Para conocer la clave WEP del Internet de un vecino que no te la quiso pasar es cuestión de hardarware (equipo adecuado), software y algo de paciencia, que con este manual te ahorraras muchas horas de intentos fallidos.
La comunicación por Internet inalámbrico se basa en el envío de paquetes de información de una computadora a otra, en el caso de las redes protegidas cada paquete esta encriptado con una clave (wep) así que cada paquete lleva una parte de la clave, el ataque consiste en capturar paquetes que no son para ti, y al tener suficientes (suele necesitarse poco mas de 5000) para saber si tu adaptador de Internet funciona para esto (que soporte modo monitor) es instalar el programa commview (click en setup de la carpeta commview) una vez instalado copia el archivo CV al lugar donde lo instalaste. Así quedara activado.
Al abrirlo te saldrá un menú donde le pones (mi driver ya esta instalado solo actualizarlo) y siguiente, luego automático y te dirá si hay algún hardware compatible, si no, lo siento mucho pero tu tarjeta de red no servirá para eso. Habrá que conseguir una compatible.
En el caso de que tengas suerte, pasamos a la captura de datos
Para eso abre el commview, click en file, estar capture y click en start, en un par de minutos iremos viendo las diferentes redes que hay en cada uno de los canales, (habrá mas de una red por canal) selecciona una y veras los datos en el recuadro de la derecha, escoge una red que hayas visto que esta siempre disponible y/o que sepas que es de alguien que no sabe mucho de computación (como la de la vecina guapa que solo sabe mandar un mail) no es buena idea meterse en la cueva del lobo….
Ya que tienes tu red, en la parte de abajo veras que esta seleccionado el canal donde se encuentra así que ponle start capture. La ventana cerrara y veras que empiezan a aparecer paquetes.
Lo siguiente que tenemos que hacer es dar click al embudo que esta en la parte superior derecha con la letra M, para así desactivarlo y solo capturar paquetes de datos que son los que sirven.
También da click en la ventana loggin que esta inmediatamente arriba de donde muestra los paquetes y activas “auto saving” así guardara automáticamente los paquetes, también puedes dar click en “rules” y desactivar la opción capturar paquetes de administración.
Ahora el numero de paquetes que captures depende del uso de cada red, pero para no depender de esto lo que haremos será inyectar trafico en la red que nos interesa, para eso da click en la pequeña antena parabólica que dice “nodes” y veras que redes estas capturado, escoge la que te interese y anota el numero de la mac adress. Luego das click en tool o herramientas, y luego en packet generador o generador de paquetes abre una ventana, da click en 802.11 para desplegar el menú, hay una casilla que dice “destinación adress” y ahí llenas los 00s con el numero de la mac adress, abajito le das también a “source dress” y pones los números que se te ocurran, en la parte de abajo dice tamaño de paquete, paquetes por segundo y marcar continuamente, a mi me gusta poner los números mas altos posibles. Y damos click en send….
Deja así la ventana, veras como empieza a subir el numero de paquetes en esta dirección. Cuando ya tengas suficientes, veras que hay varios archivos en la carpeta Logs del commview (c: archivos de programa/commview/loggs).
Ahora pasaremos a construir un archivo único que nos servirá para descifrar la clave, vamos al commview, en la subventana loggin y damos en concatenar loggs, escoge tus archivos de paquetes y crear uno solo, cuando termina le dices que no borre los archivos por si algo sale mal, este archivo que crearte lo abrimos en commview, file, log viewer y lo seleccionas, luego das click en exportar log y lo guardas con el formato de hasta abajo TCPdump, la extensión será .cap.
Ahora cerramos el commview y abrimos el aircrack en la carpeta aircrack ng, bin, click en aircrack-ng GUI, te abrirá una ventana gris, si te marca un error es por que necesitas una actualización, (abre e instala el archivo “dotnetfx”). Ya en el aircrack escoge el tamaño de clave 64, busca tu archivo .cap en la ventana choose y luego click en launch, abrirá una ventana con todas las macs y la que escogiste tendrá la mayor cantidad de paquetes, el programa te pregunta el numero de mac que quieres atacar, pon el numero y enter, si todo esta bien saldrá la clave en no mas de 1 minuto, si no lo mas seguro es que requieras mas paquetes… y eso es todo por ahora….
miércoles, 17 de febrero de 2010
Suscribirse a:
Comentarios (Atom)
