Seguridad Wireless - Wifi

Suite Seguridad Wireless => Manuales de Wifislax & Wifiway => Mensaje iniciado por: hadrianweb en 20-02-2007, 23:58 (Martes)

Título: Mini manual rt73 + Wifislax
Publicado por: hadrianweb en 20-02-2007, 23:58 (Martes)
Lo primero que debemos hacer es un iwconfig para saber si no detecta el chip rt73 o rt2570, bueno si al lado de rausb0 no pone rt73 hacemos lo siguiente:
Citar
ifconfig rausb0 down
macchanger -m 00:11:22:33:44:55 rausb0
Si si por el contrario no nos detecta el rt73 a estas lineas le añadimos:
Citar
rmmod rt73
rmmod rt2570
modprobe rt73
Para finalizar la configuracion de la tarjeta hacemos lo siguiente:
Citar
ifconfig rausb0 up
iwconfig rausb0 mode monitor
Con esto hecho podemos empezar a utilizar los programas especificos. Hacemos lo siguiente:
Citar
airodump-ng rausb0
Con esto comprobamos cual es el canal de ap a atacar y tambien el bssid luego abrimos otra terminal y con el aireplay-ng hacemos de la siguiente forma:
Citar
aireplay-ng -1 30 -e Nombre_del_ap -a mac_del_ap -h 00:11:22:33:44:55 rausb0
Y en otra terminal distinta hacemos lo siguiente:
Citar
aireplay-ng -3 -b mac_del_ap -h 00:11:22:33:44:55 rausb0
Para finalizar en una terminal abrimos el airodump-ng de la siguinte forma:
Citar
airodump-ng -c canal_ap -w nombre_archivo rausb0
Con esto lo que nos queda es esprar a que el aireplay-ng coja el arp. Para finalizar lo que tenemos que hacer es

Citar
aircrack-ng -z archivo.cap rausb0

Y Ya esta ;D ;D


Título: Re: Mini manual para rt73
Publicado por: Hwagm en 21-02-2007, 22:50 (Miércoles)
PUes esta bastante claro.
Título: Problemas usando el mini manual para rt73
Publicado por: djdava en 25-04-2007, 14:25 (Miércoles)
Hola, pues me surge un problema al utilizar los comandos que pone hadrianweb en el mini manual para las rt73. Lo que hago es exactamente lo que pone en ese manual, es decir pongo la rt73 en modo monito, en el mismo canal y con el essid del AP de esta forma:

iwconfig rausb0 mode monitor channel 11 essid default

Despues enxufo el airodump-ng en el canal 11, hago el ataque 1 y despues el ataque 3 igual como pone en el manual y me sale un error, diciendome que no estoy associado al AP y no me suben los data. He probado un monton de cosas y no se ke mas hacer. Os dejo una captura de lo que me pasa, a ver si me podeis ayudar.

P.D: para hacer el atake 1 me cambio la MAC, por la de un cliente que se suele conectar al AP.

(http://img260.imageshack.us/img260/9313/defaultmodgo4.th.jpg) (http://img260.imageshack.us/my.php?image=defaultmodgo4.jpg)

Saludos!!
Título: Re: Problemas usando el mini manual para rt73
Publicado por: Hwagm en 25-04-2007, 15:08 (Miércoles)
si el cliente es wireless, no seria mejor esperar y efectuar directo un ataque 3.

Aparentemente todo esta correcto.

Es cuestion de espera.

¿que velocidad has fijado, me refiero al iwconfig rausb0 rate X?
Título: Re: Problemas usando el mini manual para rt73
Publicado por: djdava en 25-04-2007, 15:36 (Miércoles)
Tambien he probado de realizar el atake 3 cuando hay cliente conectado, pero me pasa exactamente lo mismo. Coje un ARP , enpiezan a subir los "sent", el data ni se mueve y me aparece el mismo error de desautentificacion.

El rate lo dejo como está por defecto, osea ke no lo toco.

pego aki lo ke me sale en el iwconfig?

Gracias y saludos!
Título: Re: Problemas usando el mini manual para rt73
Publicado por: jmvalles en 26-04-2007, 21:12 (Jueves)
A mi me pasaba muchas veces esto, hasta que me hice una antena.
Puede ser que la señal sea muy débil
Título: Re: Problemas usando el mini manual para rt73
Publicado por: djdava en 03-05-2007, 14:02 (Jueves)
Pues he modificado mi C54RU y le he puesto una antenita de una tarjeta pci que tenia por casa y he logrado desencriptar otra red muy rapido y con una inyeccion de 500ivs por segundo (que esta muy bien, o eso creo). Pero la red en cuestion que comentaba antes, sigo sin hacerme con ella. Me sigue pasando exactamente lo mismo. Me esta volviendo lo co el maldito error de desautentificacion!

De todas formas gracias por contestar.

Saludos!
Título: Dudas con el manual de rt73
Publicado por: jlara1112 en 07-05-2007, 00:26 (Lunes)
Hola hadrianweb, gracias por el manual, tengo una rt73 usb y uso wifiway (ya que tengo tambien una broadcom que no me deja cargar wifislax) y hago todos los pasos porque no me la reconoce como rt73 aunque lo de macchanger lo tengo que hacer despues de lo de modprobe rt73 porque sino se me pone en 00:00:00:00:00 o en la original, y con el ataque 1 se me queda en sending autentificatio request y con el ataque 3 no me consigue ningun arp
¿porqué puede ser?

Aunque hoy me ha cogido 6 y ha enviado 300 y pico y se a parado pero creo que era porque había un cliente conectado, los data me han subido muy despacio y creo que era por el cliente, no porque estuviera inyectando. otra pergunta, ¿cuando hay un cliente conectado solo se hace el ataque 3, tambien se hace el 1 con 00:11... o se hace tambien el uno pero cambiando la mac a la suya?

Tambien he probado a cambiar el rate a 1M pero sigue igual.

Cuando hago el ataque 1 en el airodump aparezco como cliente pero se queda en sending autentification request y al rato desaparezco del airodump.

Antes de ver tu manual, haciendo pruebas conseguí que el ataque 1 me dijera succesful pero el ataque 3 no me cogía ningun arp y ademas al rato tambien desaparecia del airodump.

De nuevo muchas gracias por el manual y a ver si me puedes echar una mano ya que con la broadcom despues de mucho intentarlo tiré la toalla y me compre la ralink pensando que iba a conseguirlo sin problemas y todavía no he conseguido inyectar en condiciones.

P.D: ¿En el wifiway que secuencia hay que poner? (wlandecrypter bssid essid ...?)

P.D2: ¿Hay alguna forma de cargar el módulo de la rt73 únicamente despues de haber cargado con ws nohotplug en wifislax? esque no puedo cargar de otra manera.
Título: Re: Mini manual para rt73
Publicado por: Carballo en 12-05-2007, 23:27 (Sábado)
Acabo de comprarme una c54ru (chip rt73) y he estado probando que tal iva. He probado con una wifi y los resultados me parecen que no son los que deberian. En hora y media ha recibido 65000 paquetes y ninguno es ARP. No aparecen errores por ningun sitio y he seguido los todos los pasos sin problemas. Ahora bien, es normal lo que pasa o quizas he echo algo mal?

PD. en la captura se ven los AP, el segundo es con el que he estado probando.


(http://img261.imageshack.us/img261/8449/snapshot1wa6.th.png) (http://img261.imageshack.us/my.php?image=snapshot1wa6.png)
Título: Re: Mini manual para rt73
Publicado por: lampi en 12-05-2007, 23:39 (Sábado)
No te preocupes que si funciona,
Título: Re: Mini manual para rt73
Publicado por: Carballo en 12-05-2007, 23:43 (Sábado)
entonces es normal?

pues mañana lo dejare mas tiempo a ver si pilla algun ARP y os cuento :)
Título: Re: Mini manual para rt73
Publicado por: Carballo en 13-05-2007, 18:39 (Domingo)
nada de nada, mas de 300.000 paquetes y ni uno solo ARP, buscando por ahi he visto alguna solucion usando el airodump-ptw
Título: Re: Mini manual para rt73
Publicado por: hadrianweb en 13-05-2007, 22:35 (Domingo)
si el aircrack-ptw solo necesita 50000ivs para revolverla.

Y sino utiliza el ataque 0 para acelerar el proceso, eso si hay cliente conectados ;D ;D
Título: Re: Mini manual para rt73
Publicado por: Carballo en 13-05-2007, 23:17 (Domingo)
el fin de semana no habia nadie conectado y entre semana no podre asi que habra que esperar hasta el fin de semana que viene
Título: Re: Mini manual para rt73
Publicado por: Carballo en 19-05-2007, 17:11 (Sábado)
he estado probando y no hay forma de que se asocie con ninguna ap, ni on un cliente ni de ninguna otra forma. Lo intenta unas cuantas veces y salta un error dando unas posibles motivos por los que no ha podido asociarse
Título: Re: Mini manual para rt73
Publicado por: hadrianweb en 20-05-2007, 23:42 (Domingo)
En primer luego deberias bajar el rate, es decir

Código: [Seleccionar]
iwconfig rausb0 rate 1M
Si el error continua es probable que sea por que te encuentres muy lejos del ap
Título: Re: Mini manual para rt73
Publicado por: jmvalles en 21-05-2007, 00:55 (Lunes)
hadrianweb...¿qué se consigue bajando el rate?
¿equilibrar la subida/bajada? es que no lo acabo de pillar..... ???
Título: Re: Mini manual para rt73
Publicado por: hadrianweb en 21-05-2007, 01:01 (Lunes)
Jeje, mira esto

Citar
rate/bit[rate]
    For cards supporting multiple bit rates, set the bit-rate in b/s. The
    bit-rate is the speed at which bits are transmitted over the medium, the user speed of the link is lower due to medium sharing and overhead.
    You must append the suffix k, M or G to the value (decimal multiplier : 10^3, 10^6 and 10^9 b/s), or add enough '0'. Values below 1000 are card specific, usually an index in the bit-rate list. Use auto to select the automatic bit-rate mode (fallback to lower rate on noisy channels), which is the default for most cards, and fixed to revert back to fixed setting. If you specify a bit-rate value and append auto, the driver will use all bit lower and equal than this value.
    Examples :
    iwconfig eth0 rate 11M
    iwconfig eth0 rate auto
    iwconfig eth0 rate 5.5M auto

Si quieres te lo traduzco pero no creo que sea necesario ;D ;D
Título: Re: Mini manual para rt73
Publicado por: adrian_oca en 14-06-2007, 01:29 (Jueves)
En primer luego deberias bajar el rate, es decir

Código: [Seleccionar]
iwconfig rausb0 rate 1M
Si el error continua es probable que sea por que te encuentres muy lejos del ap

Perdón por no haberme presentado antes, yo tengo el mismo problema que tratan aquí, bajo muchos paquetes pero casi nada de datos ni ARP, voy a intentar esto y luego les comento.

mi problema es este:

Este fin de semana pasado se me presentó un problema que no había visto, ya cuando lanzaba el ataque con el WIFISLAX si me capturaba un muchos paquetes pero muy pocos IV´s o datos, las peticiones ARP también eran muy pocas, por ejemplo:

Los paquetes ya sumaban alrededor de 600,000 y los IV´s eran como 200 y las ARP eran como 40... y eso que me pasé como dos horas ahí mondadeando... 

Ya he estado leyendo y según esto puede ser por 4 razones:

1.-Te encuentras demasiado lejos del punto de acceso.
2.-No hay tráfico en la red escogida.
3.-Hay tráfico de tipo G pero estás capturando en modo B.
4.-Hay algún problema con tu tarjeta (¿problema de firmware ?)  


Quizá pueda ser por la distancia, pregunta: ¿Puede ser esto posible aunque reciba 45% de señal del AP?

Después seguí leyendo y se me hace más real esto:

Algunos puntos de acceso requieren de reautentificación cada 30 segundos, si no nuestro cliente falso será considerado desconectado. En este caso utiliza el retardo de re-asociación periódica:  

aireplay -1 30 -e "el ssid" -a "el BSSID" -h 00:11:22:33:44:55 ath0

Si este fuese mi problema y ya que yo uso el controlador rt2570 (Ralink b/g USB) al momento de darlo "de alta" lo identifico como "rausb0", pregunta:

¿En la sentencia aireplay -1 30 -e "el ssid" -a "el BSSID" -h 00:11:22:33:44:55 ath0  es correcto terminar con "ath0" o le pongo "rausb0"?

Agradezco a todos de antemano, espero y me puedan resolver mi duda...
Título: Re: Mini manual para rt73
Publicado por: lagartija en 14-06-2007, 07:39 (Jueves)
hola
te respondo rapidamente.. tu interfase es usb osea esta identificada como rasub0...

el comando que tienes que poner es

aireplay -1 30 -e "el ssid" -a "el BSSID" -h 00:11:22:33:44:55 rausb0

ceo que te respondias solito.. pero por si las dudas..

saludos :) :) :) :) :) :)
Título: Re: Mini manual para rt73
Publicado por: adrian_oca en 15-06-2007, 00:33 (Viernes)
hola
te respondo rapidamente.. tu interfase es usb osea esta identificada como rasub0...

el comando que tienes que poner es

aireplay -1 30 -e "el ssid" -a "el BSSID" -h 00:11:22:33:44:55 rausb0

ceo que te respondias solito.. pero por si las dudas..

saludos :) :) :) :) :) :)

Gracias Lagartija esa duda es la que tenía y no la he puesto en prueba porque sólo tengo oportunidad de dedicarle tiempo a eso el fin de semana, ya sabes el trabajo...  si sonaba algo lógico pero quería estar seguro que era así...

y sobre mi problema principal de no obtener Datos, crees que con eso se resuelva???

Gracias de antemano
Título: Re: Mini manual para rt73
Publicado por: lagartija en 15-06-2007, 07:29 (Viernes)
Adrian_oca--.

Bueno te respondo como yo lo solucione.. Va es una sugerencia.. Aunque por estos foros no esta bien visto.. pero no importa mucho
.. si e vez de poner una MAC falsa a tu tarjeta, utilizas la MAC verdadera... seguramente se te soluciona.. lo que dicen en los foros es que uno no debe utilizar la MAC verdadera.. pero en realidad creo yo que no hay mucho problema... piénsalo.. y intenta
por si las dudas te doy mas pistas. ósea

te doy todos los comandos.. no tiene sentido que te pongas  investigar y que nadie te responda clara mente..


rmmod rt73
rmmod rt2570
modprobe rt73
ifconfig rausb0 up
iwconfig rausb0 mode monitor
airodump-ng rausb0
aireplay-ng -1 30 -e Nombre_del_ap -a mac_del_ap -h "MACVERDADERA" rausb0
aireplay-ng -3 -b mac_del_ap -h "MAC VERDADERA" rausb0

airodump-ng -c canal_ap --ivs rausb0

aircrack-ng archivo.ivs rausb0


SOLO tome cosas que han hecho compañeros y le puse "MAC verdadera" donde deberías poner el numero.. si no sabes como leerlo.. es muy fácil
da vuelta tu usb.. y ahí leerás el numero.. casi todas lo tienen.. acuérdate que tienen que ser 10 caracteres mayormente letras acompañados por números..

si tienes problemas pregunta y te ayudo..

bueno espero que te sirva..
 :) :) :) :) ;D ;D ;D ;D ::) ::) :) :)

lagartija
Título: Re: Mini manual para rt73
Publicado por: hadrianweb en 15-06-2007, 08:57 (Viernes)
 ;D ;D Nunca he comprobadoesa teoria lagartija, pero el dia que cambiando la mac no me funcione, seguro que la pondre en practica ;D ;D

Dos sugerencias:

  1º- Deberias poner al pricipio de todo
           ifconfig rausb0 down
        Por si la interfaz, esta subida.
   2º- Con el wifislax 2.0 puedes utilizar airoscript, que es mas facil y ademas coge                    antes el arp y te cambia la mac por una falsa, generalmente 00:01:02:03:04:05
Título: Re: Mini manual para rt73
Publicado por: the_often en 15-06-2007, 10:15 (Viernes)
Confirmo que es totalmente cierto lo que dice lagartija sobre la MAC verdadera.   Porque logicamente, el cliente falso lo podemos crear con cualquier MAC, incluso con la nuestra real sin cambiarla.

Y a veces hasta funciona mejor si no la cambiamos, o si la cambiamos por una que MAC que 'tenga sentido', porque me he encontrado con APs que conceden asociacion mucho mas facilmente a MACs que puedan existir que a MACs del tipo 00:11:22:33:44:55.  y si lo hacemos con la MAC de un cliente que ya haya estado ALGUNA VEZ asociado a ese router pues mejor aun.


Pero supongo que la razon de cambiar la MAC es por 'seguridad', para evitar quedar loggeados con nuestra MAC REAL en el router atacado.



Saludos! :)



P.D:  Por cierto, por curiosidad como es que este manual tan util sobre el rt73 está en electronica de antenas??  Hay copia puesta en algun otro sitio?? Lo digo por que igual sí que la hay y no la vi  :-X
Título: Re: Mini manual para rt73
Publicado por: adrian_oca en 16-06-2007, 01:57 (Sábado)

a ver... aver...

vamos a ponernos de acuerdo, creo que se me pasaron algunos detalles que deberían de saber...

lo primero que hago con el wifislax (el anterior a la versión 2.0) es esto, abro una hoja y ahí escribo lo siguiente:

ifconfig rausb0 down
macchanger -m 00:11:22:33:44:55 rausb0
rmmod rt73
rmmod rt2570
modprobe rt73
ifconfig rausb0 up
iwconfig rausb0 mode monitor

después lanzo el airoscript tal como se muestra en este video:

 http://personal.telefonica.terra.es/web/cod2/wifislax/ataque1.htm

Ya una vez hice ese procedimiento y me funcionó, tal como lo expongo, pero en esta ocasión sigo la receta al pie de la letra y no acumulo datos...

Ustedes creen que usando la sentencia aireplay -1 30 -e "el ssid" -a "el BSSID" -h 00:11:22:33:44:55 rausb0 se solucione?

Gracias de antemano
Título: Re: Mini manual rt73 + Wifislax
Publicado por: ChimoC en 16-06-2007, 13:52 (Sábado)
Hola adrian_oca:

La "sentencia" (como me suena esa palabreja :P) que has puesto es para hacer un A1 esto es una asociación falsa... luego debes hacer un A3 que sirva para que los DATAS te suban esto es la inyección

aireplay-ng -3 -b MAC AP -h MAC CLIENTE FALSO rausb0 -x 1024

Si fuera cliente legítimo... lo mismo pero cambias el MAC FALSO por el MAC  REAL....

Un saludo

ChimoC
Título: Re: Mini manual rt73 + Wifislax
Publicado por: adrian_oca en 16-06-2007, 17:14 (Sábado)
Hola adrian_oca:

La "sentencia" (como me suena esa palabreja :P) que has puesto es para hacer un A1 esto es una asociación falsa... luego debes hacer un A3 que sirva para que los DATAS te suban esto es la inyección

aireplay-ng -3 -b MAC AP -h MAC CLIENTE FALSO rausb0 -x 1024

Si fuera cliente legítimo... lo mismo pero cambias el MAC FALSO por el MAC  REAL....

Un saludo

ChimoC

Hola ChimoC, No les he contado  pero yo soy de Monterrey México, está ciudad esta hacia al norte del país y está muy cerca a la frontera texana entonces ya te imaginarás las costumbres, de hecho acá es muy común que la gente use sombrero a diario (o gorras no sé como los coonozcan ustedes, son los que usan los vaqueros) como los que usamos en este foro en los emoticons...

Según me acuerdo en primeros cursos de programación Sentencia se aplicaba a un enunciado, me tardo aproximadamente media hora en publicar un post ya que cuido mucho mis palabras para que me puedan entender y mira aún así se me escapan muchas.. bueno volvamos al tema...

Por lo que me dice ChimoC puedo entender que ya no necesito seguir los pasos del video y que lo tengo que hacer todo de modo manual, si esto fuese correcto hasta aquí entiendo lo siguiente:

ifconfig rausb0 down
macchanger -m 00:11:22:33:44:55 rausb0
rmmod rt73
rmmod rt2570
modprobe rt73
ifconfig rausb0 up
iwconfig rausb0 mode monitor

airodump-ng rausb0

aireplay-ng -1 30 -e Nombre_del_ap -a mac_del_ap -h 00:11:22:33:44:55 rausb0

y la siguiente línea sería la que me recomienda ChimoC

aireplay-ng -3 -b MAC AP -h MAC CLIENTE FALSO rausb0 -x 1024

airodump-ng -c canal_ap --ivs rausb0

y ya cuando tenga suficientes Datos lanzo el aircrack

aircrack-ng archivo.ivs rausb0

Pregunta, al escribir aircrack-ng archivo.ivs rausb0 en una terminal nueva, por default llama al archivo donde se encuentran los Datos???

Ya sé que son muchas preguntas y que más de uno se harta, soy un novato y sé que a veces es fastidioso andar contestando cosas que para muchos pueden ser hasta aburridas, por eso agradezco mucho al que se toma la molestia en leer y contestar  ;D

Utilizo el LiveCD entonces no puedo hacer capturas, hoy lo voy a intentar de nuevo y si algo se me dificulta tomaré una foto al monitor de la PC y se las comparto, pero espero que ya con esto se resuelva mi problema.

Gracias a todos
Título: Re: Mini manual rt73 + Wifislax
Publicado por: ChimoC en 17-06-2007, 11:36 (Domingo)
Hola adrian_oca:

Te digo paso a paso..... ok? Pero recuerda que este foro es para tratar sobre la inseguridad de redes... no para Auditarlas....o reventarlas... sino para aprender a ver los fallos y mejorarr tu seguridad ;)

No hace falta que utilices (si no quieres)  la sentencia  :P de rmmod, si te das cuenta, en la versión de Wifislax 2.0 (ahora ya está la 3.0) te viene un lanzador que lo hace por tí.... asisitencia de chipset----------------> chipset ralink--------> forzar rt73 sobre rt2570.

Los diferentes ataques (A1, A3...) y el escaneo (airodump) los debes realizar en ventanas o shells diferentes.

Los dos ataques A1 y A3 son correctos, pero debes recordar que el A3 sobre el A1 a vece starda en funcionar y otras veces simplemente no funciona (protección de los AP contra el A1)

El airodump lo estás utilizando guardando IVS (ocupa mernos que los CAPs) pero tienes el inconveniente que no podrías utilizar el aircrack-ptw ...que sirve para desencriptar la clave WEP con unos 50000 datas (formato CAP)

airodump INTERFACE pruebas CANAL 0 (ejemplo: airodump ath0 pruebas 5 0      le estoy diciendo que me escanee el canal 5 y me guarde en formato CAP...... si el 0 lo cambio por un 1..... formato IVS)

airodump-ng -w prueba -c 5 ath0 (le estoy diciendo que me guarde en formato CAP y me escanee el canal 5)

airodump-ng --ivs -w prueba -c 5 ath0 (lo mismo pero que me guarde en IVS)

Y para el aircrack-ng escribes aircrack-ng FICHERO CAPTURAS.ivs o cap   o bien aircrack-ng *.cap y ya lo eliges   ;)

Mira una chincheta que te habla del aircrack-ptw y si tienes alguna pregunta no dudes en venir a esta tu casa  ;D

Creo que no se me ha olvidado nada (mmmm....  ayer un poquito de fiesta y me cabeza está algo cansada)

Saludos

ChimoC

P.D.: En cuanto al tema de las MACs (en el A1) .... hubo cierta discusión en algún foro.....


MAC FALSA INVENTADA:


Una dirección MAC es algo similar a: 00:09:5B:AC:BB:F2. La primera mitad (00:09:5B) de la dirección MAC se refiere al fabricante. La segunda mitad (AC:BB:F2) es única para cada aparato. Algunos puntos de acceso ignorarán direcciones MAC inválidas. Por lo tanto asegúrate de usar una dirección de un fabricante wireless válido cuando decidas cambiar la MAC. En otro caso los paquetes serán ignorados.
Título: Re: Mini manual rt73 + Wifislax
Publicado por: the_often en 17-06-2007, 14:48 (Domingo)
Mu bien explicadito ChimoC, ojala alguien me lo hubiera explicao tan detalladamente en mis comienzos.....  o bueno igual no, porque si no seguramente me hubiese molestado menos en buscar y leer.....::)


Lo de cambiarse la MAC es probar (como todo), hay routers que admiten una MAC totalmente falsa y otros que no la admiten.



Saludos!!
Título: Re: Mini manual rt73 + Wifislax
Publicado por: Hwagm en 18-06-2007, 15:14 (Lunes)
para wifislax 3.0 a mi al menos ya la reconoce como rt73, os sigue apareciendo con el rt2570???
Título: Re: Mini manual rt73 + Wifislax
Publicado por: hadrianweb en 19-06-2007, 10:09 (Martes)
no en la 3.0 ya aparece como rt73
Título: Re: Mini manual rt73 + Wifislax
Publicado por: askatuak en 20-06-2007, 20:15 (Miércoles)
Ya he logrado sacar varias claves de mis routerser etc. gracias al wifislax 2.0
Claro que con unas condiciones muy buenas, es decir con cliente asociado, y teniendo emule, que se supone que genera una cantidad de ARP elevados.

1º Pregutna, si esta asociado y no hay trafico, que se os ocurre que puedo hacer.

s2 y gracias

Todo ello con el airoscript


Título: Re: Mini manual rt73 + Wifislax
Publicado por: hadrianweb en 20-06-2007, 21:18 (Miércoles)
Respuesta a lo de si no hay trafico.

De eso trata la inyeccion, que es para que cuando no haya trafico lo genere, y eso son los arp´s
Título: Re: Mini manual rt73 + Wifislax
Publicado por: askatuak en 21-06-2007, 18:05 (Jueves)
Osea que opcion uso del Airscript, para inyectar trafico. (Inyectar es inventar trafico?)
o que programa uso para que lo haga.

s2
Título: Re: Mini manual rt73 + Wifislax
Publicado por: ChimoC en 22-06-2007, 12:56 (Viernes)
Hola askatuak:

En airoscript verás una opción que pone ataque (creo que es la 3)... si hay clientes conectados pues utilizas la de lanzar ataque con cliente..... y si no lo hay pues la de ataque sin clientes.....  ;D ;D

Y sino lo quieres hacer con airoscript lo debes hacer con comandos (los que hay aquí puestos... A1, A3) desde diversas ventanas o shells

Un saludo

ChimoC
Título: Re: Mini manual rt73 + Wifislax
Publicado por: askatuak en 22-06-2007, 15:09 (Viernes)
Acabo de ver un video.
Ataque 1. Autenticacion FALSA. Por lo que veo se asocia y genera trafico el solo... creo que lo he echo, pero no genera ARP.

Otro ataque el de que con UN SOLO DATA, se saca la clave con el wlandecripter, cuando funciona con cierto tipo de Routers??? Por que en el listado que me sale de BBSID, me aparecen 4 tipos de macs.

s2
Título: Re: Mini manual rt73 + Wifislax
Publicado por: the_often en 22-06-2007, 17:37 (Viernes)
Acabo de ver un video.
Ataque 1. Autenticacion FALSA. Por lo que veo se asocia y genera trafico el solo... creo que lo he echo, pero no genera ARP.

Para un atake sin clientes no vales solo con el atake 1, necesitas hacer a la vez el A 3 en otra ventana.

Para la inyeccion sin clientes suele ser necesario esperar bastante porque suele tardar, o tambien intentarlo varias veces hasta que funcione.  Tambien suele ser necesario disponer de una señal bastante buena.

Y tambien, dependiendo del modelo del router (sobre todo los que son muy nuevos) puede que sin clientes no funcione puesto que ya suelen venir protegidos los routers nuevos.


Saludos
Título: Re: Mini manual rt73 + Wifislax
Publicado por: askatuak en 23-06-2007, 14:06 (Sábado)
Para la inyeccion sin clientes suele ser necesario esperar bastante porque suele tardar, o tambien intentarlo varias veces hasta que funcione.  Tambien suele ser necesario disponer de una señal bastante buena.

¿¿Osea que cuanto db o % de señal ves tu óptimo... Mas del 50 % ??? Creo quee ste linksys es bajo la señal, ¿El airscript te dice el % de señal?

Cuanto tiempo crees que hay que esperar para que merezca la pena, seguir leyendo paquetes si no encuentra ARP. en 20 min 170.000 packes (captura 1 y 3, fijate en la hora)



Os adjunto las capturas.

Seguir los siguientes pasos. wifislax 2.0

Meto driver forzar r73 sobre 2500
Lanzo el airscript
1 Scaneo eligiendo el canal 11, y veo que no esta asociado nadie.
Captura 1(http://img408.imageshack.us/img408/6446/atakeasociacion1xq4.th.jpg) (http://img408.imageshack.us/my.php?image=atakeasociacion1xq4.jpg)
2 Cierro ventana y voy al menu airscript y escojo "2" seleciono el host..
3 Cuando pregunta si quiere selecionar cliente digo que no "2"
4 Opción ataque, osea 3. de todas las que aparecen escojo la 1 Asociacion flasa automatica.
Captura 2(http://img408.imageshack.us/img408/4490/atakeasociacion2vd8.th.jpg) (http://img408.imageshack.us/my.php?image=atakeasociacion2vd8.jpg)

5 Leo este post de THE OFTEN y decido lanzar el ataque 3 a la vez.
captura 3
http://img408.imageshack.us/content.php?page=done&l=img408/2002/atakeasociacion3lv1.jpg&ul=quickload
Título: Re: Mini manual rt73 + Wifislax
Publicado por: unbas en 24-06-2007, 10:55 (Domingo)
Corres el wifislax desde VMWARE ..... ains .... Mira q se intenta q sea facil de usar .... y aun asi ... no os separais del windows ...  ;D

El airoscript en concreto no muestra el nivel de señal eso lo suele hacer el airodump en una casilla q pone PWR pero al estar los drivers parcheados no suele funcionar en la maioria de los casos lo marca en -1 Con lo cual ni caso ...

Por lo q veo en las fotos esta todo correcto, osea q quizas tengas q esperar mas tiempo o lanzar mas veces el ataque, el rollo es conseguir el preciado ARP aunq este leyendo paquetes eso no sirve de nada sin un solo ARP ... osea q rasca y gana ...  ;D ;D
Título: Re: Mini manual rt73 + Wifislax
Publicado por: askatuak en 25-06-2007, 01:30 (Lunes)
Exacto.. ya consegui una clave por medio del atake de a1+a3 :D Valla gustirrinin, y curiosimente como he leido, me fui RAPIDISIMO, inyectaba como un galgo, #/s a todo trapo 300


PWr= pone 90 98, eso que es sobre 100 ¿?¿

Uso el vmware en mi equipo, para seguir bajando del emule.

En el portatil uso el vmware 3.0 o 2.0
Como apenas se usar linux, y me interesaba hacer un video educativo, a lo mejor meto el vmware al portatil y hago la misma ñapa al mismo router (ataque de autentificacion falsa+ataque 3) y lo con el snag it.

s2 y gracias.

Leere con más atencion el post_fijo que parece que va hacer the_often, para optimizar la caza de routers sin cliente asociado. Como bajar a rate y otras pichadas ?¿?¿
Título: Re: Mini manual rt73 + Wifislax
Publicado por: unbas en 25-06-2007, 06:35 (Lunes)
The_often no va a hacer un tuto de como cazar routers .... Sino q va a hacer una guia sobre preguntas q estan ultra respondidas

Sobre lo del PWR no te fies demasiado ... hay veces q se pone a -1 ... y los ataques funcionan igual.

¿Como bajar el rate? iwconfig (interfaz) rate (el q quieras 1M, 54M) ....


 ;D ;D ;D

Por lo del vmware y la mula, vale es de entender, pero eso de q no se sepa usar linux ... pues me parece una escusa ya q lo estas usando mediante VMware .... y es lo mismo q usarlo desde el CD ...  ;D ;D ;D Ademas trabajamos mucho para que sea lo mas sencillito de usar aun siendo nuevo, yo lo era y aun lo sigo siendo ...  ;D
Título: Re: Mini manual rt73 + Wifislax
Publicado por: the_often en 25-06-2007, 08:16 (Lunes)
Leere con más atencion el post_fijo que parece que va hacer the_often, para optimizar la caza de routers sin cliente asociado. Como bajar a rate y otras pichadas ?¿?¿

The_often no va a hacer un tuto de como cazar routers .... Sino q va a hacer una guia sobre preguntas q estan ultra respondidas

Sobre lo del PWR no te fies demasiado ... hay veces q se pone a -1 ... y los ataques funcionan igual.

Efectivamente. La chincheta que hice el otro dia no es sobre "como cazar routers sin clientes", y espero que no se use para cosas del estilo.  Tambien expliqué un poco lo del POWER -1,  y otras "pichadas" como dice askatuak,  pero que mi rato me llevó escribirlas.


Supongo que iremos ampliando esa chincheta o creando otras, con preguntas que se hayan respondido muchas muchas veces, para así poder evitarnos tener que seguir escribiendolas tantas veces más.


https://foro.seguridadwireless.net/index.php/topic,4107.0.html


Saludos
Título: Re: Mini manual rt73 + Wifislax
Publicado por: hadrianweb en 25-06-2007, 21:37 (Lunes)
Muy bien hecho, jeje lo que avanza esto en tres dias ;D ;D ;D
Título: Re: Mini manual rt73 + Wifislax
Publicado por: alecs en 01-07-2007, 16:53 (Domingo)
Buenas!

No entiendo nada. Sigo los pasos de este fantastico post pero no consigo encontrar la clave.

Estoy probando con la red de un amigo que el del tipo WLAN_XX, que son de routers de teléfonica y cuya clave, en teoria, es my rapida de encontrar, pero no hay forma.

He hecho tal y como indica el manual:

1. Airodump para detectar la red objetivo.

2. Una vez detectada bajo la velocidad a 1M pq hay cierta distancia.

3. Nueva terminal: Ataque 1, y parece ok. (Ha de salir el mensaje Authentication Successful ;-) no?)

4. Nueva terminal: Ataque 3, y parece ok. Recibo muchos ARPs (para vosotros cuantos son muchos?) y esta enviando y recibiendo paquetes.

5. En la terminal donde tenia el Airodump lo vuelvo a abrir pero apuntando solo al canal del AP objetivo.

6. El valor #data va subiendo (los iv´s digo yo).

7. He hecho varios archivos de capturas distintos y al juntarlos para lanzar el aircrack me indica que tengo unos 125.000 IV´s pero se me está horas buscando la clave y no encuentra nada.

Que hago mal?

Una ayudita mi almaaaa... XD

Si quereis proximamente adjunto pantallazos.

Saludos y muchas gracias.
Título: Re: Mini manual rt73 + Wifislax
Publicado por: unbas en 01-07-2007, 17:41 (Domingo)
Todo ....

Los ataques se hacen en varios procesos ... pero sino tienes los 3 procesos abiertos no consigues nada osea ... seria

Airodump + aireplay (A1) + aireplay (A3)

Comentas q has abierto y cerrado el aridump ... pues mal echo tienen q estar las tres ventinitas funcionado a la vez
Título: Re: Mini manual rt73 + Wifislax
Publicado por: ChimoC en 01-07-2007, 18:16 (Domingo)
Buenas:

Unicamente puntualizo una cosa a lo observado por unbAs... si es una WLAN_XX y es vuestra, no hace falta que tengas más de 2 DATAS (en formato cap).

Ya que sobre esos archivo con 2 datas....realizas lo siguiente ... abres una shell y utilizas el wlandecrypter para que te genere el diccionario de claves txt y despues el aircrack sobre ese diccionario y el archivo capturas del airodump...

Si es una WLAN_XX que no hayais modificado la clave wep que trae por defecto os lo sacará de esa forma

Además, con 125.000 datas le puedes pasar el aircrack-ptw que seguro que tambien os dará la clave.

Un saludo

ChimoC
Título: Re: Mini manual rt73 + Wifislax
Publicado por: gusi2222 en 05-07-2007, 20:15 (Jueves)
Hola soy nuevo en esto y llevo cerca de 3 meses intentando conseguir atacar a mi router pero el jodio se resiste.
Tengo una conceptronic RT73 USB Utilizo Wifisalx 2.0 , consigo la falsa autentificacion con el ataque 1. Consigo reinyectar con el ataque 3 pero los packets y lost de la parte inferior del airodump-ng suben muy rapido pero en la parte superios los #data y #s no suben en la consola del ataque 3  me consigue ARP's 20 y mas y siguen subiendo.He probado a que una vez que ha conseguido 6 o mas Arp's cortar el ataque 3 y volver a lanzarlo con la opcion -r nombre delficherodecapturas.cap pero siguen sin subir los #data.¿ En que estoy fallando ?
Título: Re: Mini manual rt73 + Wifislax
Publicado por: the_often en 05-07-2007, 22:21 (Jueves)
https://foro.seguridadwireless.net/index.php/topic,4107.0.html


Saludos
Título: Re: Mini manual rt73 + Wifislax
Publicado por: gusi2222 en 05-07-2007, 22:47 (Jueves)
Gracias por tu respuesta, intentare hacer como sugieres en el manual primero el ataque 3 y luego el 1.
El router es un Sagem de los que daba wanadoo el año pasado.
Con un cliente asociado si que he conseguido hacerlo pero por amor propio me gustaria conseguirlo sin clientes.
Una cosa mas si en vez de Wep le pongo al router clave WPA, ¿ El proceso es el mismo ?
Título: Re: Mini manual rt73 + Wifislax
Publicado por: ChimoC en 06-07-2007, 16:19 (Viernes)
Hola gusi2222:

Con WPA el proceso no es nada parecido ya que lo único que debes capturar es el hanshake (saludo) entre el BSSID y la STATION  (un A0) y luego debes pasar un diccionario (si pones una palabra muy chunga... por ejemplo 0ft3n3sc4lv0 ;D) seguro que no te la saca.

En cuanto  a lo de sin clientes tienes la explicación de the_often, y recuerdo un forero que tardó 4 horas contra su mismo AP sin cliente....  ;).. mientras puedes leer algun libro de los que recomienda unbAs en el foro de "libertad de opinión"

Un saludo

ChimoC

Título: Re: Mini manual rt73 + Wifislax
Publicado por: gusi2222 en 07-07-2007, 13:42 (Sábado)
Gracias por tu respuesta ChimoC, ;) estoy desesperado yo creo que todo el problema viene por los drivers del RT73 que vienen con el wifislax 2.0, estoy intentando bajar la 3.0 pero es imposible.
Seguire leyendo.
Título: Re: Mini manual rt73 + Wifislax
Publicado por: corenamed en 12-07-2007, 23:36 (Jueves)
na cosa ya se que muchos lo sabeis pero yo no..xD cuantas IV's tengo que tener para Auditar con aircrack?..
E inyectado i to xD ivan los numeros to follaos lo k ara pa ponerlo que funcione todo d nuevo no me acuerdo bien de como l e echo al 100% lo digo x k lo e echo funcionar en 2 pc's que tengo i d maravilla pero a ultima hora chutava lento i cuando acia la inyeccion ya no ponia es de recibidos ..XXXXX
leidos XXX enviados XXX .. ara solo ponia recividos i no rapido...
e utilizado estos comandos
modo captura o escucha..
airodump rausb0 ENLAZE_99 4 capturas
aireplay -3 rausb0 -b ''BSSID'' -h xx:xx:xx:xx:xx -x300
aireplay -1 30 rausb0 -e ESSID -a BSSID -h xx:xx:xx:xx:xx
nose que ago mal :(
Título: Re: Mini manual rt73 + Wifislax
Publicado por: hadrianweb en 13-07-2007, 10:20 (Viernes)
Con el aircrack-ptw solo son necesarios 50.000ivs

Lo importante son los datas, el resto no son tan importantes
Título: Re: Mini manual rt73 + Wifislax
Publicado por: corenamed en 13-07-2007, 20:22 (Viernes)
el aircrack-ptw viene el la 3.0? s k en la 2.0 no la encontre.. :)
Título: Re: Mini manual rt73 + Wifislax
Publicado por: unbas en 13-07-2007, 23:29 (Viernes)
No viene el ptw, pero si viene la opcion dentro del aircrac-ng ... En la 3.0 logicamente
Título: Re: Mini manual rt73 + Wifislax
Publicado por: the_often en 13-07-2007, 23:56 (Viernes)
Con permiso:

La version 2.0 no lleva el PTW, aunque lo puedes bajar e instalarlo si quieres.

La versión 3.0 lleva el aircrack-ptw, lo que pasa es que no está de forma independiente, como en Wifiway por ejemplo.

En Wifislax 3.0 lo que ocurre es que el aircrack-PTW ya está incluido dentro del programa aircrack-ng, puesto que a partir de la version 0.9 del aircrack-ng, el PTW ya viene incluido como una opción más del programa.

Para usar la opcion PTW solamente hay que añadir la opción  -z  al usar el aircrcak-ng.



Saludetes ;)
Título: Re: Mini manual rt73 + Wifislax
Publicado por: corenamed en 14-07-2007, 02:23 (Sábado)
He probado con 50.000ivs aircrack-ptw pero no me saca la clave ... ???
Probare con 125.000 como dice ChimoC  ;D
Ya os contare si funciono
Título: Re: Mini manual rt73 + Wifislax
Publicado por: ilicitanohack en 14-07-2007, 13:41 (Sábado)
yo tengo otro poblema k va por ai miren cuando ago el comando
airodump-ng rausb0 me busca las señales la bssid la station ssid etc weno
cuando voy a acer aireplay-ng -0 10 -a (bssid) -c (station) rausb0
se me keda con algo de reading pakets o algo parecido y no me ace na

PD:despues de acer el comando aireplay la bssid y la station se van me refiero a cuando ago airodump-ng rausb0   busca la bssid y la station pues luego al cabo de 2 o 3 minutos desaparecen
y no puedo acer na y no me busca ni los paketes ni las ivs ni las arp eso con el aireplay

si me equivoco en algo corrijanme esk lo e exo deprisa y corriendo 

saludos:

seguridadwireless.net y elhacker.net
Título: Re: Mini manual rt73 + Wifislax
Publicado por: unbas en 14-07-2007, 15:02 (Sábado)
Pues empiezas por equivocarte en el aireplay-ng ...

Estas usando un A0 ten mucho cuidado con ese ataque por que es una denegacion de servicio ...

Tienes que usar tres consolas una con arodump-ng otra con aireplay-ng -1 y otra con aireplay-ng -3 .....Leete el manual de aircrack-ng ... y veas como lo solucionas ... y si ves que no te aclaras usa el airoscript
Título: Re: Mini manual rt73 + Wifislax
Publicado por: ilicitanohack en 15-07-2007, 01:25 (Domingo)
perdona unbas si digo una novatez pero k es el A0 ???
Título: Re: Mini manual rt73 + Wifislax
Publicado por: ilicitanohack en 15-07-2007, 01:49 (Domingo)
Puede ser aireplay???
Título: Re: Mini manual rt73 + Wifislax
Publicado por: the_often en 15-07-2007, 09:29 (Domingo)
A0 = Ataque 0 = aireplay -0 .......


Para mas info, pegale un vistazo a los manuales de seguridadwireless.



Saludos
Título: Re: Mini manual rt73 + Wifislax
Publicado por: corenamed en 16-07-2007, 04:41 (Lunes)
sabeis por que empiezo a capturar ....i si lo dejo media ora o algo asi derepente desaparece la conexion que sale en el airodump?
I el rounter ni se a apagado ni nada simplemente desaparece la coexion  ???
Título: Re: Mini manual rt73 + Wifislax
Publicado por: ChimoC en 16-07-2007, 15:24 (Lunes)
Hola corenamed:

A mí tambien me ha pasado de vez en cuando... y lo que hago es sacar el usb a la ventana paar que le de el fresco (parece coña pero es verdad  ;))

Si no te funciona, vuelves a lanzar otra vez el airodump y ya está.... luego cfon el mergecap unes los dos (tres o cuatro) archivos de datos y todo solucionado.

Un saludo

ChimoC
Título: Re: Mini manual rt73 + Wifislax
Publicado por: fje en 19-07-2007, 23:16 (Jueves)
Hola, acabo de descubrir este hilo que parece focalizado en el RT73 y posteo un problema que me está pasando y al que no encuentro solución, a ver si entre todos me ayudais a resolverlo.

tengo una Belkin USB, a la que si hago un lsusb sale:

ID 050d:7050 Belkin Components F5D7050 Ver 1000 WiFi

La he conectado a mi portátil y he hecho boot de WifiSlax 3.0.

1.- iwconfig

rausb0   RT73   WLAN
              Link Quality:0   Signal Level:0    Noise level:113
              Rx invalid nwid:0  invalid crypt:0  invalid misc:0

Confirmado que lo ve como RT73, así que sigo el mini-manual:

2.- ifconfig rausb0 down (no da error)
3.- macchanger -m 00:11:....:55 rausb0 --- contesta:
     current mac: 00:00:....:00
     Faked mac: 00:11:22.....55
4.- ifconfig rausb0 up (no da error)
5.- iwconfig (para comprobar que todo en teoría sigue bien y responde lo mismo de antes en 1.-)
6.- iwconfig rausb0 mode monitor

   Error for wireless request "Set Mode" (8B06)
      SET failed on device rausb0, Network is down

He vuelto a ejecutar el ifconfig rausb0 up (vuelve a no dar error

Pero al volver a intentar el mode monitor, lo mismo, el mismo error.

¿Alguna idea de lo que puede estar pasando y como arreglarlo?

Gracias....
Título: Re: Mini manual rt73 + Wifislax
Publicado por: unbas en 20-07-2007, 01:02 (Viernes)
Con esa tarjeta tienes que forzar la carga .... del driver en :

Menu--->wifislax----> asistencia de chipset

Ahi encontraras el apartado de ratlink y le das al lanzador de forzar la carga .... y en teoria ya puedes empezar a jugar con la tarjeta ....  ;D
Título: Re: Mini manual rt73 + Wifislax
Publicado por: Clark en 20-07-2007, 01:45 (Viernes)
Pues me temo que es mentira :'(

Yo poseo esa misma tarjeta y no funciona con wifislax 3.0 ya le intente de todo forzar la carga , este tuto , todas las opciones y nada solo llego asta la parte donde abro el airodump y no detecta ni una red.

Y en wifislax2.0 si me funciona cargando el driver old rt2500 pero al estar inyectando se para la inyeccion.

esto lo hago en una laptop de procesador AMD por logica los chipsets son marca VIA aqui es donde deja de inyectar.

Pero tuve un portatil VAIO y era P4 y logico los chipsets eran intel y en este me funciono de maravilla con wifislax2.0

Tendra k ver la compatibilidad con los chipset de las mother ya que probe con varios pc y no funciona deja de inyectar .

Espero alguien sepa porque y que tenga la tarjeta y le funcione.
Título: Re: Mini manual rt73 + Wifislax
Publicado por: fje en 20-07-2007, 02:00 (Viernes)
Se me adelantó Clark

Vamos a ver, he hecho todas las pruebas:

Con WifiSlax 2.0 intenté con el driver RT2750 con el que la detectaba y forzando el RT73, con ninguno de los dos, el resultado es el mismo, parecido al que he puesto en mi post anterior.

Con WifiSlax 3.0, como la detecta desde el principio como RT73 hice la prueba sin más con el resultado del post anterior.

Tras la indicación de unbAs (gracias por hacerlo), he hecho otra prueba con WifiSlax 3.0 forzando RT73 y lo mismo... por si acaso he intentado también dar un ifconfig down rausb0... y esto es peor, da un "segmentation fault", se vuelve loco como si estuviera dando "enter" permanentemente y acaba cascando el sistema....

por cierto, estoy haciendo las pruebas con un laptop IBM que tiene un procesador Intel Pentium M y lleva Cetrino, por si sirve de pista,

¿Y por qué uso esa tarjeta USB? pues porque es para otro laptop, que no tiene centrino, peor que es mucho más lento (Pentium II) y me resulta más fácil y rápido hacer pruebas inicialmente en este.

Me uno a la petición final de Clark, a ver si alguien le ha funcionado o a ver si a alguien se le ocurre algo....

Gracias
Título: Re: Mini manual rt73 + Wifislax
Publicado por: unbas en 21-07-2007, 00:21 (Sábado)
pues no entiendo muy bien el problema ....

A mi me va de lujo ....

Habeis probado a forzar la carga y usar airoscript? .... quizas con los comandos os ataquesis ... y con el airoscript os falicitaria mucho las cosas
Título: Re: Mini manual rt73 + Wifislax
Publicado por: gonza_666 en 01-08-2007, 21:43 (Miércoles)
ya he aprendido a hacerlo con el airoscript y ahora kiero aprender con comandos,xa saber k hago realmente,me vendra bien familiarizarme con linux k el año k viene me joderan vivo.
Lo tengo todo claro menos esto:
Para finalizar en una terminal abrimos el airodump-ng de la siguinte forma:

Citar
airodump-ng -c canal_ap --ivs  rausb0
Con esto lo que nos queda es esprar a que el aireplay-ng coja el arp. Para finalizar lo que tenemos que hacer es


Citar
aircrack-ng archivo.ivs rausb0

k tengo k poner ahi realmente,k alguien ponga un ejemplo.
seria   airodump-ng -c 11 ....... rausb0
k tengo k poner el nombre del fichero donde se guardan las ivs?por ejemplo prueba.ivs o simplemente se pone --ivs?es k no entiendo porque se ponen los 2 guiones.
Gracias x todo
Título: Re: Mini manual rt73 + Wifislax
Publicado por: unbas en 02-08-2007, 00:54 (Jueves)
 ;D ;D

El comando o los comandos se escriben con -- o en su defecto con - por que son ordenes que se le dan al programa ... simplemente eso ....

Cuando ejecutas airodump si lo haces por defecto sin especificar el formato de captura lo guardara automaticamente en formato .CAP que es bastante mas pesado que los IVS por que contienen mas info sobre la red ... direcciones IP etc etc etc un monton de info que para saber la clave no te sirve de nada ...

Cuando pones --ivs le estas indicando al airodump que guarde el fichero de captura en este formato ... Si tienes dudas siempre puedes poner en una consola airodump-ng o aireplay-ng o aircrack-ng y pulsar intro y asi veras todas las opciones del programa ... Y sino te guardas el manual de aircrack-ng que tb tiene las opciones de cada programa asi como ejemplos practicos

Un saludo y espero que te sirva todo esto de info  ;D
Título: Re: Mini manual rt73 + Wifislax
Publicado por: gonza_666 en 02-08-2007, 07:17 (Jueves)
Gracias x todo,jeje
es k juraria k lo puse yal kual y me dio un error xo no estoy seguro.
Entonces es escribirlo tal kual y arreando,no?Lo probare esta tarde.
Se puede instalar el wifislax en un pen?Kuanto espacio hace falta?
Título: Re: Mini manual rt73 + Wifislax
Publicado por: gonza_666 en 02-08-2007, 19:23 (Jueves)
lo he vuelto a probar y me da un fallo en esa linea,yo escribo:
airodump-ng rausb0
aireplay-ng -1.........
aireplay-ng -3.........
airodump-ng -c 11 --ivs rausb0
y me dice Missing dump prefix (-w)
k le falta por poner?
Título: Re: Mini manual rt73 + Wifislax
Publicado por: hadrianweb en 02-08-2007, 19:26 (Jueves)
Escribe:

Citar
airodump-ng -c 11 -w x rausb0

En donde x corresponde al nombre del archivo que desees
Título: Re: Mini manual rt73 + Wifislax
Publicado por: gonza_666 en 02-08-2007, 19:34 (Jueves)
Escribe:

Citar
airodump-ng -c 11 -w x rausb0

En donde x corresponde al nombre del archivo que desees
gracias,x fin alguien k se digna a decirmelo claro y raso,xa tontos vaya,jeje
x ejemplo: airodump-ng -c 11 -w prueba rausb0 ó airodump-ng -c 11 -w prueba.ivs rausb0?????
xk unbAs no me ha dicho nada de la -w y en el manual tampoko aparece?
Título: Re: Mini manual rt73 + Wifislax
Publicado por: gonza_666 en 02-08-2007, 21:19 (Jueves)
o es asi: airodump-ng -c 11 -w prueba --ivs rausb0???????
xk si no especifico k sea ivs kaptura los .cap,no?
K verde estoy madre,parezco 1 lechuga  :-[
Título: Re: Mini manual rt73 + Wifislax
Publicado por: hadrianweb en 02-08-2007, 21:31 (Jueves)
Todo lo que dices es correcto, sin embargo si vas a utilizar aircrack-ptw (con el cual solo necesitas 50000 datas para una wep) pues tiene que ser un archivo .cap

Es decir puedes utilizar los siguiente pasos:

Primero(y mas efectivo)

Citar
airodump-ng -c 11 -w prueba rausb0
aircrack-ptw prueba.cap

Segundo

Citar
airodump-ng -c 11 -w prueba --ivs rausb0
aircrack-ng prueba.ivs
Título: Re: Mini manual rt73 + Wifislax
Publicado por: unbas en 02-08-2007, 21:51 (Jueves)
Citar
xk unbAs no me ha dicho nada de la -w y en el manual tampoko aparece?

Lo siento sabia que se me pasaba algo ... pero no supe que era ...

Pero en el manual biene bien explicadito ... sino no seria un manual ...ademas lo tienes en este mismo post al principio en las lineas de comandos que ha puesto hadrianweb ...
Título: Re: Mini manual rt73 + Wifislax
Publicado por: gonza_666 en 03-08-2007, 07:35 (Viernes)
Todo lo que dices es correcto, sin embargo si vas a utilizar aircrack-ptw (con el cual solo necesitas 50000 datas para una wep) pues tiene que ser un archivo .cap

Es decir puedes utilizar los siguiente pasos:

Primero(y mas efectivo)

Citar
airodump-ng -c 11 -w prueba rausb0
aircrack-ptw prueba.cap

Segundo

Citar
airodump-ng -c 11 -w prueba --ivs rausb0
aircrack-ng prueba.ivs
1000 gracias,aclarado del todo
yo no puedo usar el aircrack-ptw xk uso wifislax 2.0
kon k live cd se puede usar ese aircrack????
Título: Re: Mini manual rt73 + Wifislax
Publicado por: gonza_666 en 03-08-2007, 07:38 (Viernes)
Lo primero que debemos hacer es un iwconfig para saber si no detecta el chip rt73 o rt2570, bueno si al lado de rausb0 no pone rt73 hacemos lo siguiente:
Citar
ifconfig rausb0 down
macchanger -m 00:11:22:33:44:55 rausb0
Si si por el contrario no nos detecta el rt73 a estas lineas le añadimos:
Citar
rmmod rt73
rmmod rt2570
modprobe rt73
Para finalizar la configuracion de la tarjeta hacemos lo siguiente:
Citar
ifconfig rausb0 up
iwconfig rausb0 mode monitor
Con esto hecho podemos empezar a utilizar los programas especificos. Hacemos lo siguiente:
Citar
airodump-ng rausb0
Con esto comprobamos cual es el canal de ap a atacar y tambien el bssid luego abrimos otra terminal y con el aireplay-ng hacemos de la siguiente forma:
Citar
aireplay-ng -1 30 -e Nombre_del_ap -a mac_del_ap -h 00:11:22:33:44:55 rausb0
Y en otra terminal distinta hacemos lo siguiente:
Citar
aireplay-ng -3 -b mac_del_ap -h 00:11:22:33:44:55 rausb0
Para finalizar en una terminal abrimos el airodump-ng de la siguinte forma:
Citar
airodump-ng -c canal_ap --ivs rausb0
Con esto lo que nos queda es esprar a que el aireplay-ng coja el arp. Para finalizar lo que tenemos que hacer es

Citar
aircrack-ng archivo.ivs rausb0

Y Ya esta ;D ;D



Citar
xk unbAs no me ha dicho nada de la -w y en el manual tampoko aparece?

Lo siento sabia que se me pasaba algo ... pero no supe que era ...

Pero en el manual biene bien explicadito ... sino no seria un manual ...ademas lo tienes en este mismo post al principio en las lineas de comandos que ha puesto hadrianweb ...
k yo sepa aki no aparece nada de la -w.De todas formas os estoy muy agradecido xk entiendo k debe ser 1 coñazo explikarle todos los dias a alguien distinto la misma historia.
1000 gracias,es k hacerlo kon el airoscript...pues esta bien xo kiero aprender algo de comandos.Saludos
Título: Re: Mini manual rt73 + Wifislax
Publicado por: hadrianweb en 03-08-2007, 13:16 (Viernes)
Mira el aircrack-ptw viene en la 3.0, si utilizas la 2.0 o bien te lo instalas o utilizas el aircrack-ng
Título: Re: Mini manual rt73 + Wifislax
Publicado por: gonza_666 en 03-08-2007, 13:21 (Viernes)
Mira el aircrack-ptw viene en la 3.0, si utilizas la 2.0 o bien te lo instalas o utilizas el aircrack-ng
la 3 no me funciona,k raro,no?k la 2 funcione a la primera y la 3 ya me la he bajado 2 veces,he comprobado el md5,es correcto y nada de nada.
He puesto un post sobre el fallo xo nadie sabe a k se debe.
El wifiway lo lleva?Es compatible con el rt73?
Gracias x todo
Título: Re: Mini manual rt73 + Wifislax
Publicado por: hadrianweb en 03-08-2007, 13:26 (Viernes)
El wifiway creo que si lo lleva, pero en la 0.6 es wlan0 creo, en vez de rausb0 ;D ;D
Título: Re: Mini manual rt73 + Wifislax
Publicado por: gonza_666 en 03-08-2007, 22:37 (Viernes)
Gracias  :P
Título: Re: Mini manual rt73 + Wifislax
Publicado por: nyx en 04-08-2007, 22:07 (Sábado)
Exacto.. ya consegui una clave por medio del atake de a1+a3 :D Valla gustirrinin, y curiosimente como he leido, me fui RAPIDISIMO, inyectaba como un galgo, #/s a todo trapo 300


PWr= pone 90 98, eso que es sobre 100 ¿?¿

Uso el vmware en mi equipo, para seguir bajando del emule.

En el portatil uso el vmware 3.0 o 2.0
Como apenas se usar linux, y me interesaba hacer un video educativo, a lo mejor meto el vmware al portatil y hago la misma ñapa al mismo router (ataque de autentificacion falsa+ataque 3) y lo con el snag it.

s2 y gracias.

Leere con más atencion el post_fijo que parece que va hacer the_often, para optimizar la caza de routers sin cliente asociado. Como bajar a rate y otras pichadas ?¿?¿

Al tratar de inyectar , me sale un aviso :" conseguido una desautenticacion "como la de tu imagen , es normal que aparezca asi?
Ademas veo que no pillo ni un arp en el a 3
Título: Re: Mini manual rt73 + Wifislax
Publicado por: hadrianweb en 14-08-2007, 08:45 (Martes)
Eso puede ocurrir, por ejemplo si estas aciendo al mismo tiempo un a1 y un a0
Título: Re: Mini manual rt73 + Wifislax
Publicado por: indio99 en 22-08-2007, 15:59 (Miércoles)
Aquí les dejo una nota curiosa, y es que con la c54ru (rt2571wf), jamás he conseguido de inyectar nada, ni tan siquiera un sucefull :-) en la autentificación, despues de haber probado muchiiiiisimo

En cambio con la ipw3945 y la alfa, si que se autentifica e inyecta

Hablo de pruebas siémpre al mismo AP (el mio)

así que la he dejado (despues de muchas pruebas) unicamente para conexión.

¿¿¿¿ Habrá salido el chip de mi tarjeta defectuoso de fabrica ????
Título: Re: Mini manual rt73 + Wifislax
Publicado por: hadrianweb en 28-08-2007, 15:40 (Martes)
No creo yo que el chip estea mal, pero recuerda que sule tardar en inyectar ese chip
Título: Re: Mini manual rt73 + Wifislax
Publicado por: casiopeando en 23-10-2007, 00:54 (Martes)
Hola:

Citar
No creo yo que el chip estea mal, pero recuerda que sule tardar en inyectar ese chip

Todos sabemos lo relativo que es el tiempo...¿cuanto tiempo más o menos?? es que me la acabo de comprar y me esta dando noseque el no devolverla...
Título: Re: Mini manual rt73 + Wifislax
Publicado por: hadrianweb en 23-10-2007, 00:56 (Martes)
Pues las que llevan el chip rt73 suelen tardar mucho, por no decir demasiado, en comparacion por ejemplo con la ipw3945
Título: Re: Mini manual rt73 + Wifislax
Publicado por: casiopeando en 23-10-2007, 09:54 (Martes)
Hola:


...ok..., entonces..., creo que aún puedo devolver la tarjeta que tengo, concetronic por USB con chipset rt73. ¿Me recomendais alguna?, es que con esta, y mira que he seguido manuales y leido info, pero es que no consigo ni asociarme a un AP, y me desespera un poquito ver uqe con otras es tan "fácil"....

Un saludo

Título: Re: Mini manual rt73 + Wifislax
Publicado por: hadrianweb en 23-10-2007, 16:26 (Martes)
la alfa de 500mw
Título: Re: Mini manual rt73 + Wifislax
Publicado por: manbelt en 22-11-2007, 16:21 (Jueves)
Buenas a tod@s, tengo la Edimax y su comportamiento no es siempre el bueno.
Utilizo Wifislax 3.1 con airoscript.
Lo primero que hago es forzar los drivers desde el desplegable correspondiente.
Después cargo el airscript y localizo las redes disponibles y elijo el AP a atacar.
En muchos casos en cuanto realizo el ataque 1 aparece la ventana deauth pero se bloquea a la tercera linea y no desaparece como deberia.
En la ventana de asociación con el AP (la roja) aparece Sending authentification request varias veces sin lograr asociarse por lo que al poco rato desaparece la ventana.
¿Qué estoy haciendo mal?

Otra pregunta, en cuanto hago una asosación falsa y logro inyectar, muchas veces si algún otro equipo está conectado al AP aumentan muy rápidamente tanto los packets de su MAC como los Lost packets Cuando esto sucede en la ventana de inyección aparece varias veces Notice: Got a deauth /dissassoc packet, ¿es esto normal?
Título: Re: Mini manual rt73 + Wifislax
Publicado por: hadrianweb en 23-11-2007, 15:09 (Viernes)
En primer lugar puede probar a utilizar los comandos, que es siempre mas fiable.

Lo ultimo que dices es normal si suben los lost packets y los enviados de un ordenador que no sea el de la inyeccion es que alguien, o tu, esta realizando un ataque de desautentificacion, que es mismo que dices que se te queda colgado, por lo que probablemente sea eso
Título: Re: Mini manual rt73 + Wifislax
Publicado por: chinotauro en 02-12-2007, 03:06 (Domingo)
Hola, es posible el A4 (chop-chop) con la rt73? es que al no existir rtap0...
Título: Re: Mini manual rt73 + Wifislax
Publicado por: ChimoC en 02-12-2007, 12:47 (Domingo)
Buenas chinotauro:

Sí que se puede....se hace todo con la rausb0

Un saludo

ChimoC
Título: Re: Mini manual rt73 + Wifislax
Publicado por: kesne en 26-12-2007, 20:35 (Miércoles)
tengo una preguntilla el otro dia al final consigue que me diese la contraseña pero nose que significa alguien me puede aydar estare muy contento

http://img156.imageshack.us/my.php?image=jejlz1.jpg

nose lo ke significa NO_CLAVES KEY FOUND
Título: Re: Mini manual rt73 + Wifislax
Publicado por: feluco en 26-12-2007, 21:47 (Miércoles)
nose lo ke significa NO_CLAVES KEY FOUND

En ingles KEY FOUND, algo asi como "llave encontrada"; ahi la tienes  ;)
Título: Re: Mini manual rt73 + Wifislax
Publicado por: kesne en 26-12-2007, 21:50 (Miércoles)
gracias lo que no entiendo es NO_CLAVES que tengo de acer pasar sarber su clave en letras y numeros

gracias tio igualmente
Título: Re: Mini manual rt73 + Wifislax
Publicado por: ChimoC en 27-12-2007, 13:36 (Jueves)
Buenas:

La clave es la que te proporciona tu compañía y la verás debajo del AP, debe coincidirte con la que te ha salido.

Como pongais alguna clave más o algo de una red que no sea vuestra....... >:(

Un saludo

ChimoC
Título: Re: Mini manual rt73 + Wifislax
Publicado por: trocanter en 31-12-2007, 18:04 (Lunes)
Hola!! llevo ya tiempo leyendo este foro y por fin me decidi a registrame :D

Siguiendo todo el tutorial he conseguido Auditar mi red en tiempo record( es lo que tiene tirar de p2p a todo trapo). Ya en la ciudad donde estudio, por cuestion de orgullo propio, tambien logre desencriptar otra red WEP. Me costo bastante porque no tenia clientes conectados a niguna hora del dia( para que la usaran entonces?) y a fuerza de insistir consegui inyectarle datos por un tubo. Ahora ya en mi domicilio, mi ***** ha encriptado su red con contraseña WEP y me ha retado a que intente entrar en ella. Me lo tome a broma, y aun asi he intentado desencriptar su clave, pero llevo ya 3 dias y es imposible. PWR 108 y RXA oscilando entre 55 y 80. Asocio a la primera siempre y se mantiene practicamente durante horas, pero no hay manera de inyectar nada de nada. Ayer consegui alcanzar los 20000 de data y no se como porque el unico cliente asociado a la red era yo y no consegui inyectar nada. He probado con ataques de fragmentacion, chop chop, y nada de nada. He bajado el rate a 1M, 2M, etc pero igual que siempre. Hoy en 2 horas y media he conseguido unos 6000 data y no precisamente por inyectar yo nada. Ayer estuvo pues unas 6 horas asociando e intentado inyectar pero le resbala. Con este ritmo se que en un mes se la desencripto, pero bueno en una semana me voy y se quedara ahi en el aire. Algun consejo aparte de paciencia??

PD: el router en cuestion es uno de estos que entrega ono ahora. Saludos y feliz año para todos ;)
PPD: antes escribo esto y antes consigo inyectar XDDD he conseguido unos 600 mil, pero no doy con la clave, asi que seguiremos recopilando cual hormiguitas jejeje


Espero que sigas pasandote por el foro, pero recuerda lo dicho  ;)
Título: Re: Mini manual rt73 + Wifislax
Publicado por: hadrianweb en 08-01-2008, 15:05 (Martes)
La respuesta es muy sencilla, eso de entrar en una red ajena no se permite aqui  >:(
Título: Re: Mini manual rt73 + Wifislax
Publicado por: chechueluru en 17-01-2008, 03:17 (Jueves)
A mi me surge un problema q me dice q no tengo permisos agradeceria alguna ayuda
Gracias.
Título: Re: Mini manual rt73 + Wifislax
Publicado por: Crazy en 17-01-2008, 21:56 (Jueves)
Tengo un problemilla,soy novato en esto,y no se si deberia ir aqui la pregunta,pero es el adaptador que me comprado,resulta que tengo un portatil con solo 512 de ram,y cuando estoy capturando se llena la memoria y no consigo coger bastantes paquetes,¿hay algun modo de que me los guarde en un pendrive de 1 gb por ejemplo que tengo? gracias
Título: Re: Mini manual rt73 + Wifislax
Publicado por: chinitiw en 17-01-2008, 22:30 (Jueves)
creo que una buena idea es que utilices un pen para ir guardando lo ficheros de captura .cap o .ivs los vas almacenando , seguramente tu pen te aparezca en la carpeta /mnt/sda1 o quizas sdb1 , en cuanto tengas varios almacenados hay un comando mergecap que te servirá para juntarlos todos en un solo fichero con lo cual conseguirás tener los paquetes necesarios siempre que estos tengan la extensión .cap si tus capturas las guardas como .ivs entonces debes de usar el mergeivs

espero que te sirva

saludos
Título: Re: Mini manual rt73 + Wifislax
Publicado por: Crazy en 18-01-2008, 09:01 (Viernes)
Gracias,si es lo que me interesa,el problema es que no se como darle al programa la ruta para que me guarde los cap o ivs en el pendrive,la verdad es que he tratado poco con linux,y estoy bastante verde....gracias
Título: Re: Mini manual rt73 + Wifislax
Publicado por: chinitiw en 18-01-2008, 09:13 (Viernes)
utilizas el airoscript ¿?, si es asi la carpeta donde se almacena es dentro de /root/swireless/airoscript, simplemente copia de esa carpeta al pen , si no utilizas el airoscript, abres un terminal y te cambias de carpeta a la del pen con cd /mnt/sda1 o el que sea, despues utiliza los comandos  ;)

espero que te sirva...

saludos
Título: Re: Mini manual rt73 + Wifislax
Publicado por: hadrianweb en 18-01-2008, 12:35 (Viernes)
A mi me surge un problema q me dice q no tengo permisos agradeceria alguna ayuda
Gracias.

No tienes permisos en que??
Título: Re: Mini manual rt73 + Wifislax
Publicado por: Crazy en 19-01-2008, 01:26 (Sábado)
Gracias,haber si lo pruebo y me da buen resultado,saludos.
Título: Re: Mini manual rt73 + Wifislax
Publicado por: kirometep en 31-01-2008, 22:54 (Jueves)
hola yo tambien tengo una usb wifi rt73, he hecho los pasos indicados muchas veces y he leido un monton de foros y este es el primero en el k escribo ya que llego a un punto en que en aireplay despus de asociar al AP me dice tal que:

Please specifi a PRGA- file (-y).

no entiendo si me esta pidiendo el directorio de el archivo donde se guardaran los IVS, o que me esta pidiendo... por favor ayuda

mi correo es ESTO ES UN FORO si contestais a este estaré de mas de agradecido, muchisimas gracias de antemano.

Un saludo
Título: Re: Mini manual rt73 + Wifislax
Publicado por: hadrianweb en 03-02-2008, 16:22 (Domingo)
1º, que comando poner para que te escriba eso, poer que seguramente estaes utilizando otro atauque y no el -3
Título: Re: Mini manual rt73 + Wifislax
Publicado por: zeruel_angel en 26-02-2008, 06:22 (Martes)
SOLUCIONADO(ver final)

Hola!

Disculpen por molestar, pero es que ya me harte, estoy hasta la coronilla.

Mi historia es la siguiente:

Tengo el archireconocido EDIMAX ew-7318USg con una antena generica de 9dbi.

Estoy usando WIFISLAX 3.1 en VMWARE corriendo en Win Xp pro. Siguiendo los pasos de una guia que encontre en el foro, lo eh instalado (al WIFISLAX) en el discorigido (de la virtual machine).

De entrada, me reconoce la placa pero con los drivers "RT2500" a mano o utilizando el menu de asistencia para chipset, lo cambio al "RT2500"(rt2570 en realidad) por el "RT73". Monto el modo monitor y todo eso.

Hasta aqui, todo ok.

Aprovechando las bondades de la virtual machine, creo una red AD-HOC entre mi portatil (donde estoy yo) y la maquina de mi hermano (placa interna del portatil -> placa pci en la pc de escritorio). Usando el win xp. La red anda medio pelo, por alguna razon se vive desconectando.

El problema es que desde la VM la placa EDIMAX no detecta nada, ni nadie,cuando si puedo desde windows.

Usando el KwirelessNoSeQue tampoco nunca detecto ninguna red PEEEERO jugando con el "ifconfig rausb0 up" y el "ifconfig rausb0 down" y dandole al boton "detectar wireless" en un determinado momento detecto las redes, como deveria hacerlo y como lo hacia cuando usaba el live-cd del "whoopix", pero a los pocos segundos el sistema se volvio inestable y se "colgo" como un fiel y clasico windows. Y lo vuelve a hacer cada 2x3 cuando toqueteo mucho o cmabio los drivers.

Queria saber si me podrian dar algun consejo o alguna pista sobre que me puede estar pasando. Cualquier cosa sera mas que bienvenida y agradecida.

Algunos comentarios al respecto:
Ya he intentado con varios drivers distintos para rt73 (menos con los originales) Incluso con los del mono,
http://rt2x00.serialmonkey.com/rt73-cvs-daily.tar.gz
y con estos otros:
http://homepages.tu-darmstadt.de/~p_larbig/wlan/rt73-k2wrlz-1.0.0.tar.bz2

Si uso los RT2500 el sistema instantaneamente muere...

La placa bajo windows funciona "ok" y el led que trae se desvive parpadeando, pero en linux... no recuerdo haberlo visto funcionar (al led)

Creo la red Ad-hoc desde la misma maquina en que la audito (creo en win audito desde Wifislax)

Con la red mi apagada, la edimax sigue sin poder detectar otras redes (que si supo detectar en whoopix y back track)

No tengo router, solo una placa "onboard" intel 2200gb, una pci marca "encore" un USB marca "encore" modelo ENUWI-G y la susodicha EDIMAX ew-7318USg.

Usando Live-cd, como no podia conectarme a la red ad-hoc no habia nada de trafico y en 55 minutos solo consegui 1100 IVs y no pude inyectar, estaba usando los drivers del back-track live cd y ahi no se pueden compilar nuevos drivers.

Creo que ya me descargue lo suficiente, nuevamente disculpen las molestias, y ahora a seguir renegando. Si tengo novedades aviso.

GRACIAS!

Hasta luego!


SOLUCION
Se colgaba como windows... entonces... reinicie la PC (la pc de verdad, no la virtual machine) y ahora todo anda perfecto, menos inyectar que aun no me sale.
Pero me mude al lado de la PC de mi hermano, pase unas pelis por la red para generar trafico(no me sale inyrctar) y en 25 min con 100.000 ivs decodifique mi clave de 5 digitos! si, mi seguridad es pesima, ya lo estoy cambiando :P

GRACIAS!

Hasta luego!
Título: Re: Mini manual rt73 + Wifislax
Publicado por: winkpoo en 05-03-2008, 10:07 (Miércoles)
buenas,

He comprado una tarjeta usb edimax que lleva el chip rt73.

Con el wifislax 3.0 tengo que forzar a que use el driver rt73.

En el portátil tengo instalada una pci ipw2200.

Estoy haciendo pruebas con router 3Com, WEP 64 bits.

Me pasa una cosa curiosa e inexplicable, almenos para mi y mi nivel.

Procedimiento usado: A1 +A3

Primer medoto:
Uso eth1 que pertenece a la ipw2200 para inyectar con aireplay y rausb0 para capturar con airodump.  Me asocio con el AP, mediante iwconfig eth1 essid....key...channel...
En el momento que genero trafico de red, PAM pilla ARP y eth1 inyecta sin problemas. En pocos minutos tengo la clave.

Segundo metodo:
Uso eth1 que pertence a la ipw2200 para capturar con airodump y rausb0 para inyectar.
Aquí biene el problema, a primera vista parece que todo va bien. Cuando genero trafico pilla ARP y rausb0 inyecta paquetes, pero estos paquetes no llegan al AP si no que se pierden ya que puedo ver en la ventana del airodump como se van incrementando los paquetes LOST de mi asociación.
He probado de hacer la asociación a la red de rausb0 ya sea mediante iwconfig rausb0 essid...key....channel.... y tambien con aireplay-ng -1 30 -e .....-a.....-h...rausb0

Tenéis idea que hago mal? O es que con la esta tarjeta no se puede inyectar?
Título: Re: Mini manual rt73 + Wifislax
Publicado por: PIETRO en 10-03-2008, 22:13 (Lunes)
buenas, espero que sea asi como hay que hacerlo, pues soy nuevo y no se si acertare.
bueno mi problema es que no soy capaz de hacer funcionar mi rt73,.
usando un manual  que he mirado en esta misma seccion  me quedo parado en
airodump-ng -c canal_ap --ivs rausb0
pues no se cuando indica --ivs      que es lo que debo poner,  en el siguiente paso tambien me quedo cuando dice
archivos.vs,               hay es donde me da error y creo que es lo que me falla de momento. ah  tengo el router con wep en 64 por si sirve de algo. gracias por todo
Título: Re: Mini manual rt73 + Wifislax
Publicado por: PIETRO en 10-03-2008, 22:19 (Lunes)
     por cierto uso el wifislax 3.1 y esta muy cerca mi router.
ya no se que hacer  ayuda.  gracias.
Título: Re: Mini manual rt73 + Wifislax
Publicado por: hadrianweb en 11-03-2008, 12:26 (Martes)
Mira de nuevo el manual ya que lo he modificado para las versiones mas nuevas de las lives.

lo de --ivs ahora sobre ya que es mejor que capture en .cap para luego poder ejecutar el aircrack-ptw o el aircrack-ng con la opcion -z
Título: Re: Mini manual rt73 + Wifislax
Publicado por: PIETRO en 11-03-2008, 15:49 (Martes)
buenas de nuevo   y donde lo podria localizar el que de verdad vale, pues tengo un pequeño lio, pues son  muy parecidos todos los manuales y ya no se si es que no doy mas desi o es que estoy bloqueado y debo recibir ayuda de alguien que  de verdad este puesto y sepa guiarme.
gracias  por todo 
Título: Re: Mini manual rt73 + Wifislax
Publicado por: hadrianweb en 11-03-2008, 17:13 (Martes)
Ahi tienes el link directo

https://foro.seguridadwireless.net/index.php/topic,1923.msg10838.html#msg10838

es decir el primer post de este tema
Título: Re: Mini manual rt73 + Wifislax
Publicado por: PIETRO en 11-03-2008, 17:32 (Martes)
buenas  y gracias de nuevo,  lo localize y sigo estos codigos
ifconfig rausb0 down
ifconfig rausb0 up
iwconfig rausb0 mode monitor
airodump-ng rausb0
aireplay-ng -1 30 -e Nombre_del_ap -a mac_del_ap -h 00:11:22:33:44:55 rausb0
aireplay-ng -3 -b mac_del_ap -h 00:11:22:33:44:55 rausb0
apartir de aqui creo que viene el fallo

después de poner  todos estos codigos,  los arp no se mueven, y los datas no van rapido que digamos,
1ª pregunta tengo que ir anulando las shelk abiertas,     yo no las borro
2ªcuando pongo el segundo airodump, esta sin eliminar la shel del otro airodump, ademas cuando llego a       nombre_archivo ,       eso me pilla y no se que poner
3ªDespués cuando lanzo aircrack-ng –z  archivo.cap rausbo, en     archivo.cap ,  no se que poner tampoco, seguramente esos fallos son los males de mi poca experiencia y por lo que no funciona la rt73, gracias y espero terminar pronto de cogerle la honda para no molestar

saludos
Título: Re: Mini manual rt73 + Wifislax
Publicado por: hadrianweb en 11-03-2008, 17:45 (Martes)
un dato tienes que utilizar el airodump-ng -w nombre rausb0 para capturar sino no se creara el archivo y por lo tanto no guardas las capturas
Título: Re: Mini manual rt73 + Wifislax
Publicado por: PIETRO en 11-03-2008, 21:26 (Martes)
    buenas, hadrianweb, almenos existe gente como vosotros que aguanta una y otra vez hasta que los torpes o mas lentos nos  ponemos un poco  al dia en estas y otrs cosas.
por todo eso muchas gracias.

ahora paso a explicarme,
resulta que mi problema es cuando llego a este codigo del manual que hay al principio

airodump-ng -c canal-ap -w nombre_archivo rausb0

y es que donde pone  (nombre_archivo)  no se que poner.
bien me pones un mensaje  que ponga lo siguiente
airodump-n -w nombre rausb0
me gustaria saber si se trata de otro codigo, o es el mismo transformado, y si es otro cuando lo deberia de poner, y tambien donde pone  (nombre)  se refiere  a  cual?????

luego tambien me quedo parado en el codigo

aircrak-ng -z archivo.cap rausb0

y aqui donde pone  (archivo.cap)  es donde me vuelvo a liar,y no se qe poner, aunque supongo que tiene que ver con lo de   nombre_archivo que antes dudaba.  de nuevo  gracias por todo y paciencia con los que nos cuesta cojer la señal
Título: Re: Mini manual rt73 + Wifislax
Publicado por: hadrianweb en 11-03-2008, 21:30 (Martes)
se refiere al nombre que quieras, ya que ese sera el nombre del archivo que guardara
Título: Re: Mini manual rt73 + Wifislax
Publicado por: PIETRO en 11-03-2008, 22:10 (Martes)
 pues  nada sigo igual, en los codigos que te he dicho antes me quedo atascado,  por favor alguna forma para que lo comprenda, ya se que esta muy claro, pero no lo cojo,  pues soy lento,   pero es que  tambien quisiera conseguirlo algun dia no muy lejano. y creo que estoy cerca.
 por cierto cuando lanzo el aireplay me pone esto
ifconfig rausb0 hw ether 00:11:22:33:44:55
saving arp request in replay_arp-0106-193546.cap
you should also start airodump-ng to capture replies.
read 1148 packets (got 0 arp request) , sent 0 paqets . . .(0 pps)

por si sirve de algo
Título: Re: Mini manual rt73 + Wifislax
Publicado por: unbas en 11-03-2008, 23:20 (Martes)
Usa el airoscript.sh ....seguro que no te liaras y mientras pues te lees el manual de aircrack-ng

Lo mejor que puedes hacer es tomartelo con mucha calma y paciencia :)
Título: Re: Mini manual rt73 + Wifislax
Publicado por: trocanter en 15-03-2008, 14:45 (Sábado)
Espero que sigas pasandote por el foro, pero recuerda lo dicho ;)

No sabia que comprobar la seguridad de la red de mi ve ci no fuese delito y mas teniendo en cuenta que lo hice bajo su consentimiento y el ultimo dia con el delante de mi pc viendolo todo  ???... En fin, y por si alguien le sirve de ayuda, cuidado con los baciles de los "admin", porque al final le demostre que cualquiera puede entrar en su red, pero no veas que trabajito me costo porque:

1- Tenia una contraseña wep de 64 bits en lugar de 128
2- La contraseña eran todos 0, y aunque parezca broma, entre que la contraseña era de 64 y no de 128 como supuse desde el principio, y que eran todo 0, para poder desencriptarla me costo mas de 1 millon de ivs  :o

En definitiva, al final me hizo caso y cambio el WEP por WPA, con una contraseña que le pase, que a ver quien tiene raviolli de reventarla  :-' Yo por mi parte tambien he cambiado mi cifrado por WPA, porque el que quiera entrar en mi red lo tiene muy muy muy facil, ya que hay 3 pc en casa y estan casi todo el dia descargando con el consiguiente flujo de paquetes  ;)

Salu2
Título: Re: Mini manual rt73 + Wifislax
Publicado por: hadrianweb en 15-03-2008, 16:39 (Sábado)
bueno, perdona entonces el mal entendido, si asi fue, entonces me disculpo.

Solo una sugerencia, utilizaste la opcion

Citar
aircrack-ng -z

para sacarla??

lo digo porque no es logico que necesites mas de 1 millon de datas, a no ser que no utilizaces esa opcion
Título: Re: Mini manual rt73 + Wifislax
Publicado por: trocanter en 16-03-2008, 14:49 (Domingo)
bueno, perdona entonces el mal entendido, si asi fue, entonces me disculpo.

Solo una sugerencia, utilizaste la opcion

Citar
aircrack-ng -z

para sacarla??

lo digo porque no es logico que necesites mas de 1 millon de datas, a no ser que no utilizaces esa opcion

No use esa opcion, fallo mio, y me hubiera ahorrado bastante trabajo. Ademas como el portatil que uso no tienen mucha RAM me limite a capturar ivs unicamente y asi me fue. Eso si, hay que ver lo bien que se queda uno cuando descrakea una red, y mas si te retan  ;D

PD: logicamente sin no fuese por este foro no hubiera sabido ni por donde empezar, gracias genios  :-'
Título: Re: Mini manual rt73 + Wifislax
Publicado por: unbas en 16-03-2008, 15:12 (Domingo)
trocanter

No se que te habra pasado, con hadrianweb ni por que te ha pedido disculpas.

Sobre el tema de los ve*inos, SI es ilegal ... que tengas su consentimiento o no, eso ya es otro cantar .... pero en principio es ilegal y como minimo avisamos, NO queremos tener problemas ......


Por otro lado sino te importa me gustaria que me aclarases esto:
Citar
En fin, y por si alguien le sirve de ayuda, cuidado con los baciles de los "admin"

No se en que tono tomarmelo, aqui los administradores, moderadores, y colaboradores no pasamos muchas horas trabajando y ayudando ... por lo tanto "bacilar" creo que poco ......
Título: Re: Mini manual rt73 + Wifislax
Publicado por: trocanter en 16-03-2008, 15:41 (Domingo)
trocanter

No se que te habra pasado, con hadrianweb ni por que te ha pedido disculpas.

Sobre el tema de los ve*inos, SI es ilegal ... que tengas su consentimiento o no, eso ya es otro cantar .... pero en principio es ilegal y como minimo avisamos, NO queremos tener problemas ......


Por otro lado sino te importa me gustaria que me aclarases esto:
Citar
En fin, y por si alguien le sirve de ayuda, cuidado con los baciles de los "admin"

No se en que tono tomarmelo, aqui los administradores, moderadores, y colaboradores no pasamos muchas horas trabajando y ayudando ... por lo tanto "bacilar" creo que poco ......

Oyes campanas y no sabes de donde vienen... A ver, si lees mi post inicial, digo que mi vecino me reta a entrar a su red, por tanto creo que esta claro que tengo su consentimiento. La proxima vez intentare explicarlo mejor, como hice en mi segunda respuesta, aunque daba por seguro de que si me desafia a entrar en su red, se entendia de que no estaba cometiendo ningun delito y que tenia su permiso.

Y segundo, tomatelopor el lado bueno,porque  cuando pongo admin, y si sigues leyendo el resto, hablo de los administradores de red por decirlo de alguna manera, por los motivos que expongo mas tarde, y es que me bacilo mi vecino, en este caso el "admin" de su red, con una wep de 64 bits y la contraseña todos 0, no hay mas. De hecho, mira mi penultima respuesta y la PD, agradeciendo a este foro y por tanto a todos los que participan, su ayuda.  :P

Salu2
Título: Re: Mini manual rt73 + Wifislax
Publicado por: hadrianweb en 17-03-2008, 16:17 (Lunes)
Ok, todo  esta en orden, yo me disculpe por borrarle el post, debido a que quizas no tuviese derecho ya que hacia lo que le pedian.

Por una parte decir que cuando dijiste los de los admin yo entendi lo mismo que unbAs, con esto dicho no quiero que haya problemas, por lo que creo que esto debe acabar, aqui, espero que ninguno de los siga la discusion a no ser, por que se tengan dudas de algo, gracias tracanter por reconocer que nos pasamos muchas horas para algo, y gracias unbAs, por tu ayuda que siempre nos has prestado
Título: Re: Mini manual rt73 + Wifislax
Publicado por: PIETRO en 24-03-2008, 13:04 (Lunes)
buenas de nuevo.
aun habiendo puesto en mi router  una wep de 64 sigo sin poder realizar el airoscrip ni nada.
cuando llego al airoscrip segun el manual dice que debe detectar el bssid, a mi me dice bien claro que no me lo detecta, creo que ese es mi problema, por favor ayuda.
tambien tengo problemas si sigo el manul cuando llego a
aireplay-ng -1 30 -e (nombre router) -a bssid(router) -h 00:11:22:33:44:55 rausb0
aqui sale en la pantalla    sending authentication reuest.
  cuando abro la mueva shel
aireplay-ng -3 -b (bssid mi router) -h (00:11:22:33:44:55) rausb0
ahi sale en la pantalla
read 2222(estos si andan) packets (got 0 arp request), sent packets

por favor una mano pues estoy hecho un lio.
gracias saludos
Título: Re: Mini manual rt73 + Wifislax
Publicado por: chinitiw en 24-03-2008, 13:50 (Lunes)
quizás debieras saber que cuando utilizas al combinación A1 + A3 esto puede ser casi eterno o tardar muchísimo tiempo, otra cosa es que bajes el rate a 1M ,para aprovechar la sensibilidad de la tarjeta al máximo.
Prueba a alejarte del Ap si estas muy cerca ...

iwconfig rausb0 rate 1M antes del aroscript , por otra parte el airoscript está bien , pero siempre se puede afinar mucho más con los comandos a pelo
Título: Re: Mini manual rt73 + Wifislax
Publicado por: betto en 01-04-2008, 20:27 (Martes)
hola yo tengo una duda con mi router e intentado averiguar mi clave pero parece que mi router es invensible por que al asociar mi tarjeta con el router me sale el siguiente mensaje

Please specifi a PRGA- file (-y).

y no se que sigue pues no inyacta y no captura los arp
Título: Re: Mini manual rt73 + Wifislax
Publicado por: chinitiw en 02-04-2008, 11:53 (Miércoles)
claro el tipo de autenticación no es abierto OPN , es SKA , por eso el error

Saludos
Título: Re: Mini manual rt73 + Wifislax
Publicado por: PIETRO en 02-04-2008, 13:04 (Miércoles)
BUENAS, mira soy incapaz de hacer funcionar el wifislax.
tengo un portatil n-610c, con 512 de memora, mi wifi es un ct536+, estoy desde la habitacion de al lado, osea escasos 6,7 metroscon una pared en medio, luego tengo un usb conceptronic que cuando le pongo el wifislax 3.1 al ordenador desde  el cd-live lo detecta sin necesidad de poner nada, rausb0 ademas el wifi  lo tenia encriptado con 128 y lo he puesto con 64 para que lo saque antes, por si hay que esperar y ver resultados que lo haga un poco antes, por lo de la paciencia,
al grano, he probado con infinidad de manuales, todos muy parecidos, pero tengo tal cacao que ya no se cual es cual y  cual volver a intentar de nuevo, por favor me podrias indicar cual debo empezar de nuevo, dejare todos los que me he bajad pues tengo un lio de la ....

gracias y saludos
Título: Re: Mini manual rt73 + Wifislax
Publicado por: hadrianweb en 02-04-2008, 15:45 (Miércoles)
que tal este mismo¡¡¡ ;D ;D
Título: Re: Mini manual rt73 + Wifislax
Publicado por: cubulus en 25-04-2008, 18:28 (Viernes)
buenas ante todo queria presentarme ya que soy nuevo por aqui ;D

llevo como una semana leyendo e intentando aprender de vosotros,ya que aunque trabajo en un servicio tecnico,de linux no tengo ni idea

tengo un router inalambrico el cual lo uso por cable (siempre me gusto mas),pero he querido probarlo por wifi para ver su resultado...me pico el gusanillo de ver como de seguro era ponerlo sin cables y aqui estoy intentando sacar adelante el tema

me he leido este tema desde la primera hoja y varios manuales estan ya mas que estudiados,pero no consigo validar (autentification) la conexion con el AP. Lo he probado de forma manual y con el airoscript.sh pero se me queda enviando la validacion en Request, creo que me he explicado no muy muy pero espero que se entienda

tengo el usb conceptronic con el rt3 (me lo detecta con el iwconfig), he cambiado la MAC por 00:11:22:33:44:55,dejando la MAC original y ninguno de estos modos me da resultado,siempre se queda en el mismo sitio,he puesto el comando de que lo repita cada 30 segundos pero nada....

que puede ser? gracias
Título: Re: Mini manual rt73 + Wifislax
Publicado por: hadrianweb en 26-04-2008, 00:05 (Sábado)
1-. que esteas muy lejos
2-. que en algun comando estea mal puesto
3-. que tengas que bajar el rate (comando:iwconfig rausb0 rate 1M)
Título: Re: Mini manual rt73 + Wifislax
Publicado por: cubulus en 26-04-2008, 10:17 (Sábado)
1-. que esteas muy lejos
2-. que en algun comando estea mal puesto
3-. que tengas que bajar el rate (comando:iwconfig rausb0 rate 1M)

gracias por contestar....te comento,aparte del conceptronic tengo otro wireless usb que dieron con ONO hace muchos años,que me pilla mucha menos señal,pero este si que me valida....asi que el tema no es que ponga yo algo mal,sino que algo esta mal configurado en el usb de conceptronic...

lo de "iwconfig rausb0 rate 1M" tambien lo he probado y nada....

y por lejos no creo que sea,porque como acabo de decir arriba con el otro que es mucho mas antiguo y creo que peor me pilla menos power,pero se conecta

aparte lejos no estoy....porque lo tengo en el salon yo en mi habitacion y apenas hay 15-20 metros y sin muchas puertas
Título: Re: Mini manual rt73 + Wifislax
Publicado por: ChimoC en 26-04-2008, 12:40 (Sábado)
Buenas:

Por favor...hemos convertido un minimanual en el Libro de Don Quijote....

A partir de ahora os ruego que habrais un nuevo tema en el subforo correspondiente y hagais allí las preguntas.

Un saludo

ChimoC
Título: Re: Mini manual rt73 + Wifislax
Publicado por: romariejo en 26-05-2008, 12:08 (Lunes)
Hola ami me gusta trabajar desde cd light, y tengo un problemilla, tengo una tarjeta usb conceptronic, pero la distro wifislaw 3.1 no reconoce esta tarjeta, a no ser que se instale, sabeis como puedo arreglar esto. con wifislaw 1.0 si la reconoce, supongo que tendre que poner algun codogo para que carge los draver de la tarjeta usb que creo que es rt63, me podeis explicar que tengo que hacer, muchas gracias
Título: Re: Mini manual rt73 + Wifislax
Publicado por: hadrianweb en 26-05-2008, 13:34 (Lunes)
has probado lo que dice el manual?? lo de

Citar
ifconfig rausb0 down
macchanger -m 00:11:22:33:44:55 rausb0

Si si por el contrario no nos detecta el rt73 a estas lineas le añadimos:

Citar
rmmod rt73
rmmod rt2570
modprobe rt73

Para finalizar la configuracion de la tarjeta hacemos lo siguiente:

Citar
ifconfig rausb0 up
iwconfig rausb0 mode monitor


Sino en el menu seguro que tienes el lanzador
Título: Re: Mini manual rt73 + Wifislax
Publicado por: zuriz en 28-06-2008, 05:06 (Sábado)
Hola tengo la edimax tambien , intento poner lo del principio del post pero no me detecta nada ningun comando me a valido ayudaaaa
Título: Re: Mini manual rt73 + Wifislax
Publicado por: hadrianweb en 28-06-2008, 06:46 (Sábado)
Al hacer iwconfig que interfaces te salen??
Título: lo he intentado de mil formas y nada
Publicado por: descargas en 02-07-2008, 09:39 (Miércoles)
ante todo muchas gracias por tu manual; despues de varios intentos te envio este mensaje a ver si me puedes ayudar; a ver:
desde el principio ; tengo un chipset rt2571wf.
cuando llego al paso de poner rmmod rt2570 llega el primer fallo me dice que nada que para mi se queda.
luego por lo demá sigo tus pasos hasta que me sale el siguiente error al poner:
airplay-ng -1 30 -e tommy1 -a xx:xx:xx:xx:xx:xx -h 00:11:22:33:44:55 rausb0
las x si se que es la mac de tommy1(eso si lo entiendo)
el mensaje que me pone es:
THE INTERFACE MAC(00:15:e9:43:XX:XX) (las x las omito) DOENS´T MATCH THE SPECIED (-h)
ifconfig rausb0 hw wither 00:11:22:33:44:55

luego donde va poniendo lo del reloj
11:17:36 denied (code12),wrong essid or wpa
11:17:46 fatal algoritm != opensystem (0)
please specify a PRGA-FILE (-y)

te pongo los datos que sale en otra pantalla
bssid 00:16:38:89:xx.xx
power :-1
rxq 0
beacon 48198
data 691
ch 12
mb 53


mas abajo bsoi 00:16:38:89:xx:xx station 00:1A:73:c7:xx:xx
pwr -1 post 0 packet 5707 probes tonny1

en otra pantalla donde pongo:
aircrack-n replay_arp-0701-111904.cap
me sale solamente 8 paquetes encytion 8 ivs


en fin eso es los datos que tengo
otra cosa que difereciand hay entre clientes asociados y no asociados
y como puedo guardar la pantalla capturada en linux para luego cargarla aqui para que los datos que envien sean mas precisos


gracias
Título: Re: Mini manual rt73 + Wifislax
Publicado por: drvalium en 02-07-2008, 17:41 (Miércoles)
buenas

con el ateque -1 hay que armarse de paciencia y no siempre sale.

una red con cliente asociado es aquella en la que hay un PC conectado al router, un red sin cliente asociado es en la que no hay nadie conectado.


para capturar pantalla tienes la herramienta "Captura de pantalla" en el menu KDE

para subirlas al foro

https://foro.seguridadwireless.net/index.php/topic,9913.0.html

saludos
Título: Re: Mini manual rt73 + Wifislax
Publicado por: ChimoC en 03-07-2008, 00:10 (Jueves)
Buenas:

Llevamos ya 4 páginas de un "minimanual"  ^-^

Por favor...preguntas de ataques, asociaciones, gaitas y otras yerbas a un nuevo post.... sino va a ser una novela de Ken Follet  ;D

Un saludo

ChimoC
Título: Re: Mini manual rt73 + Wifislax
Publicado por: hadrianweb en 03-07-2008, 16:05 (Jueves)
mmm, se que es offtopic pero tengo que decir que igual fue culpa mia por en un principio denominarlo minimanual
Título: Re: Mini manual rt73 + Wifislax
Publicado por: Phoenix_hsp en 22-07-2008, 20:32 (Martes)
Lo primero que debemos hacer es un iwconfig para saber si no detecta el chip rt73 o rt2570, bueno si al lado de rausb0 no pone rt73 hacemos lo siguiente:
Citar
ifconfig rausb0 down
macchanger -m 00:11:22:33:44:55 rausb0
Si si por el contrario no nos detecta el rt73 a estas lineas le añadimos:
Citar
rmmod rt73
rmmod rt2570
modprobe rt73
Para finalizar la configuracion de la tarjeta hacemos lo siguiente:
Citar
ifconfig rausb0 up
iwconfig rausb0 mode monitor
Con esto hecho podemos empezar a utilizar los programas especificos. Hacemos lo siguiente:
Citar
airodump-ng rausb0
Con esto comprobamos cual es el canal de ap a atacar y tambien el bssid luego abrimos otra terminal y con el aireplay-ng hacemos de la siguiente forma:
Citar
aireplay-ng -1 30 -e Nombre_del_ap -a mac_del_ap -h 00:11:22:33:44:55 rausb0
Y en otra terminal distinta hacemos lo siguiente:
Citar
aireplay-ng -3 -b mac_del_ap -h 00:11:22:33:44:55 rausb0
Para finalizar en una terminal abrimos el airodump-ng de la siguinte forma:
Citar
airodump-ng -c canal_ap -w nombre_archivo rausb0
Con esto lo que nos queda es esprar a que el aireplay-ng coja el arp. Para finalizar lo que tenemos que hacer es

Citar
aircrack-ng -z archivo.cap rausb0

Y Ya esta ;D ;D




He seguido esto paso a paso y no consigo conectar. Se me queda en eso de sending authentication request y de ahi no paso. Tengo un adaptador wifi asus w167-g. ¿Que es lo que puede pasar?

Gracias
Título: Re: Mini manual rt73 + Wifislax
Publicado por: uNbAs en 22-07-2008, 21:19 (Martes)
Citar
He seguido esto paso a paso y no consigo conectar. Se me queda en eso de sending authentication request y de ahi no paso. Tengo un adaptador wifi asus w167-g. ¿Que es lo que puede pasar?

Gracias

¿Sabes que chipset lleba? por que como no llebe un rt73 este manual no te servira de nada ....
Título: Re: Mini manual rt73 + Wifislax
Publicado por: Phoenix_hsp en 22-07-2008, 21:53 (Martes)
Cuando hago iwconfig me pone eso de rt73, asi que supongo q si, ¿es eso no?
Título: Re: Mini manual rt73 + Wifislax
Publicado por: ChimoC en 23-07-2008, 09:55 (Miércoles)
Buenas:

Mmmm..... mmmmm

Como dicen en mi pueblo "verde y con asas"

Un saludo

ChimoC
Título: Re: Mini manual rt73 + Wifislax
Publicado por: Phoenix_hsp en 23-07-2008, 13:31 (Miércoles)
Buenas:

Mmmm..... mmmmm

Como dicen en mi pueblo "verde y con asas"

Un saludo

ChimoC

Ese comentario no me aporta muxo. Podrias decirme algo para solucionarlo...
Título: Re: Mini manual rt73 + Wifislax
Publicado por: chinitiw en 23-07-2008, 13:34 (Miércoles)
ataque con o sin clientes  ¿?

Título: Re: Mini manual rt73 + Wifislax
Publicado por: drvalium en 23-07-2008, 13:38 (Miércoles)
buenas

yo tuve uno de esos adaptadores y funcionan muy bien, bájale el rate a 1M

iwconfig rausb0 rate 1M

si quieres ganar señal y te gusta el bricolage mira esto

https://hwagm.elhacker.net/asus/galeria-logica+wende.htm

saludos
Título: Re: Mini manual rt73 + Wifislax
Publicado por: ChimoC en 23-07-2008, 13:46 (Miércoles)
Buenas Phoenix:

Cómo que no te aporta mi comentario? ... si el iwconfig te dice que es rt73 pues ya me dirás...  ^-^

Un saludo

ChimoC

Título: Re: Mini manual rt73 + Wifislax
Publicado por: Phoenix_hsp en 23-07-2008, 15:52 (Miércoles)
He probado el rate 1M pero tampoco conecta. He estado probando cosas con el airscript que se supone que lo hace casi todo (o todo solo) pero no conecta
Título: Re: Mini manual rt73 + Wifislax
Publicado por: drvalium en 23-07-2008, 16:55 (Miércoles)
por favor, define conecta.

una cosa es conectar, otra autentificar y otra asociar

¿a que te refieres? ¿airoscript te la reconoce? ¿has cargado el driver?

si desconoces las respuestas, antes de seguir te recomiendo que pases por aquí

https://foro.seguridadwireless.net/index.php/topic,13774.0.html

saludos
Título: Re: Mini manual rt73 + Wifislax
Publicado por: Phoenix_hsp en 23-07-2008, 21:02 (Miércoles)
Perdon, me refiero a esto que sale de 'sending authentication request', creo que es cuando va a identificarse en la red, cuando me pongo a atacar.

Me va todo bien, menos cuando me dispongo a atacar.
Título: Re: Mini manual rt73 + Wifislax
Publicado por: Phoenix_hsp en 23-07-2008, 21:53 (Miércoles)
No se cuando hay que usar cada 1. De todas formas he probado con y sin clientes y no funciona en ninguna.


Un saludo
Título: Re: Mini manual rt73 + Wifislax
Publicado por: drvalium en 23-07-2008, 22:00 (Miércoles)
tendrias que leer un poco, al menos para saber de que estamos hablando.

leete esto incluidos sus enlaces

https://foro.seguridadwireless.net/index.php/topic,13774.0.html

y esto

https://foro.seguridadwireless.net/index.php/topic,6467.0.html


cuando tengas las ideas minimamente claras seguimos.


saludos
Título: Re: Mini manual rt73 + Wifislax
Publicado por: chinitiw en 24-07-2008, 11:01 (Jueves)
siendo sin clientes , te pueden dar la uvas esperando a que te funcione un A1 + A3 otras veces no, si es que el Ap no está protegido contra estos ataques ...

Saludos
Título: Re: Mini manual rt73 + Wifislax
Publicado por: Phoenix_hsp en 29-07-2008, 20:36 (Martes)
He estado probando unos dias y ya consigo que autentificarme en la red. El otro dia probando consegui la clave (no se muy bien lo que toque, empezo a subir todo a una velocidad muy elevada), y llevo desde entonces varios dias intentandolo de nuevo y no lo consigo. Lo hago sin clientes, ya que no hay ningun cliente conectado, y no consigo que suban los Data.
Título: Re: Mini manual rt73 + Wifislax
Publicado por: drvalium en 29-07-2008, 21:17 (Martes)
sigue probando, no siempre sale igual ni con la misma red (que supongo es la tuya).

ademas existen otros ataques, no todo acaba con el 1+3

con esto puedes probar otras cosas

https://foro.seguridadwireless.net/index.php/topic,11657.msg68421/topicseen.html#msg68421


saludos
Título: Re: Mini manual rt73 + Wifislax
Publicado por: ubuntu en 06-08-2008, 19:20 (Miércoles)
Hola, he utilizado el manual que hay al principio del post.
El ataque uno creo que munciona correctamente porque sale association succesful. Luego en el ataque dos me da un problema que no se como resolverlo.

Me aparece lo siguiente:

Saving ARP reques in replay_arp-0807-122146.cap
You should also start airodump-ng to capture replies.
Notice: got a deauth/disassoc packet.

En este paso solo sube los read.

En el tercer ataque parece que va todo correcto por que sale como he visto por hay van subiendo los data. Pero segun el paso dos esto no debe de ir bien.

Un Saludo
Título: Re: Mini manual rt73 + Wifislax
Publicado por: drvalium en 10-08-2008, 17:47 (Domingo)
yo creo que esta todo bien.

suben los read (leidos), eso es normal, y el mensage te dice que inicies airodump para capturar los data.

los data pueden tardar horas en empezar a subir, paciencia.

saludos
Título: Re: Mini manual rt73 + Wifislax
Publicado por: jopetas en 16-08-2008, 12:04 (Sábado)
Salu2 a todos, tengo el S.O. wifiway descargado desde esta página web, y estoy intentando descifrar la clave de mi router pero sin clientes conectados, e leido este manual y e seguido los pasos siguientes:
-Hago iwconfig y me reconoce rausbo con chip Rt73, asi que el paso de rmmod rt73… no lo hago.

ifconfig rausb0 down
macchanger -m 00:11:22:33:44:55 rausb0
ifconfig rausb0 up
iwconfig rausb0 mode monitor

Una vez configurada escaneo:

airodump-ng rausb0
aireplay-ng -1 30 -e Nombre_del_ap -a mac_del_ap -h 00:11:22:33:44:55 rausb0
aireplay-ng -3 -b mac_del_ap -h 00:11:22:33:44:55 rausb0
airodump-ng -c canal_ap –w datos rausb0

Finalizo sacando la clave

aircrack-ng archivo.ivs rausb0

Esto es exactamente lo que hago, pero no funciona, al rato cuando llevo 26minutos unos 12.6000 paquetes, la autentificación deja de funcionar (Attack was unsuccessful…), y el cliente falso (00:11:22:33.44:55) se me quita del shell del ataque A1 y A3. No se cual es el problema, si la señal es buena ya que mi router se encuentra al lado y no tiene filtrado MAC.

Me estoy comiendo el tarro  :'( y leyendo por todo no encuentro la solucion, espero que me puedan ayudar.  Gracias :D
Título: Re: Mini manual rt73 + Wifislax
Publicado por: drvalium en 16-08-2008, 13:58 (Sábado)
buenas

los comandos son correctos.

es posible que se te sobre-caliente el adaptador y se desconecte, también es posible que al estar tan cerca de router se te sature y se te desconecte.

saludos
Título: Re: Mini manual rt73 + Wifislax
Publicado por: jopetas en 16-08-2008, 17:35 (Sábado)
Sera x la temperatura, por que el router esta en otra habitacion, pero la potencia es buena.
Título: Re: Mini manual rt73 + Wifislax
Publicado por: zholvex en 07-09-2008, 20:52 (Domingo)
Buenas,

Os cuento mis "experiencias":

- Ataque 1:

No acaba de autenticarse contra el AP, a pesar de probarlo incluso con el mio propio, Se queda en :

Citar
20:40:20  Sending Authentication Request
20:40:22  Sending Authentication Request

- Ataque 3:

Al cabo de un rato, cuando pilla algun paquete, se muere.

Os pego las dos ultimas lineas:

Citar
20:32:38  Packets per second adjusted to 3
write failed: Resource temporarily unavailable

Edito: Reafirmado, cuando coge algun paquete, el ataque 3 se muere.

Por ultimo , comentar, que yo personalmente para utilizar el aircrack, lo hago con :

Citar
aircrack-ptw archivo.cap

Otra consulta que os queria hacer, exactamente que lanzador de chipset lanzo ? el que fuera la rt73 ? el default ? fragmentacion ?


Un saludo.
Título: Re: Mini manual rt73 + Wifislax
Publicado por: chinitiw en 07-09-2008, 21:17 (Domingo)
lo primero de todo te recomendaría una cosita :

Cita de: zholvex
a pesar de probarlo incluso con el mio propio

https://foro.seguridadwireless.net/index.php/topic,6093.0.html (https://foro.seguridadwireless.net/index.php/topic,6093.0.html)

que creo que no leemos bien las cosas y luego nos llevamos un disgusto ...

de todas formas con tanta información no se ni que hacer ...  ^-^ ^-^

Si pusieras los comandos que utilizas , quizás ... de todos modos espero que la advertencia que te doy con ese enlace no caiga en saco roto ...

Saludos
Título: Re: Mini manual rt73 + Wifislax
Publicado por: zholvex en 07-09-2008, 21:36 (Domingo)
lo primero de todo te recomendaría una cosita :

Cita de: zholvex
a pesar de probarlo incluso con el mio propio

https://foro.seguridadwireless.net/index.php/topic,6093.0.html (https://foro.seguridadwireless.net/index.php/topic,6093.0.html)

que creo que no leemos bien las cosas y luego nos llevamos un disgusto ...

de todas formas con tanta información no se ni que hacer ...  ^-^ ^-^

Si pusieras los comandos que utilizas , quizás ... de todos modos espero que la advertencia que te doy con ese enlace no caiga en saco roto ...

Saludos

Toda la razón, pido disculpas.

Sinceramente, con el otro que lo probé fue con el del trabajo, pero bueno, no hay excusa, mano dura.

Respecto a los comandos, son exactamente los mismos

ifconfig rausb0 down
macchanger -m 00:11:22:33:44:55 rausb0
ifconfig rausb0 up
iwconfig rausb0 mode monitor

Una vez configurada escaneo:

airodump-ng rausb0
aireplay-ng -1 30 -e Nombre_del_ap -a mac_del_ap -h 00:11:22:33:44:55 rausb0
aireplay-ng -3 -b mac_del_ap -h 00:11:22:33:44:55 rausb0
airodump-ng -c canal_ap –w datos rausb0

Ademas, bajé el rate a 1,

Citar
iwconfig rausb0 rate 1M

Aunque dejandolo con el valor default, sigue con el mismo problema.


Un saludo.
Título: Re: Mini manual rt73 + Wifislax
Publicado por: chinitiw en 07-09-2008, 21:49 (Domingo)
los comandos en principio están bien ... pero por ejemplo

aireplay-ng -3 -x600 -b mac_del_ap -h 00:11:22:33:44:55 rausb0

también te comento que en muchos casos el cambio de mac no ayuda demasiado , simplemente el Ap no se lo cree y andando , prueba con la mac original ...

P.D. por lo menos se entienden las normas ... me alegro  ;)
Título: Re: Mini manual rt73 + Wifislax
Publicado por: zholvex en 07-09-2008, 21:51 (Domingo)
los comandos en principio están bien ... pero por ejemplo

aireplay-ng -3 -x600 -b mac_del_ap -h 00:11:22:33:44:55 rausb0

también te comento que en muchos casos el cambio de mac no ayuda demasiado , simplemente el Ap no se lo cree y andando , prueba con la mac original ...

P.D. por lo menos se entienden las normas ... me alegro  ;)

Probaré lo del "x600".

Respecto al cambio de MAC, se me olvido comentar, que no he cambiado la MAC en ningun momento, al probarlo en mi AP, pues como que me daba igual.

Un saludo.
Título: Re: Mini manual rt73 + Wifislax
Publicado por: chinitiw en 07-09-2008, 21:56 (Domingo)
puedes probar tambien a cambiar la frecuencia de la asociación falsa

aireplay-ng -1 30 (pon otros valores, 45 , 60 ...) , si estás muy cerca del Ap tampoco será bueno ...

Saludos
Título: Re: Mini manual rt73 + Wifislax
Publicado por: Samuelongui en 08-10-2008, 10:21 (Miércoles)
hola, ayer probé con mi ap con clave wep usando esta secuencia:

iwconfig rausb0 mode monitor
airodump-ng rausb0
aireplay-ng -1 30 -e Nombre_del_ap -a mac_del_ap -h mi_mac_verdadera rausb0
aireplay-ng -3 -b mac_del_ap -h mi_mac_verdadera rausb0
airodump-ng -c canal_ap -w nombre_archivo rausb0
aircrack-ng -z archivo.cap rausb0

usando la edimax usb con el chip rt73, pero no hay manera de que los data suban, y por tanto, no me habre el archivo *.cap

(http://img124.imageshack.us/img124/2199/snapshot3es1.th.jpg) (http://img124.imageshack.us/my.php?image=snapshot3es1.jpg)(http://img124.imageshack.us/images/thpix.gif) (http://g.imageshack.us/thpix.php)

por supuesto la mac de mi ap y de mi edimax son las correctas.

la unica forma de sacar la key es enchufando el pc de mi hermano con el emule a toda caña, así en 3 horas y tras 70000 ivs me salio, pero quisiera saber la forma de hacerlo sin generar tráfico con un pc que no sea el mio. gracias

samuelongui
Título: Re: Mini manual rt73 + Wifislax
Publicado por: chinitiw en 08-10-2008, 14:03 (Miércoles)
hombre como le llamas al archivo "nombre_archivo" y al ejecutar aircrack-ng -z nombre_archivo.cap el rausb0 sobra ... por eso no abre el archivo , por que ninguno se llama así ...

Saludos
Título: Re: Mini manual rt73 + Wifislax
Publicado por: Samuelongui en 08-10-2008, 14:23 (Miércoles)
no, al archivo lo llamo captura, entonces al abrirlo le digo captura-02.cap sin el rausb0, tienes razon

creo que la antena anda fastidiada y se me desconectaba, quitandose el modo monitor, puede ser por eso que no inyectara? no le volvia a decir iwconfig rausb0 mode monitor, por lo que se quedaba en modo manage....puede ser eso? si es asi, me tocara pillarme una nueva
Título: Re: Mini manual rt73 + Wifislax
Publicado por: chinitiw en 08-10-2008, 14:47 (Miércoles)
pues la verdad es una posibilidad , y si es asi ...  :-\ , de todos modos el a1 + a3 no funciona siempre y además puede tardar muuuuuuuuuchaS horaS ... deberías probar otras cosas ...  ;)
Título: Re: Mini manual rt73 + Wifislax
Publicado por: Samuelongui en 08-10-2008, 14:51 (Miércoles)
probare con una longshine tambien con chip rt73 a ver si reinyecta. sino, no se que más hacer, soy asi de novato, quisiera la forma de hacer el ataque sin necesitar de enchufar el emule en el ordenata de mi hermano. saludos y gracias