Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - adiaz_mx

#1
Puedes quitarme lo de Sr. :laugh:

No está en la documentación y no lo he visto aún como un tip porque es difícil documentar el comportamiento de todos los AP.

El mensaje que te sale es este?: http://www.aircrack-ng.org/doku.php?id=aireplay-ng#interface_mac_doesn_t_match_the_specified_mac

Es solo una advertencia, prueba hacerlo y si quieres verifica en wireshark lo que estas haciendo, ábrelo antes de usar aireplay, el primer icono de izquierda a derecha te sirve para seleccionar tu interfaz en modo monitor y donde dice Filter pones: wlan.addr == LAMACFALSA y le das Apply. Esto es porque vas a ver muchos paquetes y solo nos interesa ver los que tengan esa mac. Luego lanzas la 2a fakeauth, esa mac solo la vas a usar para esto, después te olvidas de ella.

Con esto ves los paquetes que estas enviando y si realmente te esta contestando el AP. Además te va a servir para que estudies la estructura de los paquetes, los ataques y el comportamiento del AP.
#2
Hola ctcx, creo que ya te había visto en el otro foro ;D

Pero creo que no has intentado aún lo que yo llamo "La Doble Fakeauth". Claro que es posible asociar 2 macs, incluso más usando el mismo adaptador porque lo que haces es crear paquetes a tus necesidades para después inyectarlos, eso si tu adaptador no tiene problemas para inyectar. Hasta puedes hacer un script para saturar de clientes al AP y ver que pasa, hay un programa que lo hace solo que se me olvidó el nombre.

Al no existir clientes asociados dependes de los paquetes que esté enviando el AP, cualquier paquete en estas condiciones es valioso, para capturarlo solo necesitas un cliente asociado porque si no el hg530 no va a enviar nada por el aire. Para el chopchop si necesitas 2 clientes o mas para volver a ver tu paquete en el broadcast, esto es fundamental para que chopchop y fragmentación funcionen. Si eres lo suficientemente rápido puedes mandar las 2 fakeauth al inicio sin necesidad de keep-alives. Como te comenté, en estos módems si no envías algo con las macs que asociaste en 5 minutos te saca de la red.

Para lo de las IPs en el ARP que vas a armar simplemente usa la IP del módem y armas un Gratuitous ARP, investígale para que sirve esto :D