It is currently Thu Sep 09, 2010 5:10 pm




 Page 1 of 1 [ 4 posts ] 
Author Message
 Post subject: ayuda en auditoria
PostPosted: Wed Jul 15, 2009 12:35 am 
Estudiante
Estudiante

Joined: Tue Jul 14, 2009 11:49 pm
Posts: 14
bueno antes que nada aclarar q soy bien novato en el tema :)

hace varios dias q estoy leyendo sobre auditoria wifi,leyendo y googleando me tope con varios programillas q resultaron ser incompatibles con mi interfaz broadcom 43xx,cuando estaba casi decidido a comprar una nueva tarjeta encontre el wifiwai(lo pongo asi por las dudas jeje) y voala¡¡ reconocio la tarjeta,la puse en modo monitor y a capturar¡¡¡¡(obvio previa autorizacion del dueño de la red) en minuto y medio aproximadamente tenia el pass wep,este proceso lo hicimos con dos portatiles una online y la otra auditando,ahora el verdadero desafio es cuando no hay clientes,llevo tres dias mandandole ataques a mi ap y nada,nada de nada.
me asocio al router con fake mac ,previamente capturando con airodump pero a la hora de inyectar para ajilizar,nada el mensaje que me aparece es:
read 2378 packets (got 0 arp request and 157 acks,sent 0 packets....

que puedo hacer???????????
ayuda por favor.



SO:ubuntu 8.10


Offline
 Profile Send private message  
 
 Post subject: Re: ayuda en auditoria
PostPosted: Wed Jul 15, 2009 2:18 am 
Intermedio
Intermedio

Joined: Wed Jul 15, 2009 2:09 am
Posts: 23
mira , si no tenes actividad en la red y lo que queres hacer es romper wep, no vas a poder dado que el ataque que se efectua es un ataque estadistico y solo funciona con un amplio muestreo de IV's por lo tanto sin clientes asociados o con clientes que no respondan o generen muy poco trafico se te va a complicar ( ejemplo de esto son algunas maquinas lectoras de codigos de barra que usan wifi para enviar datos ) basicamente tenes 2 formas 1 provocas mucho trafico ( invasivamente ) injectando y generando por medio de paquetes ARP IV's o te quedas escuchando el aire 1 semana ( pasivo ) (como se hacia antes :D :P ) juntas muchos IV's y le das . Lo que si te puedo decir es que si hay una red wifi alguien la debe de estar usando .... asi que paciencia.
Saludos

Sk0ll
w w w . sk0ll . com.ar
:evil: :evil: :evil: :evil: :evil:


Offline
 Profile Send private message  
 
 Post subject: Re: ayuda en auditoria
PostPosted: Wed Jul 15, 2009 5:16 pm 
Estudiante
Estudiante

Joined: Tue Jul 14, 2009 11:49 pm
Posts: 14
Estaria interezado en la opcion 1,ahora pregunto;porque no puedo inyectar con una broadcom43xx?? el test de inyeccion me da positivo pero a la hora de inyectar los paquetes no suben¡¡esto lo e intentado haciendo una autenticacion falsa y despues con un a3 del aireplay-ng parece estar inyectando pero los paquetitos siguen firmes sin subir :P

lo de esperar que alguien se conecte esta descartado ya que el ap es mio y tengo una sola maquina q es la q uso para la auditoria.


disculpen mi ignorancia pero todabia tengo esta espinilla :P

saludos y gracias por la respuesta skoll


Offline
 Profile Send private message  
 
 Post subject: Re: ayuda en auditoria
PostPosted: Mon Sep 07, 2009 1:55 pm 
Newbie
Newbie

Joined: Mon Sep 07, 2009 1:40 pm
Posts: 7
si el AP es tuyo , no tendras ningun problema, mira la clave en la configuracion del router. :D

Bueno, ahora enserio , fijate que hay una opcion que es para desautenticar a todos lo clientes , cuando los clientes resultan desautenticados , al autenticar de nuevo contra el router , generaran paquetes que te resultaran de utilidad. Por otro lado si no hay trafico , deberas inyectarlo. No todas las placas soportan inyeccion de paquetes, por ejemplo el modulo ipw2200 (o algo asi era una viejita que yo tenia cuando me ocupaba en esto) , tiene dos versiones , una para poner la placa en modo pasivo , y otro modulo que se carga en caso de querer realizar inyeccion de paquetes.
Si estas tomando cartas en el asunto de la auditoria wifi , ponle el ojo a una distro live-cd llamada wifislax , la cual resulta interesante.

Slds


Offline
 Profile Send private message  
 
Display posts from previous:  Sort by  
 Page 1 of 1 [ 4 posts ] 


Who is online

Users browsing this forum: No registered users and 1 guest


You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot post attachments in this forum

Jump to:  

cron