Red con WEP

Iniciado por -----, 17 Julio 2010, 22:44 PM

0 Miembros y 1 Visitante están viendo este tema.

-----

Hola a todos... Les cuento mi nuevo caso. Resulta que estoy tratando romper la clave WEP a una red que esta cerca de mi casa. El problema es que al hacer un test de inyección me dice que hay 0% de probabilidades de poder inyectarle trafico. Y lo comprobé tratando de hacerle un A4 y A5 y no hay caso, inclusive ni siquiera puedo hacerle una autentificación falsa. Al tratarlo de hacer me sale ''Sending Authentication Request (Open System)'' y luego de unos intentos dice ''Attack was unsuccessful''. Y si cambio mi dirección física por la misma del AP que estoy atacando me sale:

Sending Authentication Request (Open System)
Authentication Successful
Sending Association Request

Sending Authentication Request (Open System)
Authentication Successful
Sending Association Request

Sending Authentication Request (Open System)
Authentication Successful
Sending Association Request

...

Mi tarjeta soporta inyección, lo he logrado con otras redes. El PWR marca -79 y ya revise que el canal y el BSSID esten correctos.

Si alguen tiene alguna sugerencia o me dice porqué no quiere funcionar sería genial...

Saludos.

Pablo Videla

Cuantos #Datas has capturados?, hay trafico en la red?

-----

#2
Hola. El problema es que es muy poco el uso que le dan a la red. Recuerdo que una vez lo máximo que pude capturar fueron alrededor de 7 #datas y sin poder autentificarme. Inclusive se me fue decir que un día escaneando con el airodump-ng vi que una mac se asoció a esa red. Luego falsié mi mac por esa y tampoco quiere asociar. Es lo más raro que he visto. Gracias por contestar.

Saludos.

Pablo Videla

Cita de: Kr@fG en 18 Julio 2010, 02:27 AM
Hola. El problema es que es muy poco el uso que le dan a la red. Recuerdo que una vez lo máximo que pude capturar fueron alrededor de 7 #datas y sin poder autentificarme. Inclusive se me fue decir que un día escaneando con el airodump-ng vi que una mac se asoció a esa red. Luego falsié mi mac por esa y tampoco quiere asociar. Es lo más raro que he visto. Gracias por contestar.

Saludos.

Yo he podido injectar paquetes y autentificarme a redes como la que nombras tu, pero aun asi los datas no suben .... debes esperar a que haya movimiento en la red o lamentablemente no tendrás éxito.

GhostLT

Bueno en lo personal cuando tengo este tipo de mensaje

Sending Authentication Request (Open System)
Authentication Successful

me acerco mas a modo de que mi PWR  este entre 60 y 79 cuando esta a mas de 80 la señal es debil y por tal motivo no me funciona

Corrijanme porfavor si estoy mal

There is some fiction in you truth, and some truth in you fiction

-----

#5
Si, igual creo que tambien puede ser un tema de señal. Lamentablemente no dispongo de un notebook para realizar la prueba. Y lo del tráfico recuerdo que hace poco pude romper una que tampoco habian clientes conectados y la señal era de -80 y también con WEP y comenzó a atacar al instante (Creo que eso fue suerte mas que nada). Pero lo que más extrañado me tiene es que SIEMPRE el test de inyeccion me dice 0/30 0% y el resto siempre sale algun porsentaje mayor e incluso de redes que están aún más lejos.

Les dejo lo que me acaba de tirar:

Citar16:29:41  Trying broadcast probe requests...
16:29:41  Injection is working!
16:29:42  Found 3 APs

16:29:42  Trying directed probe requests...
16:29:42  XX:XX:XX:XX:XX:XX - channel: 11 - 'XXXXX'
16:29:48  30/30: 100%
16:29:48  XX:XX:XX:XX:XX:XX - channel: 9 - 'XXXXXX'
16:29:54  0/30: 0%

16:29:54  XX:XX:XX:XX:XX:XX - channel: 9 - 'XXXXXXXXX'
16:29:55  27/30: 90%

Saludos.

buite

¿Has probado a pagar y comprobar la seguridad de tu red?.
Si no hacemos nada todo seguirá igual. Si quieres quieres que las cosas cambien, tienes que cambiarlas tú.

http://hazunmundomejor.genocidiodigital.com/

-----

#7
Otra cosa que me llama la atención es esto:

CitarAttack was unsuccessful. Possible reasons:

   * Perhaps MAC address filtering is enabled.
   * Check that the BSSID (-a option) is correct.
   * Try to change the number of packets (-o option).
   * The driver/card doesn't support injection.
   * This attack sometimes fails against some APs.
   * The card is not on the same channel as the AP.
   * You're too far from the AP. Get closer, or lower
    the transmit rate.

¿A que se refiere con que a veces falla con algunos routers? ¿Acaso tienen alguna configuración especial? ¿O están protegidos de fábrica contra este ataque?

Saludos.

-----

Hola a todos. Ya descubrí el fallo. Resulta que en el router tenía activado una casilla que se llama ARP Attack. Lo desactive y funciona todo a la perfección.

Gracias a todos de todas formas.

Saludos.