no consigo handshake

Iniciado por pajaras, 7 Febrero 2010, 14:42 PM

0 Miembros y 1 Visitante están viendo este tema.

pajaras

Hola a todos de nuevo, he seguido probando con mi wpa de orange, tengo al lado otro portatil conectado o sea que sí tengo station, entonces procedo a un A0 para denegarle el servicio y desconectarle, pero no consigo desconectarlo. Entonces como no puedo con un A0 lo que hago para capturar el handshake es desconectar la conexion wifi del otro portatil y reconectarme, pero sigue sin capturar el handshake, como puede ser que
1. no pueda denegar el servicio?
2. no consigo el handshake ni reconectando manualmente?

:huh:

gracias,

PD: C54RU chipset RT73, wifislax 3.1
PD2: tambien he probado con mdk2 y me pone sending packets pero con hace nada mas, el tiempo invertido a sido de 1h y 16min.

ChimoC

Buenas:

¿Cómo estas realizando el A0?

Un saludo

ChimoC

pajaras

ejemplo:

mac mia: 00:02:31: ;D:5B:C0

station: 07:7C:60:41: ;D:A8

aireplay-ng -0 30 -a 00:02:31: ;D:5B:C0 -c 07:7C:60:41: ;D:A8 rausb0

creo que esta bien, sino corrigeme,

gracias

Festor

Cita de: pajaras en 10 Febrero 2010, 15:42 PMHola a todos de nuevo, he seguido probando con mi wpa de orange, tengo al lado otro portatil conectado o sea que sí tengo station, entonces procedo a un A0 para denegarle el servicio y desconectarle, pero no consigo desconectarlo. Entonces como no puedo con un A0 lo que hago para capturar el handshake es desconectar la conexion wifi del otro portatil y reconectarme, pero sigue sin capturar el handshake, como puede ser que

Estooo... tienes una red wifi WPA de Orange?

No será una LiveBox, no? Por que si es una LiveBox... creo que debería leerte esto:

Cita de: http://foro.seguridadwireless.net/universo-wireless/hablemos-de-la-wpa-de-livebox/msg83152/
1.- WPA vs WEP: El livebox viene por defecto configurado con una opción que admite tanto clientes WEP como WPA, usando para ello la misma clave (26 dígitos HEX que, en caso de usar WEP, se convierten en una clave de 104 bits -WEP128- y, en caso de usar WPA, se usan previsiblemente como passphrase). Esto explicaría lo que algunos foreros han comentado sobre que muchas redes livebox usan WEP a pesar de que airodump-ng o kismet las identifican como WPA. La detección como WPA se debe a que en los beacon frames estos cacharros se anuncian como WPA cuando operan en el modo dual predeterminado.

En resumidas cuentas, si usas un LiveBox de Orange con la configuración por defecto tu red wifi no está cifrada con un WPA "real", es decir, se anuncia como una red WPA pero en de fondo se sigue usando cifrado WEP y por lo tanto no hay handshake.... :xD

pajaras

mmmm... NO, es wpa ya que ahier conseguí el mesnaje WPA (1 HANDSHAKE), pero esta mañana lo he vuelto a inetentar, pero no lo consigo, qué error estoy cometiendo?
ej: aireplay-ng -0 30 -a 00:02:31: :5B:C0 -c 07:7C:60:41: :A8 rausb0

gracias de nuevo

Festor

#15
pajaras, si fuera un error de sintaxis en los parametros del aireplay o del airodump en teoría el propio programa debería avisarte o simplemente ya ni funcionar...

Por lo que sólo me queda lo que te dije antes... esperar, no abusar de los A0 y tener un poco de paciencia.

illera88

Como experiencia personal te comento que no todos los routers aceptan igual los ataques 0... Cada router es un mundo... Yo hay veces que no hace falta especificar station (o incluso que con la station definida con -c no tira al cliente) y veces que necesito especificar station. Otras veces ni con una ni con otra.
De todos modos para ver si realmente estás haciendo bien el DoS simplemente lanza el ataque y ve al portatil (el que está conectado) y mira a ver si lo has tirado ;);)

Un saludo

pajaras

si eso ya lo he probado con el otro portatil estoy navegando por internet y entonces lanzo A0 haber si se me desconecta, pero sigo navegando, xd

qué debo hacer?

gracias a todos, y sobre todo a los colaboradores por tener un foro activo   ;)

titodj

Cita de: Festor en 10 Febrero 2010, 17:55 PM
Cita de: pajaras en 10 Febrero 2010, 15:42 PMHola a todos de nuevo, he seguido probando con mi wpa de orange, tengo al lado otro portatil conectado o sea que sí tengo station, entonces procedo a un A0 para denegarle el servicio y desconectarle, pero no consigo desconectarlo. Entonces como no puedo con un A0 lo que hago para capturar el handshake es desconectar la conexion wifi del otro portatil y reconectarme, pero sigue sin capturar el handshake, como puede ser que

Estooo... tienes una red wifi WPA de Orange?

No será una LiveBox, no? Por que si es una LiveBox... creo que debería leerte esto:

Cita de: http://foro.seguridadwireless.net/universo-wireless/hablemos-de-la-wpa-de-livebox/msg83152/
1.- WPA vs WEP: El livebox viene por defecto configurado con una opción que admite tanto clientes WEP como WPA, usando para ello la misma clave (26 dígitos HEX que, en caso de usar WEP, se convierten en una clave de 104 bits -WEP128- y, en caso de usar WPA, se usan previsiblemente como passphrase). Esto explicaría lo que algunos foreros han comentado sobre que muchas redes livebox usan WEP a pesar de que airodump-ng o kismet las identifican como WPA. La detección como WPA se debe a que en los beacon frames estos cacharros se anuncian como WPA cuando operan en el modo dual predeterminado.

En resumidas cuentas, si usas un LiveBox de Orange con la configuración por defecto tu red wifi no está cifrada con un WPA "real", es decir, se anuncia como una red WPA pero en de fondo se sigue usando cifrado WEP y por lo tanto no hay handshake.... :xD

Por lo que comentas, no seria posible hacer un ataque editando el archivo del airodump y diciendole que es una wep? De esa manera que suba datas a punta pala y luego pasarle el aircrack...

illera88

Cita de: pajaras en 11 Febrero 2010, 17:07 PM
si eso ya lo he probado con el otro portatil estoy navegando por internet y entonces lanzo A0 haber si se me desconecta, pero sigo navegando, xd

qué debo hacer?

gracias a todos, y sobre todo a los colaboradores por tener un foro activo   ;)

Entonces está clarisimo lo que pasa!! No tiras al cliente y por tanto no consigues el handshake. Ya te digo que por experiencia eso debende mucho del adaptador y del router en el que estés trabajando.
Yo ahce poco hice una auditoria y con la alfa muy mal con el AP en cuestión y sin embargo con una edimax de lujo....
un saludo;);)