

Ainda não testei os outros ataques, mas não percebi ao certo qual a diferença entre um ARP de um cliente autenticado e um ARP de um cliente não autenticado mas associado.

Já li bastante informação, mas ainda não percebi ao certo os passos a realizar, principamente no que diz respeito ao kismet. Quando é que se deve utilizar o kismet?

O meu objectivo é hackear uma rede que não é utilizada por mais ninguém a não ser eu, isto é, não vão existir ARP de clientes autenticados porque só eu uso e "não conheço a chave". Numa situação destas, que tipo de procedimento aconselhariam para a hackear? Que ataques, e como testar se realmente está ou não a ocorrer injecção!!!

Tive um erro estranho uma vez em que não existia o seguinte endereço (/sys/class/net/rtap0/devices), quando utilizava o rtap0. Não consegui ainda repetir o erro, mas de facto esse endereço não me aparece, enquanto que em .../net/ethX, existe um link para um endereço pci. Talvez esteja relacionado com as extensões wireless que não estão disponíveis no rtap0! Alguém me confirma se esse endereço existe realmente ou se será algum bug?

Obrigado a todos e excelente trabalho com o LiveCD.

En línea
monchote
*
Desconectado Desconectado

Mensajes: 2


« Respuesta #30 : 27-Diciembre 11:42:48 am (Miércoles) »

Hola a todos, este es mi primer mensaje en el foro después de haber leído bastante el foro durante el día de ayer y me parece que este es un sitio genial para aprender.

Bueno, paso ahora a comentaros mi experiencia. Hace un año y medio cuando me compré mi portátil con ipw2200 intenté meterme en esto de hackear redes, pero por aquella época no se podía aún con mi tarjeta. Ayer por casualidad leí acerca de la distribución wifislax y me decidí a probar de nuevo:

1- Intenté hackear mi propia red y no conseguía ningún paquete arp hasta que conecté un ordenador que tenía apagado (cosa normal, ya que arp es para sacar la MAC desde una IP dada)

2- Una vez que conseguí ese paquete se puso a inyectar, pero hasta inyectados unos cuantos no recibía respuestas. Y una vez que empecé a recibir respuestas se paró a las 11800 respuestas ARP.

Mis dudas son las siguientes:

a)-Para que esto funcione tiene que haber alguna petición ARP interna no provocada en al red??
b)-Por qué puede ser que dejase de recibir respuestas al inyectar paquetes?



Un saludo y si he dicho alguna incoherencia, por favor corregidme.
En línea
Hanscun
*
Desconectado Desconectado

Mensajes: 16



« Respuesta #31 : 27-Diciembre 11:47:13 am (Miércoles) »

Despues de este mensaje, surge una interesante cuestión:

- ¿Se pueden conseguir ARP válidos para inyectar gracias a otro PC que desde windows intente conectarse a la red sin la wep? (Si fuese cierto, sería muy muy interesante...)

Y otra cuestión que tengo desde hace tiempo:

- ¿Se puede actuar del mismo modo (airodump+aireplay) ante una red con WAP o... no serviria para nada?

venga que alguien se moje !!
En línea

Acer 4020
Ipw 2200
Slax & windows
monchote
*
Desconectado Desconectado

Mensajes: 2


« Respuesta #32 : 27-Diciembre 13:01:37 pm (Miércoles) »

Creo que el tema de usar el mismo método con WPA no serviría ya que la vulnerabilidad que tiene WEP no está presente en WPA ni en WPA2. Es más, no se siquiera si se ha conseguido hackear una clave de WPA.

Un saludo y que opine la gente experta!
En línea
rh3nt0n
Administrador
*
Desconectado Desconectado

Mensajes: 1153


" si, vis pacem , para bellum "


« Respuesta #33 : 27-Diciembre 13:36:35 pm (Miércoles) »

para Hanscun :
si es posible obtener una respuesta ARP con la misma ipw2200 , por supuesto que es posible recivirla de otro pc , sea cual sea el OS que utilice , solo es cuestion de paciencia.
respecto a WPA , tambien es posible saltarse esa seguridad con la suite aircrack-ng , solo es cuestion de lograr capturar un handsake (saludo) de un cliente legitimo. y que la passphrase no sea excesivamente complicada , esto es que sea una palabra que se encuentre dentro de la wordlist que utilicemos con aircrack-ng .. por medio de ataque con diccionario.

Para WPA tambien tenemos la opcion de coWPAtty 4.0 .. leed sobre ella ..

para monchote:

has intentado usar el atake -3 con buffer ciclico ??

aireplay-ng --ipwsys -3 -x 1024 -g 1000000 -b bssid -h mac_cliente -i rtap0 eth0


saludos
En línea

No hay pasado ni futuro en la existencia, la existencia es solo presente.
SD
*
Desconectado Desconectado

Mensajes: 7


« Respuesta #34 : 27-Diciembre 15:41:24 pm (Miércoles) »

¿Alguien me puede explicar cual es la diferencia entre ARP obtenidos por un cliente autenticado e ARP obtenidos por otro cliente usando una password falsa pero que sigue asociado?  Huh

¿Es necesario que el cliente que ha criado el ARP se quede conectado para que la inyección funcione?  Huh

¡Dos cuestiones a añadir a las demás!

¡Esto a propósito del mensaje atrás!  Cry

Gracias
« Última modificación: 27-Diciembre 15:49:31 pm (Miércoles) por SD » En línea
rh3nt0n
Administrador
*
Desconectado Desconectado

Mensajes: 1153


" si, vis pacem , para bellum "


« Respuesta #35 : 27-Diciembre 17:07:37 pm (Miércoles) »

http://es.wikipedia.org/wiki/Protocolo_de_resoluci%C3%B3n_de_direcciones
echale un vistazo a esto , es importante conocer lo que es el Protocolo de resolucion de direcciones (ARP) para entender esto ...

saludos
En línea

No hay pasado ni futuro en la existencia, la existencia es solo presente.
importante
***
Desconectado Desconectado

Mensajes: 221


El Hombre nunca es Demasiado Viejo para Aprender


« Respuesta #36 : 01-Enero 20:51:55 pm (Lunes) »

Hola a to2...............................

Pues aunque parezca mentira estoy inyectando con la ipw2200.

Ya sé que esto no es noticia a día de hoy ya que como sabemos practicamente to2 lo han conseguido menos yo(hasta ahora mismo que estoy capturando arp, eso si muy lentamente 10 minutos 36 arp......

Escribo más que nada el post no por que este inyectando,  como dije anteriormente sino porqque lo estoy haciendo desde airoscript.sh y con la ipw2200......

La lentitud de pillar arp´s supongo que es problema de poca señal...pero vamos que los pillla ahora ya va por 50....

Creo que se comento que no rulaba el airoscript.sh desde /o con ipw2200,no?Huh


Saludos.......................................
En línea

La Curiosidad es la MaMá del Conocimiento

La Curiosidad es la Semilla de La Genialidad

Soy Curioso, Pero Solo sé, que No sé nada
*dudux
crustchaos
Moderador Global
******
Desconectado Desconectado

Mensajes: 4324



« Respuesta #37 : 01-Enero 20:56:41 pm (Lunes) »

siento decirte que no estas reinyectando...................... Undecided Undecided Undecided

la ipw2200 reinyecta desde 60 a 800 ivs/s...........por lo que en 10 minutos 50 ARP no estas reinyectando..........

Ayer saque una de 64 bits en 4 minutos a 400 ivs/s........

revisa bien los comandos......

con airoscript imposible......puede que pilles ARP ,pero no los reinyectas
En línea

importante
***
Desconectado Desconectado

Mensajes: 221


El Hombre nunca es Demasiado Viejo para Aprender


« Respuesta #38 : 01-Enero 21:02:47 pm (Lunes) »

No, no reinyectando es decir tan solo use los comandos de airoscript.sh como dije, no he escrito ni un solo comando.....tan solo los 1....2..3.... Pero desde airoscript.sh sino estan inyectando porque suben los arp´s *dudux ? cuando ponemos a trabajar airodump-ng normalmente con sus comandos y los ataques 1-3 suben los datas pero no se ven nada de arp´s............Y no sientas corregirme si lo consideras necesario, ya que yo te lo agradezco sinceramente.....un saludo.................
En línea

La Curiosidad es la MaMá del Conocimiento

La Curiosidad es la Semilla de La Genialidad

Soy Curioso, Pero Solo sé, que No sé nada
*dudux
crustchaos
Moderador Global
******
Desconectado Desconectado

Mensajes: 4324



« Respuesta #39 : 01-Enero 21:07:20 pm (Lunes) »

tu puedes sniffar ARP.....con aireplay.....pero puedes no reinyectarlos..............

no se si lo entiendes...pero es sencillo.........prueba con 2 pcs.....uno lo conectas a cualquier red con WEP....y clave falsa....enxufas el emuile y con el otro pc veras ARP!!!!quizas 20 ,40 o los que quieras,,,,,,,pero no reinyectaras.........
En línea

Páginas: 1 2 3 4 5 6 7 8 9 10 11 » Ir Arriba Imprimir 
« anterior próximo »
Ir a:  


Ingresar con nombre de usuario, contraseña y duración de la sesión

Powered by SMF 1.1.9 | SMF © 2006-2008, Simple Machines LLC
Consejos publicitarios

elhacker