raquel_20011
Visitante
|
 |
« en: Julio 07, 2007, 06:55:34 » |
|
Hola a toos ,aqui teneis un pekeño tuto sobre la vulnerabilidad de los AP WLAN_xx de Telefonica . Se trata de desencriptar la clave en cuestion de segundos con 1 solo Data usando el Airoscript que trae el Wifislax Abriendo el Airoscript  Seleccionamos la tarjeta que vamos a utilizar  Abrimos Airodump pulsando tecla 1  Como no sabemos en que canal funcciona la WLAN_xx pulsamos nuevamente 1 (Alternancia de canales)  Elegimos a nuestra victima  Paramos el airodump con Ctrl+C y pulsamos la tecla 2 (Seleccion del objetivo Nos fijamos en el listado k nos aparece a continuacion  Marcamos el nº k le coresponde y se nos abre otro dialogo para seleccionar el cliente .Como realmente no nos interesa muxo el tema de los clientes conectados (necesitamos solamente 1 IVS para desencriptar la clave) podemos marcar la opcion 2 .  Nos mandara automaticamente al menu principal de Airoscript donde marcamos 3 ATAQUE.En el nuevo dialogo elegimos 1 (Asociacion Falsa)  Esperaremos hasta conseguir 1 DATA en el airodump para pasarlo al aircrak  ¿ Ya tenemos el preciosisisisimo ivs?? Marcamos 13 en el menu principal del Airoscript  y por arte de magia nos aparece la clave WEP en hex y ascii Dedicado a toa mi gente .. by Raquel_20011
|
|
|
|
|
En línea
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
ninva
Miembro
    
Desconectado
Mensajes: 55
|
 |
« Respuesta #22 en: Diciembre 01, 2007, 12:46:15 » |
|
hola ahi os dejo el link del video de como poner atheros en modo monitor,yo tengo un usb adapter smc con chipt atheros superg con wifislax 3.1 y funciona ok.el tio usa una targeta pcmcia y wifislax 3.0 necesitareis una lupa para ver lo k escribe pero se ve todo lo k hace sin problemas, el link. Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesionse sabe si el cliente esta conectado porke aparece en la parte inferior en la buskeda de airscript,no? bien una vez k sabemos si el cliente esta conectado hacemos un atake 3 pero con cuantos datas no siempre hacen falta 250000 por lo k veo? las R_wlan_XX y redes con nombre por ejemplo olivia se desencriptan de la misma manera? y como es eso del atake 3+1?para k sirve? son preguntar simples pero k me kitarian de muchas dudas a mi y seguro k a mucha gente. intentare buscar informacion para saber como inyectar con cliente desconectado entonces.haber si encuentro algo.
|
|
|
|
|
En línea
|
|
|
|
|
|
|
|