Buenas! pues lo he estado probando y de maravilla tu! jaja
Ahora ya me he hecho hueco en el disco de tanto diccionario que tenia...
Fichero charset.lst tiene las configuraciones por defecto:# charset configuration file for winrtgen v1.2 by Massimiliano Montoro (
mao@oxid.it)
# compatible with rainbowcrack 1.1 and later by Zhu Shuanglei <
shuanglei@hotmail.com>
# Original modified by Ramius Kahn to allow for German and Danish special characters <
Ramius@RainbowTables.net>
byte = []
numeric = [0123456789]
numeric-space = [0123456789 ]
ualpha = [ABCDEFGHIJKLMNOPQRSTUVWXYZ]
ualpha-space = [ABCDEFGHIJKLMNOPQRSTUVWXYZ ]
ualpha-numeric = [ABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789]
ualpha-numeric-space = [ABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789 ]
ualpha-numeric-symbol14 = [ABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789!@#$%^&*()-_+=]
ualpha-numeric-symbol14-space = [ABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789!@#$%^&*()-_+= ]
ualpha-numeric-all = [ABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789!@#$%^&*()-_+=~`[]{}|\:;"'<>,.?/]
ualpha-numeric-all-space = [ABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789!@#$%^&*()-_+=~`[]{}|\:;"'<>,.?/ ]
lalpha = [abcdefghijklmnopqrstuvwxyz]
lalpha-space = [abcdefghijklmnopqrstuvwxyz ]
lalpha-numeric = [abcdefghijklmnopqrstuvwxyz0123456789]
lalpha-numeric-space = [abcdefghijklmnopqrstuvwxyz0123456789 ]
lalpha-numeric-symbol14 = [abcdefghijklmnopqrstuvwxyzäöüß0123456789!@#$%^&*()-_+="]
lalpha-numeric-symbol14-space = [abcdefghijklmnopqrstuvwxyzäöüß0123456789!@#$%^&*()-_+=" ]
lalpha-numeric-all = [abcdefghijklmnopqrstuvwxyzäöüß0123456789!@#$%^&*()-_+=~`[]{}|\:;"'<>,.?/]
lalpha-numeric-all-space = [abcdefghijklmnopqrstuvwxyzäöüß0123456789!@#$%^&*()-_+=~`[]{}|\:;"'<>,.?/ ]
mixalpha = [abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ]
mixalpha-space = [abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ ]
mixalpha-numeric = [abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789]
mixalpha-numeric-space = [abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789 ]
mixalpha-numeric-symbol14 = [abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789!@#$%^&*()-_+=]
mixalpha-numeric-symbol14-space = [abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789!@#$%^&*()-_+= ]
mixalpha-numeric-all = [abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789!@#$%^&*()-_+=~`[]{}|\:;"'<>,.?/]
mixalpha-numeric-all-space = [abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789!@#$%^&*()-_+=~`[]{}|\:;"'<>,.?/ ]
Y claro..., ¿por qué no pasarle la salida del crunch al aircrack-ng para que pruebe las claves y no cree el diccionario para usarlo con -w luego?./crunch 8 8 -f charset.lst numeric | ./aircrack-ng -a 2 micaptura.cap -e ESSID -b MAC-AP -w -
*** Nota: Hay que especificar el ESSID y -w - no es un fallo se pone así.
Tutorial:8 8: Es la longitud <min-len> <max-len> de la clave.
Lista de palabras desde a hasta zzzzzzzz:./crunch 1 8
Lista de palabras usando abcdefg empezando desde a hasta gggggg:./crunch 1 6 abcdefg
-f /..../charset.lst opción a usar de las que hay en el fichero.Ej:
numeric
lalpha-numeric-all
./crunch 8 8 -f charset.lst numeric | ./aircrack-ng -a 2 micaptura.cap -e ESSID -b MAC-AP -w -
./crunch 8 8 -f charset.lst lalpha-numeric-all | ./aircrack-ng -a 2 micaptura.cap -e ESSID -b MAC-AP -w -
* También podemos poner lo que queramos: 0124abdi./crunch 8 8 0124abdi | ./aircrack-ng -a 2 micaptura.cap -e ESSID -b MAC-AP -w -
-s: Para indicar desde donde empezar (por si te cansas y quieres seguir luego):./crunch 8 8 -f charset.lst numeric -s 35498762 | ./aircrack-ng -a 2 micaptura.cap -e ESSID -b MAC-AP -w -
-t: Para hacer que varíen solo partes de la clave:./crunch 8 8 -f charset.lst numeric -t 1@3456@@ | ./aircrack-ng -a 2 micaptura.cap -e ESSID -b MAC-AP -w -
-o: Para escribir el diccionario que se prueba:./crunch 8 8 -f charset.lst numeric -o wordlist.txt | ./aircrack-ng -a 2 micaptura.cap -e ESSID -b MAC-AP -w -
-c: Para guardar x líneas del diccionario entero por fichero:-c 10000000
./crunch 8 8 -f charset.lst numeric -o wordlist.txt -c 10000000 | ./aircrack-ng -a 2 micaptura.cap -e ESSID -b MAC-AP -w -
Yo lo he probado con la 1.0 del aircrack-ng y va igual de rápido que pasádole un diccionario con -w: Aircrack-ng 1.0
[00:01:30] 111468 keys tested (1398.25 k/s)
Current passphrase: 02111460
Master Key : 5A 4C DC F5 32 96 26 CA F8 44 10 51 20 8C 25 CD
FE 43 7C 51 DF F1 18 01 16 8A 96 5F 38 2E CF 1D
Transient Key : 14 F9 38 0C CE 54 4A A9 03 89 BE 06 EC 84 FE 0D
10 7C 46 F7 E0 B6 17 F1 F4 C2 9F 94 D6 CA BA 4C
B0 8D 96 02 07 21 76 E3 8E D0 41 62 FB 87 6B 22
B4 4B 0E 3A 8E 02 41 8C 9F 7F D2 DF 1A 74 07 DB
EAPOL HMAC : E3 E4 EE 23 14 23 D0 EF E8 D7 79 90 83 9C 8F DD
Saludos!
