?>/script>'; } ?> Inyectar con 4965 Widgets Magazine

Autor Tema: Inyectar con 4965  (Leído 254144 veces)

0 Usuarios y 1 Visitante están viendo este tema.

raspa1989

  • Visitante
Re: Inyectar con 4965
« Respuesta #320 en: 14-03-2010, 22:22 (Domingo) »
Nose porque tienes que teclear ifconfig down wlan0, no lo entiendo :S, cuando inicio ubuntu esta ya levantada la tarjeta  y no tengo que detenerla para nada, que raro.

trini

  • Visitante
Re: Inyectar con 4965
« Respuesta #321 en: 15-03-2010, 13:57 (Lunes) »
Nose porque tienes que teclear ifconfig down wlan0, no lo entiendo :S, cuando inicio ubuntu esta ya levantada la tarjeta  y no tengo que detenerla para nada, que raro.
como no la detenga, no se asocia, lo he probado almenos diez veces.

el por que, no lo se.

darherm79

  • Visitante
Re: Inyectar con 4965
« Respuesta #322 en: 09-04-2010, 19:56 (Viernes) »
Hola a todos,

Este es mi primer post, y he de decir que soy un principiante en esto de las auditorías. Así que espero no meter mucho la pata.

He seguido los pasos del tutorial y todo perfecto, consigo asociar e inyectar. Mi problema es que cuando ejecuto aircrack-ng dario.cap me dice que el archivo no existe.

No lo entiendo, porque se supone que cuando lanzas airodump-ng -w dario -bssid XX:XX... -c X mon0     te crea el archivo.

Agradecería mucho vuestra ayuda.

Os felicito por el trabajo que haceis.

Post Merge: 09-04-2010, 20:57 (Viernes)
Key found!!!!!!!

He cambiado aircrack-ng dario.cap por aricrack-ng *.cap y .....  conseguido.

Muchas gracias por todo, haceis un trabajo formidable.
« Última modificación: 09-04-2010, 20:57 (Viernes) por darherm79 »

carretero_3

  • Visitante
Re: Inyectar con 4965
« Respuesta #323 en: 13-06-2010, 05:49 (Domingo) »
Buenas, queria comentaros una curiosidad que me ha pasado hoy. Pues resulta que tengo 2 ordenadores completamente iguales. Cuando digo iguales es iguales, misma grafica, audio, placa, procesador, RAM, Wifi (Intel 4965AGN), sistema operativo, drivers... vamos identicos. Pues el caso es que instale el Wifiway 1.0 Final en un LiveUSB con el Unetbootin, arranca el Wifiway y empiezo manos a la obra y todo bien, clave ASCII descifrada en menos de 5 minutos. Pues me dio por probar lo mismo en el otro portatil y cual es mi sorpresa que todo funciona perfectamente hasta el envio de paquetes, ya que no envia nada, solo lee. He probado con mi conexion y otra y en un ordenador funciona todo perfecto y rapido y en el otro, siendo identico, no envia paquetes. Alguien sabe porque puede pasar esto? La pregunta es ya por curiosidad ya que mientras me funcione en uno tengo bastante pero es que me parecio raro y querria saber el motivo. Gracias.

ChimoC

  • Visitante
Re: Inyectar con 4965
« Respuesta #324 en: 16-06-2010, 23:01 (Miércoles) »
Buenas:

@ carretero: A veces funciona y otras veces no funciona.... no es ciencia exacta. Te pongo un ejemplo.

En mi casa tengo un router con el que cacharreo... pues a veces la alfa de 500 inyecta, otras veces no inyecta, otras se asocia, otras no.... ¿por que? Yo no tengo la más remota idea... (al igual de por que cambian de humor las mujeres  ^-^  )

Un saludo

ChimoC

caverdj

  • Visitante
Re: Inyectar con 4965
« Respuesta #325 en: 19-07-2010, 18:42 (Lunes) »
Pues a mi con el wifiway 1.0 final y la 4965 de intel y los comandos del principio de este hilo me funciona perfecto, con el único inconveniente de que una vez ejecutados todos los comandos en las diferentes consolas, para que empiecen a subir los ARP y los DATA me tengo que conectar al modem con otro equipo, ( en este caso me conecto con mi movil el iphone, metiendo la clave y conectandome al wifi ). A alguien le pasa algo similar? He probado a dejarlo un dia entero y no sube ni 1 ARP, en cambio conectandome asi con otro equipo se me pone a 450 Data/segundo.

CARLOSPICO

  • Visitante
Re: Inyectar con 4965
« Respuesta #326 en: 02-08-2010, 09:19 (Lunes) »
Hola,
Me estoy volviendo loco con las pruebas con el router y mi 4965.
Tengo un problema ahora que no consigo superar.
Cuando intento asociar con el interfaz mon:

wpa_supplicant -c/home/ubuntu/Desktop/wpa.conf -Dwext -imon2

me sale lo siguiente:

SIOCSIFFLAGS: Operation not supported
l2_packet_receive - recvfrom: Network is down
ioctl[SIOCGIWSCAN]: Network is down
ioctl[SIOCSIWSCAN]: Network is down
Failed to initiate AP scan.
ioctl[SIOCGIWSCAN]: Network is down
ioctl[SIOCSIWSCAN]: Network is down
Failed to initiate AP scan.

Y si lo vuelvo a intentar la interfaz se pone en modo managed y sale:

SIOCSIFFLAGS: Operation not supported
Could not set interface 'mon2' UP
Failed to initialize driver interface

Y no consigo seguir adelante, alguna idea plis.

UN SALUDO


Post Merge: 04-08-2010, 08:41 (Miércoles)
Hola de nuevo.
Imposible asociar con el wpa_supplicant, me sale el error:

WPS-AP-AVAILABLE
Trying to associate with 00:18:9b:a1:6f:e4 (SSID='R-wlan8' freq=2447 MHz)
ioctl[SIOCSIWENCODEEXT]: Invalid argument
Authentication with 00:18:9b:a1:6f:e4 timed out.

Alguna idea.

« Última modificación: 04-08-2010, 08:41 (Miércoles) por CARLOSPICO »

zona86

  • Visitante
Re: Inyectar con 4965
« Respuesta #327 en: 15-08-2010, 17:23 (Domingo) »
Hola, he estado mirando tutoriales y tal, pero no lo he encontrado...
 solo queria saber si es posible averiguar la contraseña de las redes que tienen 54, 54e y 54e. en la columna MB al hacer airodump-ng wlan0?
  
Muchas Gracias
Saludos
« Última modificación: 15-08-2010, 19:33 (Domingo) por zona86 »

trini

  • Visitante
Re: Inyectar con 4965
« Respuesta #328 en: 02-09-2011, 00:55 (Viernes) »
Bueno, tiempo que intento y aun no puedo salir de este problema, el wpa_supplicant.
Este es mi wpa_conf
Código: [Seleccionar]
network={
        ssid="zbdstudio"
        key_mgmt=NONE
        bssid=00:02:CF:BF:30:FC
        wep_key0="232323343478787"
}

Sin embargo se queda en el bucle siguiente
Código: [Seleccionar]
CTRL-EVENT-DISCONNECTED - Disconnect event - remove keys
CTRL-EVENT-SCAN-RESULTS
CTRL-EVENT-SCAN-RESULTS
CTRL-EVENT-SCAN-RESULTS
Trying to associate with 00:02:cf:bf:30:fc (SSID='zbdstudio' freq=2437 MHz)
ioctl[SIOCSIWENCODEEXT]: Invalid argument
Association request to the driver failed
Associated with 00:00:00:00:00:00
CTRL-EVENT-CONNECTED - Connection to 00:00:00:00:00:00 completed (reauth) [id=0 id_str=]
CTRL-EVENT-DISCONNECTED - Disconnect event - remove keys
CTRL-EVENT-SCAN-RESULTS
^CCTRL-EVENT-TERMINATING - signal 2 received

Ya lo he dejado como dos horas y no llega a conectar.

He realizado los primeros pasos, como todos los tutoriales, a lo que tengo duda y que creo es como debo dejar mi wireless, si me desconecto de la red en la que estoy, o la dejo tal como esta.

A mi me pasa lo mismo :(, alguien sabe  porque ? :( uso ubuntu 9.10 nose si algo qe ver ..me reconoce la tarjeta y monitorea pero al asociarme me sale asi como el...

No sabe nadie porque es ese fallo de disconect event ?? :S

Post Merge: [time]lun 01 feb 2010 22:23:56 GMT-1[/time]
INYECCION 4965 AGN en Linux Ubuntu 9.10  claves WEP ( PROBADO 100% DEFINITIVO)


1.   iwlist wlan0 scan ( para  ver las redes sin iniciar airmon-ng ), debemos de fijarnos en los campos:
-  BSSID que es la mac de la red. aa:bb:cc:dd:ee     por ejemplo.
-   SSID que es el nombre de la red.
-   CHANNEL o C, lo apuntamos, es el canal que usa la red.
-   Si queremos usar macchanger para cambiar nuestra mac se hace asi :
Ifconfig  wlan0 down
Macchanger   -m  11:22:33:44:55  wlan 0 o poner los digitos que queramos.
Ifconfig   wlan0 up  (todos estos pasos con sudo delante si no somos root).
Yo este tutorial lo he hecho sin macchanger y me a funcionado.

2.   Abrimos una terminal nueva, tecleamos “sudo su” ponemos la contraseña y seremos root.
-   airmon-ng   start   wlan0 9    ( el numero 9 es el canal de mi red seleccionada, vosotros teneis que poner el canal de vuestra red, que hemos mirado con el comando anterior).
-   Se nos creara una interfaz nueva virtual llamada mon0, que lo podemos mirar con el comando “iwconfig”.
-   Aquí viene lo que hice y me funciono, teclee 3 veces más “airmon-ng start wlan0 9” y me creo 3 interfaces nuevas, llamadas mon0, mon1, mon2 y mon3.
-   Se quedaría wlan0, mon0, mon1, mon2 y mon3. ¿ Por qué hago esto? Porque  la tarjeta 4965 agn solo inyecta, asocia y monitorea con interfaces “mon”. No utilizo wlan0 para nada, solo para iwlist wlan0 scan.

3.   airodump-ng     –w  redes    –bssid aa:bb:cc:dd:ee    -c  9 mon0
-
   Utilizaremos mon0 para escanear la red seleccionada, -c es el canal que hemos apuntado,  -w es el nombre de los archivos que nos guardara en la carpeta  /home/nuestro usuario/, es decir nuestra carpeta personal.
-   -bbsid es la dirección MAC de el Router de la red que hemos seleccionado.

4.   Creamos en el escritorio un archivo de texto llamado wpa.conf con la estructura siguiente, debemos guardarlo, hay gente que lo deja abierto, yo no:
Network={
      ssid=”Nombre de la red”  ( va con comillas)
      key_mgmt=NONE
      bssid= aa:bb:cc:dd:ee   ( por ejemplo)
      wep_key0=”1234567890” ( con comillas)
}

5.   Abrimos una terminal nueva, tecleamos “sudo su” ponemos la contraseña y seremos root, nos asociamos con:


-   wpa_supplicant   -c/home/nuestro usuario/Escritorio/wpa.conf   -Dwext   –imon2
-   usamos la interfaz mon2 para que se asocie, y nos debe de mostrar este mensaje entre otros tantos como:
 CRTL-EVENT-CONECTED – Conecction  aa:bb:cc:dd:ee    completed (reauth) [id=0 id_str=]
( Si os sale una cosa como “CRTL-EVENT-DISCONNECTED- disconnect remove keys “ es porque no habeis usado una interfaz mon). Podeis usar la mon1, pero a mi no me funciona aunque este creada, asique uso mon2.  El  -imon2 no es una errata debemos poner  -i “interfaz mon” como pone ahí.

6.   Abrimos otra ventana o solapa y tecleamos sudo su como antes:
-   Aireplay-ng   -3  -b  aa:bb:cc:dd:ee   -h 11:22:33:44:55 mon3
Os explico,   -b es la mac del ruter e decir la bssid,  -h es nuestra mac de nuestra tarjeta, y la interfaz mon3. Yo no he usado macchanger porque es mi red y no me hacia falta.  Si quereis usar macchanger, debeis hacerlo después de iwlist wlan0 scan.
-   Este punto es crucial, debemos esperar a que inyecte, puede variar el tiempo.
-   Es favorable que haya alguien dentro de la red.
-   Hay ruter que no soportan esta inyección.
-   Con wifiway 1.0 final no he sido capaz de inciar la tarjeta no me la reconoce, con wifiway 1.0 KXDE creo que es… si me la reconoce pero el airoscript no se asocia, se me queda en open system todo el rato y la ventana acaba desapareciendo.


7.   Debemos asegurarnos que estamos asociados en la ventana de airodump, en las columnas:
Bssid, station, PWR, rate, lost, paquets, probes, debajo de estas columnas debe aparecer nuestra conexión con nuestra MAC y la mac del ruter.

8.   Cuando consiga inyectar y los datas suban debemos tener 300 000 o asi mas o menos, depende de la clave, pueden ser mas o menos.
9.   Teclear en otra ventana sudo su, y el comando: aircrack-ng   *.cap  y nos sacara la clave :D
-   Si teneis dudas sobre el proceso postear, me alegro de haber solucionado mi problema, la interfaz wlan0 que aparece en todos los tutoriales a mi no me funciona.


he instalado ubuntu de nuevo, pero esta vez la versión 11.04, pero al poner el comando Aireplay-ng   -3  -b  aa:bb:cc:dd:ee   -h 11:22:33:44:55 mon3 me da error, me dice algo asi como que la interfac esta en -i y el canal del router es 6
¿alguien ha probado con esta versión de ubuntu?

saludos

P.D.: este es el error:
root@trini-S510-X-CP50B:~# aireplay-ng   -3  -b  00:xx:xx:xx:xx:xx   -h xx:xx:xx:xx:xx:xx mon3
01:15:14  Waiting for beacon frame (BSSID: 00:xx:xx:xx:xx:xx) on channel -1
01:15:14  mon3 is on channel -1, but the AP uses channel 6
root@trini-S510-X-CP50B:~#
« Última modificación: 02-09-2011, 01:27 (Viernes) por trini »

alist3r

  • Visitante
Re: Inyectar con 4965
« Respuesta #329 en: 02-09-2011, 02:32 (Viernes) »
el kernel que viene en esa version de ubuntu no sirve para poner tu tarjeta en modo monitor.

es mas inteligente usar wifiway, que para eso se encarga el equipo de SeguridadWireless de ponerle esos parches de los que te hablo.

Ubuntu no es para hacer auditorias de redes wifi.

trini

  • Visitante
Re: Inyectar con 4965
« Respuesta #330 en: 02-09-2011, 11:14 (Viernes) »
el kernel que viene en esa version de ubuntu no sirve para poner tu tarjeta en modo monitor.

es mas inteligente usar wifiway, que para eso se encarga el equipo de SeguridadWireless de ponerle esos parches de los que te hablo.

Ubuntu no es para hacer auditorias de redes wifi.
almenos con wifiway antes no me iva, ni con backtrack, Wifislax, etc; por eso monte ubuntu la 1ª vez.

¿segun me dices, con mi antena no funciona con ubuntu 11.04?
¿ tendria que volver a poner ubuntu9.10?, con este era el unico que auditaba

espero su respuesta, gracias
« Última modificación: 02-09-2011, 11:17 (Viernes) por trini »

alist3r

  • Visitante
Re: Inyectar con 4965
« Respuesta #331 en: 02-09-2011, 11:34 (Viernes) »
el kernel que viene en esa version de ubuntu no sirve para poner tu tarjeta en modo monitor.

es mas inteligente usar wifiway, que para eso se encarga el equipo de SeguridadWireless de ponerle esos parches de los que te hablo.

Ubuntu no es para hacer auditorias de redes wifi.
almenos con wifiway antes no me iva, ni con backtrack, Wifislax, etc; por eso monte ubuntu la 1ª vez.

¿segun me dices, con mi antena no funciona con ubuntu 11.04?
¿ tendria que volver a poner ubuntu9.10?, con este era el unico que auditaba

espero su respuesta, gracias

con tu adaptador (no digas antena, hombre :) )  podrás usar la nueva beta de wifiway 2.0.3 sin problemas, muy probablemente, ya que para eso se trata de una distro especializada en wireless.
y si no te fuera el adaptador nada mas empezar, solo tienes que preguntar en estos foros acerca de tu marca y modelo de adaptador, y te ayudarán a instalar el driver que te falte en wifiway.

usar ubuntu me parece un atraso. incluso backtrack, que está basada en ubuntu pero se le han incorporado los parches de inyección al kernel, su software de auditoria wireless deja mcuho que desear en comparacion con la version de airoscript que estamos manteniendo, corrigiendo y ampliando para wifiway

trini

  • Visitante
Re: Inyectar con 4965
« Respuesta #332 en: 02-09-2011, 11:39 (Viernes) »

ok, muchas gracias, probare con la version de wifiway que me dices y seguire tu consejo; perdon por lo de antena,jejejejej ;D
ubuntu tambien lo uso para recuperar algunos pendrive que windows no me deja; y me ha funcionado varias veces.

ya comentare resultados con wifiway,  saludos
« Última modificación: 02-09-2011, 11:59 (Viernes) por trini »

trini

  • Visitante
Re: Inyectar con 4965
« Respuesta #333 en: 04-09-2011, 19:02 (Domingo) »
el kernel que viene en esa version de ubuntu no sirve para poner tu tarjeta en modo monitor.

es mas inteligente usar wifiway, que para eso se encarga el equipo de SeguridadWireless de ponerle esos parches de los que te hablo.

Ubuntu no es para hacer auditorias de redes wifi.
almenos con wifiway antes no me iva, ni con backtrack, Wifislax, etc; por eso monte ubuntu la 1ª vez.

¿segun me dices, con mi antena no funciona con ubuntu 11.04?
¿ tendria que volver a poner ubuntu9.10?, con este era el unico que auditaba

espero su respuesta, gracias

con tu adaptador (no digas antena, hombre :) )  podrás usar la nueva beta de wifiway 2.0.3 sin problemas, muy probablemente, ya que para eso se trata de una distro especializada en wireless.
y si no te fuera el adaptador nada mas empezar, solo tienes que preguntar en estos foros acerca de tu marca y modelo de adaptador, y te ayudarán a instalar el driver que te falte en wifiway.

usar ubuntu me parece un atraso. incluso backtrack, que está basada en ubuntu pero se le han incorporado los parches de inyección al kernel, su software de auditoria wireless deja mcuho que desear en comparacion con la version de airoscript que estamos manteniendo, corrigiendo y ampliando para wifiway
no me funciona bien, cuando ejecuto el comando aireplay se queda todo pillado, si inyecta pero no me deja hacer nada ni moverme a las otras ventanas, me obliga apagar el equipo de forma bruta.
todos los programas que te dije me daban problemas, por eso fue por lo que utilizaba ubuntu 9.10, y ahora la vers. 11.04 me da estos problemas

alist3r

  • Visitante
Re: Inyectar con 4965
« Respuesta #334 en: 04-09-2011, 19:09 (Domingo) »
el kernel que viene en esa version de ubuntu no sirve para poner tu tarjeta en modo monitor.

es mas inteligente usar wifiway, que para eso se encarga el equipo de SeguridadWireless de ponerle esos parches de los que te hablo.

Ubuntu no es para hacer auditorias de redes wifi.
almenos con wifiway antes no me iva, ni con backtrack, Wifislax, etc; por eso monte ubuntu la 1ª vez.

¿segun me dices, con mi antena no funciona con ubuntu 11.04?
¿ tendria que volver a poner ubuntu9.10?, con este era el unico que auditaba

espero su respuesta, gracias

con tu adaptador (no digas antena, hombre :) )  podrás usar la nueva beta de wifiway 2.0.3 sin problemas, muy probablemente, ya que para eso se trata de una distro especializada en wireless.
y si no te fuera el adaptador nada mas empezar, solo tienes que preguntar en estos foros acerca de tu marca y modelo de adaptador, y te ayudarán a instalar el driver que te falte en wifiway.

usar ubuntu me parece un atraso. incluso backtrack, que está basada en ubuntu pero se le han incorporado los parches de inyección al kernel, su software de auditoria wireless deja mcuho que desear en comparacion con la version de airoscript que estamos manteniendo, corrigiendo y ampliando para wifiway
no me funciona bien, cuando ejecuto el comando aireplay se queda todo pillado, si inyecta pero no me deja hacer nada ni moverme a las otras ventanas, me obliga apagar el equipo de forma bruta.
todos los programas que te dije me daban problemas, por eso fue por lo que utilizaba ubuntu 9.10, y ahora la vers. 11.04 me da estos problemas

ostias! ese tipo de situaciones, sin un hackercillo delante del teclado que sepa bastante del sistema SysRQ del kernel para intentar recuperar el control... va a ser super dificil diagnosticar nada eh... sorry...

trini

  • Visitante
Re: Inyectar con 4965
« Respuesta #335 en: 06-09-2011, 00:14 (Martes) »
ya lo solucione,  gracias por el interes prestado

alist3r

  • Visitante
Re: Inyectar con 4965
« Respuesta #336 en: 06-09-2011, 00:18 (Martes) »
ya lo solucione,  gracias por el interes prestado

no seas maleducao hombre!

cuando un usuario tenga el mismo problema que tu, y llegue a este hilo, y vea que tu lo resolviste pero no devolviste la ayuda que te prestaron otros tomandote almenos la molestia de explicar cómo lo has resuelto...

pos lógicamente esos usuarios se acordarán de toda tu familia  ^-^

ains...! que vamos a tener que hacer con vosotrosssss!!

trini

  • Visitante
Re: Inyectar con 4965
« Respuesta #337 en: 06-09-2011, 21:33 (Martes) »
ya lo solucione,  gracias por el interes prestado

no seas maleducao hombre!

cuando un usuario tenga el mismo problema que tu, y llegue a este hilo, y vea que tu lo resolviste pero no devolviste la ayuda que te prestaron otros tomandote almenos la molestia de explicar cómo lo has resuelto...

pos lógicamente esos usuarios se acordarán de toda tu familia  ^-^

ains...! que vamos a tener que hacer con vosotrosssss!!
que despiste tengo. tienes toda la razón, además  antes en la vers. 9.10  puse todos los pasos que daba , así que aquí va:
despues de leer un monton de post y de hacer almenos 10 o 12 pruebas, encontre las solución, pero aclaro que a otros las pruebas anterioes sí les funcionaba, esto devía de ser por la version del nucleo(no se)
a mi al hacer uname -r me aparecia esto 2.6.38-11-generic-pae, aqui esta el lio de por que otras pruebas no me funcionaba

asi que procedamos solo si le aparece lo mismo

copien esto y guardenlo en la carpeta personal con cualquier nombre pero con la extensión .sh (ejemplo trini.sh)

#!/bin/bash
sudo apt-get install -y linux-headers-$(uname -r) patch
wget http://www.orbit-lab.org/kernel/compat-wireless-2.6-stable/v2.6.38/compat-wireless-2.6.38.2-2.tar.bz2
tar -jxf compat-wireless-2.6.38.2-2.tar.bz2
cd compat-wireless-2.6.38.2-2/
wget http://patches.aircrack-ng.org/channel-negative-one-maxim.patch
patch ./net/wireless/chan.c channel-negative-one-maxim.patch
make
sudo make install
sudo make unload
sudo reboot

depues le dais a boton derecho y a propiedades, vais a la pestaña permisos, y marcais en permitir ejecutar como una aplicación
abrimos un terminal y ejecutamos este comando

 chmod trini.sh(con el nombre que pongais al archivo)

yo abrí otro terminal para el siguiente comando

sh trini.sh(con el nombre que pongais al archivo)

nos pide la contraseña y después de un ratito (10-12 minutos), se reinicia y listo.

espero que le ayude  al que tenga el mismo problema

saludos
 
« Última modificación: 11-09-2011, 21:43 (Domingo) por trini »

alist3r

  • Visitante
Re: Inyectar con 4965
« Respuesta #338 en: 06-09-2011, 22:46 (Martes) »
muy bien trini! eso es un post de un tio profesional, metodico y colaborador... asi me gusta! :D

trini

  • Visitante
Re: Inyectar con 4965
« Respuesta #339 en: 07-09-2011, 00:37 (Miércoles) »
muy bien trini! eso es un post de un tio profesional, metodico y colaborador... asi me gusta! :D
gracias por el aviso anterior >:( >:(