Seguridad Wireless - Wifi

Sistemas operativos => Zona Windows => Mensaje iniciado por: zapple en 06-07-2007, 23:19 (Viernes)

Título: CommView con centrino
Publicado por: zapple en 06-07-2007, 23:19 (Viernes)
Holas
Soy muy nuevo en esto y tengo un par de dudas acerca del CommView, a ver si pudierais aclararmelas.

Estoy siguiendo el manual "Modo monitor en windows con los centrino (Ipw2200BG)" de la web de Hwagm, fantástico manual por cierto! Ando haciendo pruebas con una red cercana. Para probar he detenido la captura de paquetes y despues de concatenar los registros veo en el "Visor de Registros" del programa: 251.487 registros(color fucsia ;)). Al exportarlos en formato Tcpdump y abriendo el archivo .CAP resultante con el Aircrack veo que solo reconoce 131.994 IVs.
¿Es normal esta diferencia o es que estoy capturando más cosas de las que realmente interesan?
¿Alguna sugerencia?
gracias :)

Pd: si me he equivocado de seccion ruego que me disculpeis
Título: Re: CommView con centrino
Publicado por: unbas en 07-07-2007, 01:16 (Sábado)

Citar
¿Alguna sugerencia?

Atacar redes ajenas es un DELITO y como tal no damos soporte a ello ... PROBAD CON VUESTRAS REDES .... Estoy cansadito de decirlo ... Como un dia os cargueis un router por exceso de traffico o cosas por el estilo me voy a reir ...

Citar
¿Es normal esta diferencia o es que estoy capturando más cosas de las que realmente interesan?

Si es normal, los archivos de captura en formato .cap contienen mas info q los .ivs, ya te daras cuenta cuando lo necesites
Título: Re: CommView con centrino
Publicado por: berni69 en 07-07-2007, 11:13 (Sábado)
Como un dia os cargueis un router por exceso de traffico o cosas por el estilo me voy a reir ...

Jajajaja o por otras cosas  ;D ;D
Título: Re: CommView con centrino
Publicado por: the_often en 07-07-2007, 11:29 (Sábado)
Es cierto, y por cosas bastante mas simples...

A ver si busco tres post de elhacker de hace un mes o asi, en los que tre personas diferentes (sí, tres) hicieron un web-RESET al router del vecino....   y lo mas curioso es que luego pedian ayuda de cómo podian volver a ponerlo como estaba porque no sabian lo que habian hecho... que simplemente le dieron por probar a ver qué era eso del 'reset'......

Manda wevos.....:-\


ChimoC creo que se acordará de los post que digo....  y Pianista por supuesto, que debe estar harto de cerrar post como esos...... ::)
Título: Re: CommView con centrino
Publicado por: zapple en 10-07-2007, 18:44 (Martes)


Atacar redes ajenas es un DELITO y como tal no damos soporte a ello ... PROBAD CON VUESTRAS REDES .... Estoy cansadito de decirlo ... Como un dia os cargueis un router por exceso de traffico o cosas por el estilo me voy a reir ...
toda la razón unbAs.
estaba en la habitación de un hotel 'haciendo tiempo' y quería practicar con el Commview.  :-X

¿y es posible aplicarle algun filtro para que el Commview solo pille IVs?

saludos
Título: Re: CommView con centrino
Publicado por: berni69 en 11-07-2007, 00:38 (Miércoles)
lo que puedes probar es deshabilitando que capture datos corruptos, paquetes de adiministracion y que tampoco capture beacons/balizas (depende de la version) con esto la mayoria de datos suelen ser ivs

Saludos
Título: Re: CommView con centrino
Publicado por: zapple en 11-07-2007, 01:17 (Miércoles)
Hola berni
en el menú 'Reglas' solo estan habilitados:
'Capturar paquetes de Datos'
'Ignorar Beacons'
la version es la 5.3
Título: Re: CommView con centrino
Publicado por: berni69 en 11-07-2007, 08:20 (Miércoles)
buenos dias, ahora en las opciones del programa en el apartado general, debes desseleccionar la opcion que pone capturar paquetes dañados, asi en teoria te tendria que capturar ivs, almenos es como lo tengo yo configurado y me funciona


Saludos
Título: Re: CommView con centrino
Publicado por: zapple en 12-07-2007, 00:39 (Jueves)
gracias berni  :)
Título: Re: CommView con centrino
Publicado por: berni69 en 12-07-2007, 08:11 (Jueves)
de nada, para eso estamos ;D ;D
Título: Re: CommView con centrino
Publicado por: zapple en 28-07-2007, 09:18 (Sábado)
Hola de nuevo, un problemilla
Al cargar los registros en el "visor de registros" de CommView me sale este mensaje:
"Error cargando el archivo de registro: Access violation at address 004090BB in module 'CV.exe'. Write of address 00000000"
entonces solo puedo darle a OK y me abre unos 410.000 paquetes pero no se si realmente tengo más y no los abre a causa de ese error.

sabeis algo al respecto?
saludos
Título: Re: CommView con centrino
Publicado por: the_often en 28-07-2007, 09:38 (Sábado)
A mi tambien me ha pasado. Depende de la potencia del PC y del Commview para que te consiga abrir mas paquetes en el visor de registros.   Pero en general es un fallo del Commview que no 'puede' manejar cantidades grandes de paquetes, o no está preparado para ello.

Una posible solucion seria crear archivos de captura de no mas de 200.000 pakets, por ejemplo. (o si ves que a ti te abre hasta 400.000, pues puedes usar esa cifra como referencia maxima).


https://foro.seguridadwireless.net/index.php/topic,4351.msg28108.html#msg28108



Saludos
Título: Re: CommView con centrino
Publicado por: zapple en 28-07-2007, 09:59 (Sábado)
Fantastico the_often! aclarado, muchisimas gracias
Título: Re: CommView con centrino
Publicado por: zapple en 28-07-2007, 10:08 (Sábado)
una cosa mas
he mirado en google y veo que "mergecap" es un programita dentro de Ethereal...tengo Ethereal pero he echado un vistazo y no se como hacer para juntar esos CAP.

Existe algun otro soft tipo "mergecap" sencillo, que no sea parte de otro software?
Título: Re: CommView con centrino
Publicado por: the_often en 28-07-2007, 10:22 (Sábado)
Tambien tienes la opcion de pasarle al aircrack los archivos de captura que tengas, simplemente los escribes uno detras de otro separados por un espacio al ejecutar el aircrack.



Saludos
Título: Re: CommView con centrino
Publicado por: zapple en 28-07-2007, 10:30 (Sábado)
el caso es que como habrás deducido soy muy novato y no se como se abren varios CAP con el aircrack. Hasta ahora como abría un solo archivo CAP, lo hacia dando al boton derecho "Abrir con..." pero veo que esa opción ya no me sirve.
Si no es muy extenso te importaría orientarme?
gracias


Título: Re: CommView con centrino
Publicado por: Hwagm en 28-07-2007, 11:31 (Sábado)
Menu inicio de windows -----------

Ejecutar --------------

escribimos cmd

Se abre pantalla negra.

Nos situamos en la ruta donde esten los ficheros cap y

aircrack-ng *.cap

Aunque supongo lo queremos en un solo cap para usar el ptw

Título: Re: CommView con centrino
Publicado por: zapple en 28-07-2007, 19:20 (Sábado)
Gracias hwagm, pero no lo consigo, voy a ver que encuentro en san google
saludos
Título: Re: CommView con centrino
Publicado por: Hwagm en 29-07-2007, 10:46 (Domingo)
 ??? ??? ???
Título: Re: CommView con centrino
Publicado por: the_often en 30-07-2007, 09:00 (Lunes)
Menu inicio de windows -----------

Ejecutar --------------

escribimos cmd

Se abre pantalla negra.

Nos situamos en la ruta donde esten los ficheros cap y

aircrack-ng *.cap

Aunque supongo lo queremos en un solo cap para usar el ptw


Pues mas claro agua  ;D.  Quiza el fallo es que no te situas en la carpeta donde tengas el aircrack.

Puedes usar el comando 'cd nombre de carpeta' (como en el ms-dos, alguien lo recuerda?  :P jeje), o bien poner 'cd' y arrastrar desde una ventana la carpeta que contiene al aircrack a la pantalla 'negra' donde has escrito cd.

Luego pulsas intro, y ya estas en la carpeta donde tengas el aircrack.



saludos
Título: Re: CommView con centrino
Publicado por: berni69 en 30-07-2007, 13:39 (Lunes)
Puedes usar el comando 'cd nombre de carpeta' (como en el ms-dos, alguien lo recuerda?  :P jeje), o bien poner 'cd' y arrastrar desde una ventana la carpeta que contiene al aircrack a la pantalla 'negra' donde has escrito cd.

saludos


yo si que me acuerdo porque lo uso amenudo  ;D ;D
Título: Re: CommView con centrino
Publicado por: zapple en 04-08-2007, 21:48 (Sábado)
??? ??? ???
ya Hwagm... es que "asin" somos los novatos

Tengo el Aircrack-ng en la siguiente ruta:
C:\Aircrack-ng\aircrack
y el archivo "w50.CAP" en la siguiente ruta:
C:\Archivos de programa\CommViewWiFi\Pakets\pruebas\WLAN50

INICIO, Ejecutar: cmd
me sale
Citar
C:\Documents and Settings\Administrador>

tecleo:
Citar
cd C:\Archivos de programa\CommViewWiFi\Pakets\pruebas\WLAN50
me sale:
Citar
C:\Archivos de programa\CommViewWiFi\Pakets\pruebas\WLAN50>
ahí tecleo
Citar
aircrack-ng w50.cap
me responde
Citar
"aircrack-ng" no se reconoce como un comando interno o externo, programa o archivo por lotes ejecutable.

donde meto la pata?
saludos

Título: Re: CommView con centrino
Publicado por: unbas en 05-08-2007, 02:37 (Domingo)
Yo no suelo usar el windows para esto y menos el cmd ...

pero al entar en el ... escribe:

cd..

cd..

C:\Archivos de programa\CommViewWiFi\Pakets\pruebas\WLAN50

Y creo que asi quedarias en el dir ...
Título: Re: CommView con centrino
Publicado por: berni69 en 05-08-2007, 19:06 (Domingo)
situate en la carpeta donde tengas el aircrack-ng con los comandos cd

te quedaria algo si

Código: [Seleccionar]
cd c:\loquesea\
entonces ejecutas el aircrack-ng en la consola y escribes

Código: [Seleccionar]
aircrack-ng "C:\Archivos de programa\CommViewWiFi\Pakets\pruebas\WLAN50\*.cap"

y si quieres entre el aircrack-ng y la ruta de los archivos puedes especificarle alguna apcion como la del PTW

Saludos
Título: Re: CommView con centrino
Publicado por: zapple en 05-08-2007, 20:42 (Domingo)
Citar
aircrack-ng "C:\Archivos de programa\CommViewWiFi\Pakets\pruebas\WLAN50\w50.cap"

de esta forma ha salido perfecto, gracias :D
Título: Re: CommView con centrino
Publicado por: berni69 en 05-08-2007, 20:58 (Domingo)
De nada para eso estamos  ;)
Título: Re: CommView con centrino
Publicado por: zapple en 15-08-2007, 11:35 (Miércoles)
mas preguntas..
¿puede el CommView trabajar también con WPA?
saludos
Título: Re: CommView con centrino
Publicado por: berni69 en 15-08-2007, 11:40 (Miércoles)
claro, lo unico que debes hacer con el commview es capturar el handshake y despues pasar el aircrack con algun diccionario muy cargado de claves tener la suerte de que este en esediccionario
Título: Re: CommView con centrino
Publicado por: zapple en 15-08-2007, 11:45 (Miércoles)
que rapido eres berni  :)
que es el handshake? alguna opcion del programa?
Título: Re: CommView con centrino
Publicado por: berni69 en 15-08-2007, 11:50 (Miércoles)
el hanshake es el "saludo" que se hace entre el router y el cliente en las conexiones WPA...

Lo que debes hacer es esperar a que haya un cliente conectado y lanzar un A0 y tener paciencia y suerte....

Saludos...
Título: Re: CommView con centrino
Publicado por: zapple en 15-08-2007, 11:55 (Miércoles)
gracias por la aclaración berni69
acabo de ver este documento https://hwagm.elhacker.net/wpa/wpa.htm voy a estudiarmelo.
un saludo  ;)
Título: Re: CommView con centrino
Publicado por: berni69 en 15-08-2007, 11:58 (Miércoles)
de nada para eso estamos  ;)
Título: Re: CommView con centrino
Publicado por: zapple en 15-08-2007, 12:29 (Miércoles)
leyendo ese documento me ha llevado a este otro https://hwagm.elhacker.net/commview/inyectorwin.htm
En el CommView cuando voy al menu Herramientas/Reasociación de nodo me dice "Su tarjeta no tiene la prestación"(una Intel Pro BG2200)
vaya! quiere decir esto que no tengo nada que hacer?
Título: Re: CommView con centrino
Publicado por: berni69 en 15-08-2007, 12:33 (Miércoles)
mmm.... con el CW no prueba con aireplay para win aunque con los drivers del CW no confio demasiado
Título: Re: CommView con centrino
Publicado por: zapple en 15-08-2007, 12:38 (Miércoles)
probaremos entonces  ;)
un saludo
Título: Re: CommView con centrino
Publicado por: zapple en 30-10-2007, 18:31 (Martes)
Hola de nuevo

Sigo haciendo pruebas con el CommView.
Tengo mi red y otra más sobre el mismo canal de captura.
¿Como puedo hacer para indicar al programa que capture solo mi red e ignore la otra?
gracias :)
Título: Re: CommView con centrino
Publicado por: berni69 en 30-10-2007, 23:26 (Martes)
en el apartado de reglas (rules) puedes configurar una para que solo capture las de una las 2 mac de los ap que te salen en el mismo canal
Título: Re: CommView con centrino
Publicado por: Ctrl_Alt_Supr en 09-11-2007, 12:10 (Viernes)
leyendo ese documento me ha llevado a este otro https://hwagm.elhacker.net/commview/inyectorwin.htm
En el CommView cuando voy al menu Herramientas/Reasociación de nodo me dice "Su tarjeta no tiene la prestación"(una Intel Pro BG2200)
vaya! quiere decir esto que no tengo nada que hacer?

A mi me dice exactamente lo mismo. De hecho en la web del commview dice que la 2200 no puede ni inyectar ni descartar los paquetes erroneos, con lo cual la auditoria wireless mediante la tarjeta 2200 a dia de hoy en windows no es posible. Que alguien me corrija si me equivoco. Lo maximo que he conseguido con ella es ponerla en modo monitor mediante los drivers del commview y captar paquetes, nada mas.