Manual aircrack

Solo disponible en BuenasTareas
  • Páginas : 13 (3100 palabras )
  • Descarga(s) : 0
  • Publicado : 3 de octubre de 2010
Leer documento completo
Vista previa del texto
Manual Aircrack-ng

Tutorial: Simple crackeo de clave WEP
http://www.aircrack-ng.org/doku.php?id=es:simple_wep_crack
Version: 1.05 de 12 de Julio de 2007
By: darkAudax
Traducción: 16 de Julio de 2007 by Spanish
Introducción
Este tutorial muestra la forma más simple de crackear una clave WEP. Se intentará que te familiarices con los conceptos básicos. Y partimos del supuesto de que tienesuna tarjeta wireless con los drivers parcheados para poder inyectar.
Para iniciarte y conocer la suite aircrack-ng mira la Guía de Aircrack-ng en Linux para novatos. Aunque este tutorial no cubre todos los pasos, se intentan proporcionar ejemplos detallados para crackear una clave WEP y expplicar cada una de las etapas. Para más información sobre la instalación de aircrck-ng, mira InstallingAircrack-ng y para la instalación de los drivers mira Installing Drivers.
Es recomendable que cada uno experimente con su propio punto de acceso wireless, para familiarizarse con estas ideas y técnicas. Si no tienes un punto de acceso propio, recuerda que tienes que pedir permiso al propietario del router con el que quieras practicar.
Antes de nada, quiero darles las gracias al Equipo dedesarrollo de Aircrack-ng por crear estas herramientas tan fantásticas.
Por favor, enviame cualquier sugerencia, positiva o negativa. Bien sean problemas o buenas ideas serán bienvenidas.
Puntos de partida
Suponemos que:
* Estás usando drivers parcheados para inyección. Usa el injection test para comprobar que tu tarjeta puede puede inyectar.
* Estás físicamente suficiéntemente cerca paraenviar y recibir paquetes del punto de acceso. Recuerda que recibir paquetes del punto de acceso no significa que los paquetes que transmitas sean recibidos por el AP. La fuerza de la señal de las tarjetas wireless generalmente es menor que la fuerza de la señal de los AP. Por lo tanto, es necesario estar cerca del AP, para que los paquetes que transmitimos sean recibidos por el AP. Deberíascomprobar que puedes establecer una correcta comunicación con el AP siguiendo these instructions.
* Usamos la versión 0.9 de aircrack-ng. Si usas otra versión algunos comandos puede que se tengan que escribir de forma diferente.
Asegúrate de que cumples todas las condiciones, sino no funcionará. En los siguientes ejemplos, tendrás que cambiar “ath0” por el nombre de la interface de tu tarjetawireless.
En los ejemplos, la opción “doble guión bssid” se muestra como ”- -bssid”. Recuerda borrar el espacio entre los dos guiones cuando lo uses en la vida real. Esto tambien se aplica a ”- -ivs”.
Equipo usado
En este tutorial:
* Dirección MAC del PC ejecutando la suite aircrack-ng: 00:0F:B5:88:AC:82
* BSSID (dirección MAC del punto de acceso): 00:14:6C:7E:40:80
* ESSID (nombre dela red Wireless): teddy
* Canal del AP: 9
* Interface Wireless: ath0
Tienes que obtener la información equivalente de la red sobre la que quieres trabajar. Y cambiar estos valores en los siguientes ejemplos.
Solución
Contenidos
Para obtener la clave WEP de un punto de acceso, necesitamos muchos vectores de inicialización (IVs). El tráfico de red habitual no genera de forma rápidasuficientes IVs. Teoricamente, si tenemos paciencia, podemos conseguir suficientes IVs para crackear la clave WEP únicamente capturando el tráfico de la red. Pero como la mayoría de nosotros no tenemos paciencia, usamos una técnica de inyección para aumentar la velocidad del proceso de captura. La inyección implica que se envien al punto de acceso (AP) paquetes de forma continua y muy rápido. Estopermite capturar un gran número de IVs en un periodo corto de tiempo.
Una vez que se han capturado un gran número de IVs, podemos utilizarlos para averiguar la clave WEP.
Aquí estań los pasos que vamos a seguir:
1. Colocar la tarjeta wireless en modo monitor y fijar el canal del AP
2. Usar aireplay-ng para hacer una falsa autenticación con el punto de acceso
3. Iniciar airodump-ng...
tracking img