Manual basico WifiWay - Piratear redes WLAN_XX
| Recursos gratis! - Recursos gratis |
A peticion de Halc0n N3gr0, aqui va un tutorial basico del WifiWay 1.0 final, la distro Live de Linux para crackear redes wifi. Este "mini-tutorial" esta orientado a bootear, entrar al escritorio, abrir airoscript y piratear en cosa de minutos redes WLAN_XX, sease WLAN_F4 u otra y tambien Jazztel_XX con la herramienta AiroScript. Esto nos permite desencriptar este tipo de redes en minutos, y no horas y dias como pasaria con otras redes con otros nombres.

En primer lugar, tenemos que Descargar la ISO WifiWay 1.0 Final de aqui mismo. (o pegando esta url en el navegador http://download.wifislax.com:8080/wifiway-1-final.iso) Esta ISO es booteable desde el cd, y carga el sistema operativo WifiWay Live en nuestra ram. No se instala ni altera nada. Si queremos hacerlo mas xulo y tenerlo en una memoria usb (Mas comodo, mas rapido, mas util) debemos tener una llave USB de al menos 1Gb, formatearla a Fat32 y copiar el contenido del disco tal cual esta. Una vez copiado, vamos a la carpeta Boot y le damos al ejecutable por lotes "Bootinst.bat", el cual nos preguntara que la unidad con letra "X" va a ser procesada para habilitar el MBR (Master Boot Record), lo cual hace booteable nuestra llave USB. Una vez nos da el mensaje de confirmacion, ya podemos iniciar desde el USB como si del cd se tratase. Recomiendo encarecidamente no ejecutar eso en nuestro disco duro, ya que modificaria nuestro actual MBR y jodemos el windows o el que tengamos. Usalo solo una vez copiado al USB.
Estos son los pasos a grandes rasgos:
Si lees esto con el programa en marcha lo entenderas mejor... ya que Booteamos 1, madrid suena confuso.. cuando bootees, veras que te dara opciones con numeros.. sera opcion 1 ... madrid es porque despues ,veras una lista con nombres, para las zonas horarias, y asi todo... imprime esto y usalo en el orden que lleva y veras que facil. Enter es que pulses Intro :)
Booteamos, opcion 1, madrid, enter, iso-8859-1, enter ... cargamos... escribimos kde, enter ...se carga todo y empezamos.
Usamos Menu>wifiway>wireless>airoscript spanish new ...abrimos 3 al menos. En cada ventana... resolucion 3, interfaz wlan0. En una de las ventanas...Opcion 1,3,1 y ya escanea todos los canales.
Esperamos un poco...2º ventana que abrimos... menu principal, opcion 2,elegimos una red que tenga paquetes en 1º ventana, seleccionamos el cliente que salga y listo. Si no sale, esperamos y lo intentamos de nuevo, a veces tarda.
Si no hay paquetes, seleccionar red con Opcion 2 y le decimos que sin cliente... ahora, menu principal Opcion 3,1,2 (standard) y ya inyecta a la red seleccionada. Esperamos unos segundos y despues, en la ultima ventanita, menu Opcion 2, selecionar la misma que elegimos para inyectar, que ahora si tendra paquetes, y esta vez decimos que si queremos elegir cliente. no habra mas que 1 cliente, que somos nosotros (mac 00:11:22:33:44:55) y despues, pusamos 9 o 12 segun la red (wlan o jazztel) y con eso tenemos que tener la clave.
Esto es un esquemita que he exo para darle forma al proceso si tenemos o no tenemos paquetes. Basicamente, si no tenemos paquetes de alguna red, elegimos una con el menu para que al inyectar, el programa sepa a donde. Una vez inyectamos, ya tendremos paquetes...

Algo importante que quiero comentar, es que con este programa podemos sacar CUALQUIER clave wep. Hice este tutorial para la gente que se desplazaba y necesitaba una red rapida (Oseaseee yo con mi portatil furulando por los bares)... pero visto que bastante gente viene a verlo, voy a deducir que tambien habra gente que lo quiere para casa ... como es mi caso :)
PODEMOS sacar cualquiera aunque no sea wlan_xx o Jazztel_xx, pero lleva mucho tiempo.
Usaremos escanear igualmente,si tenemos 1 cliente al menos y la wifi se usa mucho, genial, necesitaremos muchismos paquetes.
Seleccionamos a poder ser,alguna de las primeras del listado, ya que son la que mejor cobertura tendran. Si tardase mucho en recoger paquetes, usa mejor la opcion de inyectar 3,2,1 que va muchismo mas rapido. Aun asi, tardara horas o dias en tener los suficientes.
En vez de usar las opciones 9 o 12, tendremos que usar la opcion 4... que es la standard.. no usa diccionarios y tampoco se fija en el nombre para ello, asi que nos da igual si la red se llama MiRed ... a base de paquetes saldra.
Cuando lleve bastantes, intenta usar Menu Opcion 4 (standard) ... aqui pasaran 2 cosas... o bien no tnemos suficientes para empezar, o bien nos dara la ventana que empezara a buscar la clave examinando paquetes. Esto es un proceso acumulativo, lo dejamos ahi escaneando que seguira sumando los paquetes y nos podemos ir yendo, que va para rato. Para una red de 54bits, necesita un maximo de 400.000ivs y un minimo de 4ivs para comenzar (Esto pueden ser 1.000 paquetes, 200.000... 600.000, una loteria vamos) y las redes standard son de 64 o 128... Aclarar que solo es cuestion de tiempo.
Mi primera red la saque bajo windows, con Aircrack-ng... y tardo como 2 dias... Gracias a wifiway, podemos filtrar un poquito el metodo y joder las wlan y jazztel en unos minutos...
Todo lo que se salga del buen funcionamiento de este manual basico para redes WLAN_XX requiere que tengas ganas de trastear por tu cuenta. A veces resulta util en vez de la opcion de inyeccion si fallase... Menu Opcion 5,2... autentificacion falsa standard.
Casos especiales como el de CR: - Mi tarjeta no aparece en los dispositivos:
Antes de que empieces, he encontrado en http://foro.seguridadwireless.net/soporte-wifiway-para-netbooks/wifiway-1-0-final-con-soporte-para-atheros-ar928x/ una version de wifiway modificada para casos como el tuyo. Es posible que te de errores con los USB, por lo que de ser asi, deberias volver y usar este medodo que te dejo abajo. Estos son los enlaces para descargar. Con esto solo tendrias que iniciar como siempre, pero ya reconocera tu tarjeta.
http://www.megaupload.com/?d=F72EUFVG
http://www.megaupload.com/?d=MAUMWLLR
http://www.megaupload.com/?d=J9SWYKKE
http://www.megaupload.com/?d=73LG8J4G
http://www.megaupload.com/?d=8J7KST0X
http://www.megaupload.com/?d=79RM12IB
http://www.megaupload.com/?d=21PEKY17
http://www.megaupload.com/?d=9MQRRLUX
Esto es usual cuando no es compatible la tarjeta, pero en algunos casos como el tuyo, con tarjeta Atheros AR9285 tenemos mas opciones. Podemos usar unos drivers especiales compatibles con x modelos extra, pero para que esto sea efectivo, dado que es un sistema LIVE, debemos activar primeramente el modo que se llama "persisten changes" que es para que guarde los cambios que hacemos y los tenga en cuenta la proxima vez que iniciemos. Asi conseguimos cambiar los drivers y que siempre nos los acepte sin problema. Aclarar que no siempre servira esta opcion.
Paso 1 - Activar el modo persistent changes:
Nos bajamos este archivo > http://download.wifislax.com:8080/wifiway_netbook_rev1.rar
Una vez lo tenemos , tenemos que sobreescribir 2 archivos en nuestra memoria USB.
Primero, copiamos "netbook.lzm" en la carpeta /wifiway/modules/
Segundo, copiamos "syslinux.cfg" en la carpeta /boot/syslinux y sobreescribimos el que ya hay.
Con esto, al bootear la proxima vez, en la primera pantalla que dara el wifiway, tendremos uno o mas nuevos modos en los que pondra xxxx(persisten changes). Esta vez, usaremos una opcion que no ponga persistent changes...iniciamos como siempre.
Una vez dentro, tenemos que abrir la consola. Tienes un acceso directo en el escritorio para ello.
En ella escribiremos "changes 128" para crear un nuevo changes.dat y si existe y nos pide reescribir, lo hacemos. Con esto creamos un archivo donde wifiway mas tarde guardara nuestro cambios al usar el modo que vimos al inicio, el persisten changes.
Paso 2 - Instalar los drivers especiales de compatibilidad
Ya hemos iniciado en modo persistent changes... y tenemos que tener a mano este archivo http://www.megaupload.com/?d=4PIKGUY1
Puedes copiarlo previamente en el USB junto al 1º paso, asi ya lo tienes preparado desde el principio.
Tendremos que descomprimirlo tambien en la raiz del USB. Aunque se llame la carpeta "compat-wireless-2.6.30
" yo recomiendo cambiarle el nombre a "compatibilidad" y asi tecleamos menos :)
Una vez lo copiamos dentro, iniciamos de nuevo la memoria USB, esta vez en modo persisten changes.
Ya en el escritorio, abrimos de nuevo la consola y esta vez usamos estos comandos en orden. Pulsaremos enter al introducir cada linea
cd /root/compatiblidad **Yo pongo aqui compatibilidad porque he reescrito el nombre de la carpeta.
make
make install
make unload
make load
Este proceso puede durar como 15 minutos.. pero no hay problema, esperamos un poco. Reiniciamos de nuevo en modo persistent. Este paso ha quedado guardado, y ya tendremos la interfaz wlan0 al reiniciar, pero debermos activar manualmente el modo monitor en ella. Para eso usamos:
airmon-ng start wlan0
Una vez hecho, nos avisara de que ha puesto la tarjeta en modo monitor pero en una interface nueva, y debemos ejecutar por ultimo:
ifconfig mon0 down
macchanger -m 00:11:22:33:44:55 mon0
ifconfig mon0 up
Una vez terminado, ya hemos arreglado el asunto. Tendremos que iniciar con el modo persitent changes para que arraque como necesitamos... y claro, si hemos escaneado muchas veces, es recomendable borrar los archivos de capturas anteriors para que no interfieran entre las sesiones. Esto se hace con el Menu principal, Opcion 7, 9 y de nuevo, Opcion 7,10.
Hay ocasiones en que comprar una wifi usb de 12€ de mierda puede solucionar mas que todo el conocimiento del mundo, asi que ya tienes 2 opciones a este problema. Si la compras, solo tienes que probar que sea compatible y si no lo fuera pues la cambias por otra :)
Espero que os sirva.
Otra cosa...no useis esto pa congestionar la red del vecino con la mula ni torrents, no seais cabrones. Ademas, os jugais la posibilidad de que conozca a alguien que sepa un poco y entonces estareis jodidos. Solo con renombrar la wifi a wlan_d3 mismamente, el programa fallara ya que se basa en parte en el nombre de la red. En una red wlan_d3 de serie, el final de la clave es d3.. si se cambia ese valor, la clave sera erronea. Usar de nombre wlan_3d en vez de MiRed tiene la gran connotacion de que la gente asumira que ese es su nombre y al fallar pensara que algo esta mal y preferira ir a otra red a intentarlo.
| < Prev |
|---|
Actualizado (Lunes, 16 de Agosto de 2010 16:10)









Comentarios
Justo cuando te sale la mac..ella misma es la opcion, mira el "1" que hay delante. Si hubiera 15 personas conectadas, tendrias 15 en esa lista.
Simplemente pulsa 1 y habra quedado esa como seleccionada. Hecho eso, te generara el diccionario necesario para la opcion 9 (desencrip. redes wlanxx) y con esto lo tendras.
En unos dias me grabare haciendo los pasos
Salu2
1. En vez de seleccionar la interfaz wlan0 escogimos eth0 (La cual es la conexion de cable Rj45)
2. En caso de haber seguido todos los pasos, el motivo puede ser que nuestra tarjeta no soporte el modo monitor ó que no se haya activado este modo de manera automatica. En este caso, vamos al menu wifiway y miramos en "Chipset" y elegimos nuestro modelo, donde nos dejara activar el modo monitor o forzar a activarlo, como pasa en algunas ocasiones con el chipset RT73 de Ralink. Prueba estas opciones.
Es posible que simplemente no sea compatible. Podrias usar una USB.
Un saludo y Felices Fiestas Jose
A ver si cojo un rato y termino el tuto grafico y le meto un video de ejemplo... espero que no visite esta pagina mi vecino
Probare a escribir un correo
Muchas gracias por la explcacion tan sencilla.
Una pregunta muy tonta. Yo he trabajado con mi HP Compaq V3000 y no he tenido problema alguno.
Hoy lo intente con una HP Mini, y ya pude jalarlo desde un usb, pero no tengo manera de que me reconozca la interface de red. Que me falta????
Muchas Gracias!!!
Eso se debe muy seguramente a que el HP Mini no tiene una tarjeta compatible. Podrias usar una usb si fuese necesario.
En el menu donde seleccionamos airoscript, un nivel antes pone chipset. Si esta en esa lista, puedes forzar el modo monitor, de no estar, simplemente no puedes.
He buscado y en MadWifi tienen la mas extensa lista de marcas y modelos compatibles... madwifi-project.org/.../...
A ver si con las nuevas capturas y la lista mejoro este articulo
Un saludo
gracias gracias y un saludo.
Con backtrack si que la visualiza pero con wifiway no, espero tu ayuda un saludo
Usa el menu principal, wireless, chipset e intenta forzar el modo monitor. En el mismo listado donde esta chipset, creo recordar que hay otra utilidad que tambien sirve para eso.
Importate: NO usar ninguna otra utilidad para escanear redes. Si por ejemplo usas el radar para ver si hay, luego ya no sigue en modo monitor. No se si sera este el motivo.
EL problema es que el wifiway no encuentra ninguna tarjeta de red inalambrica en mi portatil solo la eth y no y no se visulaiza ninguna targeta inalambrica tengo una Atheros AR9285
Ahh una cosilla pasara algo si hago la solucion que me propones? esk no me fio a cargarme el portatil xk almenos la wifi me va perfecta en windows 7 y si tengo algun riesgo ni kisiera tocarla.
Un saludo y muxas gracias por la labor k aces.
Finalmente retomé el trabajo con mi laptop, con la que he logrado buenos resultados en otras ocasiones. Pero esta vez, llego hasta el paso indicado, abre la pantalla del aircrack, y se está mucho tiempo, y NADA. Puede estarse horas y no me descifra la clave. Es esto normal??? O estoy haciendo algo mal?
Gracias de nuevo!!!
GRACIAS
Suscripción de noticias RSS para comentarios de esta entrada.