PadreDeFamilia

QVIART DUAL : SATELITE 4K ANDROID 9.0 DVB-S2X+DVB-T2+DVB-C+IPTV

Chincheta Autor Tema: Empiezo a auditar con wifislax y con kali  (Leído 11030 veces)

Registrado:
20/02/2010
Gracias:
4/2
Mensajes
16
Por fin he logrado poner en modo monitor el adaptador usb !
Ya puedo empezar a auditar
Bueno mi interés es que me orienten un poco.
Tengo varios permisos para auditar en las proximidades, pero no tengo ninguna señal WEP.
Con qué herramienta más efectiva empiezo ?

Con qué señal o procedencia es más fácil o recomendable ?
puedo usar geminis auditor windows ?

Gracias
« Última modificación: 12/06/2019, 21:03 por lostfly »
Registrado:
19/12/2010
Gracias:
280/468
Mensajes
1145
Con wifislax 2017 tiene u a buena herramienta
Wpspingenerator ,el solo te puede sacar  WPA y WPA2
Prueba y me comentas ,
« Última modificación: 12/06/2019, 21:03 por lostfly »
Registrado:
20/02/2010
Gracias:
4/2
Mensajes
16
Con Wifislax tiene u a buena herramienta
Wpspingenerator ,el solo te puede sacar  WPA y WPA2
Prueba y me comentas ,

He intentado con Wpspingenerator y wifislax.
Pero se detiene todo el tiempo en el mensaje : waiting for beacon from .
Como cosa que me llama la atención luego de auditar la cuenta y cancelar ya falla en el escaneado de señales y hay que reiniciar la máquina.

Algunos pantallazos de la experiencia :

http://imagizer.imageshack.com/img922/7074/A23S2I.png [nofollow]
http://imagizer.imageshack.com/img923/7671/Oe4OW7.png [nofollow]
http://imagizer.imageshack.com/img924/8475/rUPv30.png [nofollow]
http://imagizer.imageshack.com/img922/9258/B2QUV3.png [nofollow]
http://imagizer.imageshack.com/img923/5053/pFfXfC.png [nofollow]



Registrado:
16/01/2016
Gracias:
2/89
Mensajes
78
Por mi experiencia prefiero hacerlo manualmente a usar scripts para automatizar el ataque.
Prueba con el comando "wash" para escanear las redes con WPS activado, y despues prueba con el comando "reaver" introduciendo los datos de la red a auditar.
Registrado:
20/02/2010
Gracias:
4/2
Mensajes
16
Por mi experiencia prefiero hacerlo manualmente a usar scripts para automatizar el ataque.
Prueba con el comando "wash" para escanear las redes con WPS activado, y despues prueba con el comando "reaver" introduciendo los datos de la red a auditar.

De veras ?
Me queda perfectamente claro. Lo probaré cuando tenga muchos más conocimientos.
Precisamente ando loco con los vídeos de youtube porque algunos se saltan pasos.
si conoces alguna página que respete los pasos y proponga PASO A PASO proceso a seguir según herramientas (automatizadas o manuales) me encantaría que lo pusieras aquí el enlace.

Con un buen enlace puedo llegar al fin del mundo, pero con enlaces sesgados, respuestas incompletas, etc. ; este mundillo se vuelve irrespirable sujeto al conocimiento de lumbreras sin ninguna didáctica.

 ;)
Registrado:
16/01/2016
Gracias:
2/89
Mensajes
78
Aqui tienes una guia de como hacerlo usando reaver:
https://blog.desdelinux.net/guia-reaver-vulnerando-wpa-y-wpa2-rapidamente/



También con geminis auditor de windows
« Última modificación: 12/06/2019, 21:04 por lostfly »
Registrado:
20/02/2010
Gracias:
4/2
Mensajes
16
Aqui tienes una guia de como hacerlo usando reaver:
https://blog.desdelinux.net/guia-reaver-vulnerando-wpa-y-wpa2-rapidamente/
[nofollow]

Se intentará. De momento bastante desanimado.
Nada se da como dictan las instrucciones.
Ya sea porque no se consiguen beacons o no se consigue el handshake.
No se si es debido a la naturaleza de las conexiones que puedo auditar, pero es bastante desanimador.
Registrado:
16/01/2016
Gracias:
2/89
Mensajes
78
Se intentará. De momento bastante desanimado.
Nada se da como dictan las instrucciones.
Ya sea porque no se consiguen beacons o no se consigue el handshake.
No se si es debido a la naturaleza de las conexiones que puedo auditar, pero es bastante desanimador.

Si no te llegan beacons puede ser por varias razones, entre ellas que no hay suficiente señal, o puede que la tarjeta de red wifi que uses no sea del todo compatible.
Registrado:
20/02/2010
Gracias:
4/2
Mensajes
16
Si no te llegan beacons puede ser por varias razones, entre ellas que no hay suficiente señal, o puede que la tarjeta de red wifi que uses no sea del todo compatible.

Bueno estoy ampliando campo. Ya tengo también algo preparado con vmware.

La ralink RT 3070 pasa por ser muy compatible.

Un buen software para medir la señal ? Yo creo que la señal es inmejorable !!!!!!!!. Es mi propia señal y más cerca no puedo estar.

Registrado:
25/08/2008
Gracias:
97/26
Mensajes
131
hola, ves al icono de la izquierda, Wifislax, Wireless, Geminis Auditor, escanear en busca de objetivos, intro
selecionas tu antena USB, intro y comienza a escanear..... lo demas es ya facil un saludo
Registrado:
16/01/2016
Gracias:
2/89
Mensajes
78
Bueno estoy ampliando campo. Ya tengo también algo preparado con vmware.

La ralink RT 3070 pasa por ser muy compatible.

Un buen software para medir la señal ? Yo creo que la señal es inmejorable !!!!!!!!. Es mi propia señal y más cerca no puedo estar.

Para medir la señal usa el comando "airodump-ng  <interfaz>" ese comando te muestra una lista con todos los puntos de acceso con sus respectivas caracteristicas. Señal en decibelios, numero de beacons recibidas, paquetes por segundo y mas informacion util.
Registrado:
20/02/2010
Gracias:
4/2
Mensajes
16
Por mi experiencia prefiero hacerlo manualmente a usar scripts para automatizar el ataque.
Prueba con el comando "wash" para escanear las redes con WPS activado, y despues prueba con el comando "reaver" introduciendo los datos de la red a auditar.

Hay un problema con esto que creo merece tenerse en cuenta. Estoy documentando cada herramienta con su página oficial y luego las compatibilidades. Sin esto todo es inútil.

Wash no me hacía nada, peor que con el programa con el que empecé.

https://code.google.com/archive/p/reaver-wps/wikis/SupportedWirelessDrivers.wiki [nofollow]


Todo esto es extremadamente desorientador y poco interactivo. Bueno , supongo que es lo que hay y que con estos burros tenemos que arar. Un sector de pena. Con mala documentación diseminada por doquier.

Hará falta paciencia y ayuda de los compañeros.

Gracias
Registrado:
20/02/2010
Gracias:
4/2
Mensajes
16
Para medir la señal usa el comando "airodump-ng  <interfaz>" ese comando te muestra una lista con todos los puntos de acceso con sus respectivas caracteristicas. Señal en decibelios, numero de beacons recibidas, paquetes por segundo y mas informacion util.

Gracias.
ya ves el problema de las compatibilidades.
en la respuesta anterior.
Como señal en decibelios me imagino te refieres al campo PWR con indicaciones del tipo -99 , donde cuanto menor sea 99 más potente es la señal.

Por ejemplo -60 puede pasar por una buena señal
y -47 por muy buena señal o potencia de señal.

Registrado:
16/01/2016
Gracias:
2/89
Mensajes
78
Hay un problema con esto que creo merece tenerse en cuenta. Estoy documentando cada herramienta con su página oficial y luego las compatibilidades. Sin esto todo es inútil.

Wash no me hacía nada, peor que con el programa con el que empecé.

https://code.google.com/archive/p/reaver-wps/wikis/SupportedWirelessDrivers.wiki


Todo esto es extremadamente desorientador y poco interactivo. Bueno , supongo que es lo que hay y que con estos burros tenemos que arar. Un sector de pena. Con mala documentación diseminada por doquier.

Hará falta paciencia y ayuda de los compañeros.

Gracias

Al ejecutar el comando "wash -i <interfaz>" te sale algun error o algo? comparte pantallazo para saber un poco mas acerca del error.
Registrado:
20/02/2010
Gracias:
4/2
Mensajes
16
hola, ves al icono de la izquierda, Wifislax, Wireless, Geminis Auditor, escanear en busca de objetivos, intro
selecionas tu antena USB, intro y comienza a escanear..... lo demas es ya facil un saludo

Supongo que me citas otra herramienta para escanear.
Voy a ver si es compatible con ralink RT3070.

Lo que más desorientado me tiene es con la suite aircrack-ng

No veo que se consiga el handshake.

Y en un pc lleva horas y horas.

QVIART DUAL : SATELITE 4K ANDROID 9.0 DVB-S2X+DVB-T2+DVB-C+IPTV

 



PadreDeFamilia
!! ADVERTENCIAS !!: Las informaciones aquí publicadas NO CONTIENEN KEYS para la decodificación de ningún sistema: NO SON OPERATIVOS en sistemas SAT que precisen de su correspondiente suscripción. ESTA TOTALMENTE PROHIBIDO EL USO DE ESTAS INFORMACIONES PARA LA MODIFICACIÓN O DEFRAUDACIÓN DE SISTEMAS DE ACCESO CONDICIONAL. EN ESTOS FOROS NO SE PERMITE LA PUBLICACIÓN DE INFORMACIONES ILEGALES POR PARTE DE LOS USUARIOS. EN CASO DE DETECTARSE ESTE TIPO DE INFORMACIONES, LOS USUARIOS SERÁN EXCLUIDOS DE ESTAS PÁGINAS.
PROHIBIDA LA PUBLICACIÓN DE ENLACES A FIRMWARES ILEGALES
LOS FOROS NO SON MONITORIZADOS DE MANERA CONSTANTE, CUALQUIER INFORMACIÓN QUE PUEDAS CONSIDERAR ILEGAL REPORTALA A LA ADMINISTACIÓN DEL FORO