WiFi: Estándares y Seguridad 802.11

Octubre 15, 2007

Estándares y Seguridad 802.11

Octubre 15, 2007

INSEGURIDAD WIRELESS: airmon.sh airodump y aircrack-ptw

Septiembre 22, 2007

Ponemos nuestra tarjetinalámbrica en modo monitor, en mi caso una Atheros:atheros.sh;sudo -s

Vamos a usar tres consolas, en una usamos airodump, en otra aireplay -3 para capturar paquetes ARP y poder enviar y en la terecera vamos a desautenticar a un cliente conocido varias veces para consewguir que la consola 2 coga un ARP y pueda enviar mas paquetes de datos (que es lo que nos interesa)

En este punto observamos la consola 1 y vemos que el numero de paquetes de # Datos sube muy rápido… 100.000 es un número redondo muy fiable…. Haces CTRL+C y pasas al ataque con Aircrack-ptw

aircrack-ptw archivo.cap

1.png

airodump-ng ath0 -w captura2.png

Fíjate en las mac, -b es el bssid que vemos con airodump y -h nuestro cliente…

3.png

con aireplay tambien podemos desautenticar… mira:

4.png7.png

El desautenticado verá algo así (si es que está mirando) mientras esta desautenticado…

6.png

Cuando ya enviamos y recibimos ARP (# Datos) dejamos de desautenticar.

Consejo: usa airodump solo en el canal ataquado con la opción –chanel 11

9.png

Otro posible indicio en un cliente (WXP)

8.png

Y al ataque con aircrack-ptw… si le lleva mas de 15 segundos… es que tienes pocos # Datos

10.png

Y listo… Espero que os sirva para algo., Agradeceré todos los comentarios.