¿ 0 Paquetes descifrados Airdecap ?

Iniciado por Steelseries6G, 4 Noviembre 2012, 23:49 PM

0 Miembros y 1 Visitante están viendo este tema.

Steelseries6G

Buenas noches.

Tengo el famoso problema de conexión limitada o nula, estoy intentando descifrar una captura realizada con airodump para conseguir las IPS . Pues bien , he seguido varios manuales en el cual los metodos son bastante parecidos , en general todo consiste en realizar una captura con airodump  mientras el cliente este conectado , esta captura la abro con el airdecap -ng utilizando lo siguiente :

airdecap - ng -w (Clave_sinpuntos) captura.cap

Al finalizar el airdecap me dice que no ha descifrado ningun paquete , exactamente la frase es esta ( Number of Decrypted Paquets = 0 ). Tambien he intentado usar el Wireshark, introduciendo en protocolos la clave WEP, pero tampoco  consigo la IP. La verdad no se que estoy haciendo mal , les agradeceria su ayuda . Gracias y un saludo.




HCK.

Compañero, prueba eso mismo, no tengo conocimiento de como introduces la clave.. Pero prueba a ponerla en hexadecimal. Yo siempre que descifro capturas lo hago en Hex, en ASCII no me va.

Prueba y me cuentas : http://www.seguridadwireless.net/php/conversor-universal-wireless.php

Un saludo¡

gabrielmellace

porque airdecap y no aircrack?

si tenes clientes conectados en la red, hace un ataque comun y corriente asociandote falsamente al router y combinalo con un arpreplay

si no tenes clientes conectados, entonces o hace un ataque de fragmentacion si tenes buena señal de la red, y si no hace un ataque de tipo chop chop

saludos !

ChimoC

Buenas:

@gabrielmellace: Usa airdecap porque sabe la clave (no le hace falta airodump ni aireplay ni aircrack) Lo que necesita saber es la IP + puerta de enlace.

Saludos

ChimoC

gabrielmellace

@ChimoC Oh habia entendido mal, en ese caso, si esta intentando de conseguir las ips de los demas clientes conectados a la red, porque no armar un sencillo script que viendo tu rango asignado de ip, valla variando el ultimo numero en una diferencia de +- 10 y ver cuales de ellos responden?

Saludos !!

HCK.

Me autocorrijo. Consigue en la propia captura que quieras analizar, un handshake. Es decir, cuando capturas paquetes, tira a un cliente y cuando lo consigas, deja capturando los datas que quieras. Al pasar airdecap con la clave, veras como si saldran paquetes descifrados  :) . En la wiki de aircrack lo pone al usar airdecap. Probado por mi y es cierto   ;) .