﻿<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Comments on: Tutorial: Hacking Wireless</title>
	<atom:link href="http://www.pisitoenmadrid.com/blog/2006/12/tutorial-hacking-wireless/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.pisitoenmadrid.com/blog/2006/12/tutorial-hacking-wireless/</link>
	<description>curiosidades, descargas directas, david alayón, pisito en madrid, series, web 2.0, internet</description>
	<pubDate>Thu, 20 Nov 2008 18:48:54 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.3</generator>
		<item>
		<title>By: Enigma Tres &#187; Seguridad en tu wifi: WPA, WPA2, WEP&#8230;</title>
		<link>http://www.pisitoenmadrid.com/blog/2006/12/tutorial-hacking-wireless/#comment-30912</link>
		<dc:creator>Enigma Tres &#187; Seguridad en tu wifi: WPA, WPA2, WEP&#8230;</dc:creator>
		<pubDate>Thu, 27 Mar 2008 18:44:01 +0000</pubDate>
		<guid isPermaLink="false">http://www.pisitoenmadrid.com/blog/2006/12/tutorial-hacking-wireless/#comment-30912</guid>
		<description>[...] Y ¿como viajan nuestros datos?. Nuestros datos viajan en paquetes por el aire, y eso significa, que cualquiera que pase puede capturar nuestros paquetes con un snifer y los drivers adecuados. Es decir que una persona con algunos conocimientos, podría ver el correo que acabo de mandar, o nuestras conversaciones del Messenger, simplemente capturando los paquetes que estoy mandando por mi red wifi, ya que estos no estan  cifrados por defecto. Para evitar esto, se han inventado algunas técnicas de cifrado como WPA, WPA2 o WEP, de las cuales la mas frecuente, obsoleta, y fácil de romper es la WEP. Aunque, si utilizamos WPA, lo único que  conseguiremos que tarden mas tiempo en romperla, dependiendo de la longitud de la clave. WPA2 es otra historia, aunque para usarla necesitaremos hardware que lo implemente, que no son ni comunes ni baratos. Y hasta aquí de momento que es tarde. [...]</description>
		<content:encoded><![CDATA[<p>[...] Y ¿como viajan nuestros datos?. Nuestros datos viajan en paquetes por el aire, y eso significa, que cualquiera que pase puede capturar nuestros paquetes con un snifer y los drivers adecuados. Es decir que una persona con algunos conocimientos, podría ver el correo que acabo de mandar, o nuestras conversaciones del Messenger, simplemente capturando los paquetes que estoy mandando por mi red wifi, ya que estos no estan  cifrados por defecto. Para evitar esto, se han inventado algunas técnicas de cifrado como WPA, WPA2 o WEP, de las cuales la mas frecuente, obsoleta, y fácil de romper es la WEP. Aunque, si utilizamos WPA, lo único que  conseguiremos que tarden mas tiempo en romperla, dependiendo de la longitud de la clave. WPA2 es otra historia, aunque para usarla necesitaremos hardware que lo implemente, que no son ni comunes ni baratos. Y hasta aquí de momento que es tarde. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: david</title>
		<link>http://www.pisitoenmadrid.com/blog/2006/12/tutorial-hacking-wireless/#comment-5301</link>
		<dc:creator>david</dc:creator>
		<pubDate>Fri, 01 Jun 2007 09:42:44 +0000</pubDate>
		<guid isPermaLink="false">http://www.pisitoenmadrid.com/blog/2006/12/tutorial-hacking-wireless/#comment-5301</guid>
		<description>buenas,  me falta descargarme el driver de para mi tarjeta: Intel 3945 para ponerla en modo promiscuo, que no se como se hace, si alguien me lo explica... gracias</description>
		<content:encoded><![CDATA[<p>buenas,  me falta descargarme el driver de para mi tarjeta: Intel 3945 para ponerla en modo promiscuo, que no se como se hace, si alguien me lo explica&#8230; gracias</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: abel_arg</title>
		<link>http://www.pisitoenmadrid.com/blog/2006/12/tutorial-hacking-wireless/#comment-5256</link>
		<dc:creator>abel_arg</dc:creator>
		<pubDate>Thu, 31 May 2007 00:19:19 +0000</pubDate>
		<guid isPermaLink="false">http://www.pisitoenmadrid.com/blog/2006/12/tutorial-hacking-wireless/#comment-5256</guid>
		<description>Aircrack es una colección de herramientas para la auditoria de redes inalámbricas: 
•	airodump: programa para la captura de paquetes 802.11 
•	aireplay: programa para la inyección de paquetes 802.11 
•	aircrack: crackeador de claves estáticas WEP y WPA-PSK 
•	airdecap: desencripta archivos de capturas WEP/WPA 
	Podéis descargarlas y aprender más sobre como funcionan en:
		
http://www.aircrack-ng.org/doku.php?id=aircrack-ng.es
	

Este manual se ha creado a partir de otros muchos encontrados en la red y en base a la experiencia con el propio programa. Su fin es meramente educativo. El acceso a  redes protegidas para conseguir datos de sus usuarios así como usar sus servicios como propios es totalmente ilegal.

Configuración Hardware
	
	En la misma página podemos encontrar más información sobre el hardware compatible.
	
En principio, hay una versión para Windows, pero por compatibilidad con el hardware y que no hay posibilidad de inyectar tráfico, usaremos la versión de Linux, sobre Ubuntu 7.04, que es fácil y rápida de instalar.
Es importante un mínimo de conocimientos sobre el manejo del shell (Terminal), que nadie se asuste, con cd (cambio de directorios) y poco más nos basta. 

	Funciona correctamente con los drivers que te instala automáticamente para tarjetas basadas en rt2500, concretamente he probado “conceptronic usb c54ru”, y “obislink pcmcia”, y el mismo aircrack las pone en modo monitor (escucha), necesario para captar las redes e inyectar tŕafico.

	Estas tarjetas aunque dan buenos resultados, pero su alcance es corto así que como no seamos un manitas y les soldemos una antena, o la red es muy cercana o la señal no será suficiente.
	Para SMC CWPCITT-G, una tarjeta wíreless pci, no podía usar los drivers propietarios, así que he tenido que instalar los drivers de madwifi,  y parchearlos para la inyección de tráfico. Están en el Web, no son difíciles de encontrar.

	Debemos seguir estos pasos dentro del shell (debemos hacerlo con privilegios de administrador, “root”, del sistema, para ello añadimos sudo antes de cada comando):

	Asegurar que tenemos instalado los compiladores, si no recurrir a synaptic (g  , gcc,...)




En negrita pondré lo que debéis teclear, precedidos del sudo y dentro de la carpeta del driver.

ifconfig ath0 down 
ifconfig wifi0 down 
rmmod wlan_wep ath_rate_sample ath_rate_onoe ath_pci wlan ath_hal ath_rate_amrr 	2&#62;/dev/null 
cd madwifi-ng 
patch -Np1 -i ../madwifi-ng-r2277.patch 
make 
make install 
depmod -ae 
modprobe ath_pci

	Para que nos los cargue automáticamente al arrancar el so debemos añadir el alias:

sudo gedit /etc/modprobe.b/aliases

	y añadimos:

alias ath0 ath_pci
 
al final del archivo, guardamos y listo.
	
Además deberemos teclear cada vez que iniciemos el sistema y vayamos a usar aircrack:
sudo wlanconfig ath0 destroy 
sudo modprobe -r ath_pci
sudo modprobe ath_pci autocreate=monitor

	Recordar que este sólo es para la SMC pci basada en atheros.
El motivo de que me extienda con la configuración de esta tarjeta pese a ser algo tediosa, es por que con unos 40 € de inversión en una tarjeta pci, y una antena omnidireccional de 6 db también SMC, se consiguen unos resultados excelentes.

Pasemos a aircrack.

Primeros compilamos con make para generar los ejecutables, dentro de la carpeta de aircrack.
En primer lugar usamos airodump para ver las redes que captamos, para ello usamos un shell:
	sudo ./airodump -ng ath0
	ath0 en mi caso es la interface de la inalámbrica (ra0, rausb0,...); podemos verlo en la administración de red de Ubuntu.
	Con esto vemos el tráfico por pantalla

 BSSID              PWR  Beacons   # Data  CH  MB  ENC   ESSID

 00:13:10:30:24:9C   46       15     3416   6  54. WEP   the ssid 
 00:09:5B:1F:44:10   36       54        0  11  11  OPN   NETGEAR

 BSSID              STATION            PWR  Packets  Probes

 00:13:10:30:24:9C  00:09:5B:EB:C5:2B   48      719  the ssid
 00:13:10:30:24:9C  00:02:2D:C1:5D:1F  190       17  the ssid

En la parte superior tenemos las redes, y en la inferior los clientes asociados.
Características:

Field	Description
BSSID	Dirección MAC del punto de acceso.
PWR	Nivel de señal reportado por la tarjeta. Su significado depende del controlador, pero conforme te acercas al punto de acceso o a la estación la señal aumenta. Si PWR == -1, el controlador no soporta reportar el nivel de señal.
Beacons	Número de paquetes-anuncio enviados por el AP. Cada punto de acceso envía unos diez beacons por segundo al ritmo (rate) mínimo (1M), por lo que normalmente pueden ser recogidos desde muy lejos.
# Data	Número de paquetes de datos capturados (si es WEP, sólo cuenta IVs), incluyendo paquetes de datos de difusión general.
CH	Número de canal (obtenido de los paquetes beacon). Nota: algunas veces se capturan paquetes de datos de otros canales aunque no se esté alternando entre canales debido a las interferencias de radiofrecuencia.
MB	Velocidad máxima soportada por el AP. Si MB = 11, entonces se trata de 802.11b, si MB = 22 entonces es 802.11b  y velocidades mayores son 802.11g.
ENC	Algoritmo de encriptación en uso. OPN = sin encriptación, "WEP?" = WEP o mayor (no hay suficiente datos para distinguir entre WEP y WPA), WEP (sin la interrogación) indica WEP estática o dinámica, y WPA si TKIP o CCMP están presentes.
ESSID	Conocida como "SSID", puede estar vacía si el ocultamiento de SSID está activo. En este caso airodump tratará de recuperar el SSID de las respuestas a escaneos y las peticiones de asociación.
STATION	Dirección MAC de cada estación asociada. En la captura de más arriba se han detectado dos clientes (00:09:5B:EB:C5:2B y 00:02:2D:C1:5D:1F).

 	Ahora vamos con aireplay, para ello usemos otro shell:
Si el controlador está correctamente parcheado, aireplay es capaz de inyectar paquetes 802.11 en modo Monitor en bruto; actualmente implementa un conjunto de 5 ataques diferentes. 
Nos centraremos en 1, 3, 4 que han sido los más efectivos. El 0 y 2 no me han resultado útiles.
Si recibes el mensaje "ioctl(SIOCGIFINDEX) failed: No such device", revisa que el nombre de tu dispositivo es correcto y que no has olvidado un parámetro en la línea de comandos. 
En los siguientes ejemplos, 00:13:10:30:24:9C es la dirección MAC del punto de acceso,  00:09:5B:EB:C5:2B es la dirección MAC de un cliente inalámbrico y 00:11:22:33:44:55 la propia. 


	Ataque 0: deautenticación 
Este ataque es probablemente el más útil para recuperar un ESSID oculto (no difundido) y para capturar "saludos" WPA forzando a los clientes a reautenticarse. También puede ser usado para generar peticiones ARP en tanto que los clientes Windows a veces vacían su cache de ARP cuando son desconectados. Desde luego, este ataque es totalmente inservible si no hay clientes asociados. 
Normalmente es más efectivo fijar como blanco una estación específica usando el parámetro -c. 
Algunos ejemplos: 
Captura del "saludo" WPA una Atheros 
airmon.sh start ath0
airodump ath0 out 6  (cambia a otra consola)
aireplay -0 5 -a 00:13:10:30:24:9C -c 00:09:5B:EB:C5:2B ath0
(espera unos segundos)
aircrack -w /ruta/al/diccionario out.cap
Generar peticiones ARP con una tarjeta Prism2 
airmon.sh start wlan0
airodump wlan0 out 6  (cambia a otra consola)
aireplay -0 10 -a 00:13:10:30:24:9C wlan0
aireplay -3 -b 00:13:10:30:24:9C -h 00:09:5B:EB:C5:2B wlan0
Después de enviar tres tandas de paquetes de deautenticación, comenzamos a escuchar en busca de peticiones ARP con el ataque 3. La opción -h es esencial y debe ser la dirección MAC de un cliente asociado. 
Si el controlador es wlan-ng, debes ejecutar el script airmon.sh; de otro modo la tarjeta no estará preparada correctamente para la inyección. 
Denegación de servicio masiva con una tarjeta RT2500 
airmon.sh start ra0
aireplay -0 0 -a 00:13:10:30:24:9C ra0
Con el parámetro 0, este ataque enviará en un bucle infinito paquetes de deautenticación a las direcciones de broadcast, evitando así que los clientes permanezcan conectados. 







Ataque 1: autenticación falsa 
Este ataque es particularmente útil cuando no hay clientes asociados: creamos la dirección MAC de un cliente falso, la cual quedará registrada en la tabla de asociación del AP. Esta dirección será usada para los ataques 3 (reinyección de peticiones ARP) y 4 (desencriptación WEP "chopchop").
De todos modos si este ataque falla y hay ya un cliente asociado, es más efectivo usar simplemente su dirección MAC (aquí, 00:09:5B:EB:C5:2B) para los ataques 3 y 4. 
Si no conocemos nuestra Mac (aunque hay muchas formas de saberlo),  os diré una forma de saberla en el ataque 3. 

sudo ./aireplay-ng -1 0 -e "el ssid" -a 00:13:10:30:24:9C -h 00:11:22:33:44:55 ath0

12:14:06  Sending Authentication Request
12:14:06  Authentication successful
12:14:06  Sending Association Request
12:14:07  Association successful :-)
Puede ocurrir que debas usarlo varias veces seguidas para que funcione.
Algunos puntos de acceso requieren de reautenticación cada 30 segundos, si no nuestro cliente falso será considerado desconectado. En este caso utiliza el retardo de re-asociación periódica: 
sudo ./aireplay-ng -1 30 -e "el ssid" -a 00:13:10:30:24:9C -h 00:11:22:33:44:55 ath0
Si este ataque parece fallar (aireplay permanece enviando paquetes de petición de autenticación), puede que esté siendo usado un filtrado de direcciones MAC. Asegúrate también de que: 
•	Estás lo suficientemente cerca del punto de acceso. 
•	El controlador está correctamente parcheado e instalado. 
•	La tarjeta está configurada en el mismo canal que el AP. 
•	El BSSID y el ESSID (opciones -a / -e) son correctos. 
•	Si se trata de Prism2, asegúrate de que el firmware está actualizado. 
Como recordatorio: no puedes inyectar con un chipset Centrino, Hermes, ACX1xx, Aironet, ZyDAS, Marvell o Broadcom debido a limitaciones de firmware y/o controlador. 





Ataque 2: Reenvío interactivo de paquetes 
Este ataque te permite elegir un paquete dado para reenviarlo; a veces proporciona resultados más efectivos que el ataque 3 (reinyección automática de ARP). 
Podrías usarlo, por ejemplo, para intentar el ataque "redifundir cualesquiera datos", el cuál sólo funciona si el AP realmente reencripta los paquetes de datos WEP: 
aireplay -2 -b 00:13:10:30:24:9C -n 100 -p 0841 \
    -h 00:09:5B:EB:C5:2B -c FF:FF:FF:FF:FF:FF ath0
También puedes usar el ataque 2 para reenviar manualmente paquetes de peticiones ARP encriptacas con WEP, cuyo tamaño es bien 68 o 86 bytes (dependiendo del sistema operativo): 
aireplay -2 -b 00:13:10:30:24:9C -d FF:FF:FF:FF:FF:FF \
    -m 68 -n 68 -p 0841 -h 00:09:5B:EB:C5:2B ath0

aireplay -2 -b 00:13:10:30:24:9C -d FF:FF:FF:FF:FF:FF \
    -m 86 -n 86 -p 0841 -h 00:09:5B:EB:C5:2B ath0



Ataque 3: Reinyección de petición ARP 
El clásico ataque de reinyección de petición ARP es el mas efectivo para generar nuevos IVs, y funciona de forma muy eficaz. Necesitas o bien la dirección MAC de un cliente asociado (00:09:5B:EB:C5:2B), o bien la de un cliente falso del ataque 1 (00:11:22:33:44:55). Puede que tengas que esperar un par de minutos, o incluso más, hasta que aparezca una petición ARP; este ataque fallará si no hay tráfico. 
Por favor, fíjate en que también puedes reutilizar una petición ARP de una captura anterior usando el interruptor -r. 
sudo ./aireplay-ng -3 -b 00:13:10:30:24:9C -h 00:11:22:33:44:55 ath0

Saving ARP requests in replay_arp-0627-121526.cap
You must also start airodump to capture replies.
Read 2493 packets (got 1 ARP requests), sent 1305 packets...
Si utilizais despues de -h una MAC asociada, os saldrá un mensaje diciendo que no coincide con vuestra MAC, y os la sacará en la consola, ahí la tenéis (esa es la vuestra).




Ataque 4: El "chopchop" de KoreK (predicción de CRC) 
Este ataque, cuando es exitoso, puede desencriptar un paquete de datos WEP sin conocer la clave. Incluso puede funcionar con WEP dinámica. Este ataque no recupera la clave WEP en sí misma, sino que revela meramente el texto plano. De cualquier modo, la mayoría de los puntos de acceso no son en absoluto vulnerables. Algunos pueden en principio parecer vulnerables pero en realidad tiran los paquetes menores de 60 bytes. Este ataque necesita al menos un paquete de datos WEP. 
sudo ./aireplay-ng -4 -b 00:13:10:30:24:9C -h 00:09:5B:EB:C5:2B ath0
Podemos utilizar la Mac  propia después de -h si hemos utilizado antes el ataque 1 de forma satisfactoria.
Por experiencia 1 y 3 es la combinación ideal.
Volvemos al shell anterior, el de airodump y usamos Ctrl   C para pararlo, y relanzarlo, ahora especificaremos el canal y el archivo donde queremos guardar los paquetes capturados:
sudo ./airodump -ng ath0 –channel X -w file

		Si todo va bien deberemos empezar a capturar Ivs , es decir, data aumente de 		forma continua y a una velocidad decente en un par de minutos. 
	¿Cuántos IVs se necesitan para crackear WEP ? 

El crackeo WEP no es una ciencia exacta. El número de IVs necesarios depende de la longitud de la clave WEP, y también de la suerte. Normalmente, una clave WEP de 40-bit puede ser crackeada con 300.000 IVs, y una de 104-bit con 1.000.000 de IVs; teniendo mala suerte se pueden necesitar dos millones de IVs, o más. 
No hay ninguna manera de saber la longitud de la clave WEP: esta información está oculta y nunca es anunciada, guardada bien en paquetes de gestión, bien en paquetes de datos; como consecuencia, airodump no puede reportar la longitud de la clave WEP. Por ese motivo, se recomienda ejecutar aircrack dos veces: cuando tienes 250.000 IVs, inicias aircrack con "-n 64" para crackear la WEP de 40-bit. Si no la sacas, vuelves a iniciar aircrack (sin la opción -n) para crackear la WEP de 104-bit.

Una vez capturados los suficientes aproximadamente  usamos aircrack:
sudo ./aircrack-ng -c -s file-01.cap



Opciones de aircrack:

Opción	Param.	Descripción
-a	amode	Fuerza el tipo de ataque (1 = WEP estática, 2 = WPA-PSK).
-e	essid	Si se especifica, se usarán todos los IVs de las redes con el mismo ESSID. Esta opción es necesaria en el caso de que el ESSID no esté abiertamente difundido en un crackeo WPA-PSK (ESSID oculto).
-b	bssid	Selecciona la red elegida basándose en la dirección MAC.
-p	nbcpu	En sistemas SMP , especifica con esta opción el número de CPUs.
-q	none	Activa el modo silencioso (no muestra el estado hasta que la clave es o no encontrada).
-c	none	(crackeo WEP) Limita la búsqueda a caracteres alfanuméricos sólamente (0x20 - 0x7F).
-d	start	(crackeo WEP) Especifica el comienzo de la clave WEP (en hex), usado para depuración.
-m	maddr	(crackeo WEP) Dirección MAC para la que filtrar los paquetes de datos WEP. Alternativamente, especifica -m ff:ff:ff:ff:ff:ff para usar todos y cada uno de los IVs, indiferentemente de la red que sea.
-n	nbits	(crackeo WEP) Especifica la longitud de la clave: 64 para WEP de 40-bit , 128 para WEP de 104-bit , etc. El valor predeterminado es 128.
-i	index	(crackeo WEP) Conserva sólo los IVs que tienen este índice de clave (1 a 4). El comportamiento predeterminado es ignorar el índice de la clave.
-f	fudge	(crackeo WEP) De forma predeterminada, este parámetro está establecido en 2 para WEP de 104-bit y en 5 para WEP de 40-bit. Especifica un valor más alto para elevar el nivel de fuerza bruta: el crackeo llevará más tiempo, pero con una mayor posibilidad de éxito.
-k	korek	(crackeo WEP) Hay 17 ataques de tipo estadístico de korek. A veces un ataque crea un enorme falso positivo que evita que se obtenga la clave, incluso con grandes cantidades de IVs. Prueba -k 1, -k 2, ... -k 17 para ir desactivando cada uno de los ataques de forma selectiva.
-x	none	(crackeo WEP) No aplicar fuerza bruta sobre los dos últimos keybytes.
-y	none	(crackeo WEP) Éste es un ataque de fuerza bruta experimental único que debería ser usado cuando el método normal de ataque falle con más de un millón de IVs.
-w	words	(WPA cracking) Ruta hacia la lista de palabras.


Si hemos capturados más de un archivo, los ponemos a continuación del primero y aircrack usara todos.
Por experiencia, si tarda más de 4-5 minutos en sacar la clave, podéis olvidaros. Mejor capturar más paquetes.

Si todo funciona, ya la tenemos, yuju!!!!!!!!

Pero aun nos queda otro problema, si el router no tiene habilitado DHCP, y la puerta de enlace no es la habitual para usar IP estática (las típicas 192.168.1.1 y 192.168.0.1), no podemos saber si es correcta.


Para encontrar la puerta de enlace usamos airdecap sobre uno de los archivo cap que hemos utilizado, da igual que sea pequeño, con que contenga 30 IVs ya vale.

sudo ./airdecap-ng -w clave_wep_obtenida file.cap

La clave wep la escribiremos en hexadecimal y sin usar puntos para separarla.

Si la clave es correcta, escribe en el shell un mensaje con el número de paquetes que se han desencriptado, esta claro que ha de ser mayor de 0, no?

Si ha ido bien tendremos un nuevo file.cap pero de la forma file-dec.cap

Si habrimos este archivo con ethereal, otro programita disponible en el gestor de paquetes synaptic, hay tendremos la dirección de la puerta de enlace.

Todo el proceso si va bien durará unas 2 horas aprox., la mayoría lo pasa airodump captando paquetes (aunque puede tardar más).</description>
		<content:encoded><![CDATA[<p>Aircrack es una colección de herramientas para la auditoria de redes inalámbricas:<br />
•	airodump: programa para la captura de paquetes 802.11<br />
•	aireplay: programa para la inyección de paquetes 802.11<br />
•	aircrack: crackeador de claves estáticas WEP y WPA-PSK<br />
•	airdecap: desencripta archivos de capturas WEP/WPA<br />
	Podéis descargarlas y aprender más sobre como funcionan en:</p>
<p><a href="http://www.aircrack-ng.org/doku.php?id=aircrack-ng.es" rel="nofollow">http://www.aircrack-ng.org/doku.php?id=aircrack-ng.es</a></p>
<p>Este manual se ha creado a partir de otros muchos encontrados en la red y en base a la experiencia con el propio programa. Su fin es meramente educativo. El acceso a  redes protegidas para conseguir datos de sus usuarios así como usar sus servicios como propios es totalmente ilegal.</p>
<p>Configuración Hardware</p>
<p>	En la misma página podemos encontrar más información sobre el hardware compatible.</p>
<p>En principio, hay una versión para Windows, pero por compatibilidad con el hardware y que no hay posibilidad de inyectar tráfico, usaremos la versión de Linux, sobre Ubuntu 7.04, que es fácil y rápida de instalar.<br />
Es importante un mínimo de conocimientos sobre el manejo del shell (Terminal), que nadie se asuste, con cd (cambio de directorios) y poco más nos basta. </p>
<p>	Funciona correctamente con los drivers que te instala automáticamente para tarjetas basadas en rt2500, concretamente he probado “conceptronic usb c54ru”, y “obislink pcmcia”, y el mismo aircrack las pone en modo monitor (escucha), necesario para captar las redes e inyectar tŕafico.</p>
<p>	Estas tarjetas aunque dan buenos resultados, pero su alcance es corto así que como no seamos un manitas y les soldemos una antena, o la red es muy cercana o la señal no será suficiente.<br />
	Para SMC CWPCITT-G, una tarjeta wíreless pci, no podía usar los drivers propietarios, así que he tenido que instalar los drivers de madwifi,  y parchearlos para la inyección de tráfico. Están en el Web, no son difíciles de encontrar.</p>
<p>	Debemos seguir estos pasos dentro del shell (debemos hacerlo con privilegios de administrador, “root”, del sistema, para ello añadimos sudo antes de cada comando):</p>
<p>	Asegurar que tenemos instalado los compiladores, si no recurrir a synaptic (g  , gcc,&#8230;)</p>
<p>En negrita pondré lo que debéis teclear, precedidos del sudo y dentro de la carpeta del driver.</p>
<p>ifconfig ath0 down<br />
ifconfig wifi0 down<br />
rmmod wlan_wep ath_rate_sample ath_rate_onoe ath_pci wlan ath_hal ath_rate_amrr 	2&gt;/dev/null<br />
cd madwifi-ng<br />
patch -Np1 -i ../madwifi-ng-r2277.patch<br />
make<br />
make install<br />
depmod -ae<br />
modprobe ath_pci</p>
<p>	Para que nos los cargue automáticamente al arrancar el so debemos añadir el alias:</p>
<p>sudo gedit /etc/modprobe.b/aliases</p>
<p>	y añadimos:</p>
<p>alias ath0 ath_pci</p>
<p>al final del archivo, guardamos y listo.</p>
<p>Además deberemos teclear cada vez que iniciemos el sistema y vayamos a usar aircrack:<br />
sudo wlanconfig ath0 destroy<br />
sudo modprobe -r ath_pci<br />
sudo modprobe ath_pci autocreate=monitor</p>
<p>	Recordar que este sólo es para la SMC pci basada en atheros.<br />
El motivo de que me extienda con la configuración de esta tarjeta pese a ser algo tediosa, es por que con unos 40 € de inversión en una tarjeta pci, y una antena omnidireccional de 6 db también SMC, se consiguen unos resultados excelentes.</p>
<p>Pasemos a aircrack.</p>
<p>Primeros compilamos con make para generar los ejecutables, dentro de la carpeta de aircrack.<br />
En primer lugar usamos airodump para ver las redes que captamos, para ello usamos un shell:<br />
	sudo ./airodump -ng ath0<br />
	ath0 en mi caso es la interface de la inalámbrica (ra0, rausb0,&#8230;); podemos verlo en la administración de red de Ubuntu.<br />
	Con esto vemos el tráfico por pantalla</p>
<p> BSSID              PWR  Beacons   # Data  CH  MB  ENC   ESSID</p>
<p> 00:13:10:30:24:9C   46       15     3416   6  54. WEP   the ssid<br />
 00:09:5B:1F:44:10   36       54        0  11  11  OPN   NETGEAR</p>
<p> BSSID              STATION            PWR  Packets  Probes</p>
<p> 00:13:10:30:24:9C  00:09:5B:EB:C5:2B   48      719  the ssid<br />
 00:13:10:30:24:9C  00:02:2D:C1:5D:1F  190       17  the ssid</p>
<p>En la parte superior tenemos las redes, y en la inferior los clientes asociados.<br />
Características:</p>
<p>Field	Description<br />
BSSID	Dirección MAC del punto de acceso.<br />
PWR	Nivel de señal reportado por la tarjeta. Su significado depende del controlador, pero conforme te acercas al punto de acceso o a la estación la señal aumenta. Si PWR == -1, el controlador no soporta reportar el nivel de señal.<br />
Beacons	Número de paquetes-anuncio enviados por el AP. Cada punto de acceso envía unos diez beacons por segundo al ritmo (rate) mínimo (1M), por lo que normalmente pueden ser recogidos desde muy lejos.<br />
# Data	Número de paquetes de datos capturados (si es WEP, sólo cuenta IVs), incluyendo paquetes de datos de difusión general.<br />
CH	Número de canal (obtenido de los paquetes beacon). Nota: algunas veces se capturan paquetes de datos de otros canales aunque no se esté alternando entre canales debido a las interferencias de radiofrecuencia.<br />
MB	Velocidad máxima soportada por el AP. Si MB = 11, entonces se trata de 802.11b, si MB = 22 entonces es 802.11b  y velocidades mayores son 802.11g.<br />
ENC	Algoritmo de encriptación en uso. OPN = sin encriptación, &#8220;WEP?&#8221; = WEP o mayor (no hay suficiente datos para distinguir entre WEP y WPA), WEP (sin la interrogación) indica WEP estática o dinámica, y WPA si TKIP o CCMP están presentes.<br />
ESSID	Conocida como &#8220;SSID&#8221;, puede estar vacía si el ocultamiento de SSID está activo. En este caso airodump tratará de recuperar el SSID de las respuestas a escaneos y las peticiones de asociación.<br />
STATION	Dirección MAC de cada estación asociada. En la captura de más arriba se han detectado dos clientes (00:09:5B:EB:C5:2B y 00:02:2D:C1:5D:1F).</p>
<p> 	Ahora vamos con aireplay, para ello usemos otro shell:<br />
Si el controlador está correctamente parcheado, aireplay es capaz de inyectar paquetes 802.11 en modo Monitor en bruto; actualmente implementa un conjunto de 5 ataques diferentes.<br />
Nos centraremos en 1, 3, 4 que han sido los más efectivos. El 0 y 2 no me han resultado útiles.<br />
Si recibes el mensaje &#8220;ioctl(SIOCGIFINDEX) failed: No such device&#8221;, revisa que el nombre de tu dispositivo es correcto y que no has olvidado un parámetro en la línea de comandos.<br />
En los siguientes ejemplos, 00:13:10:30:24:9C es la dirección MAC del punto de acceso,  00:09:5B:EB:C5:2B es la dirección MAC de un cliente inalámbrico y 00:11:22:33:44:55 la propia. </p>
<p>	Ataque 0: deautenticación<br />
Este ataque es probablemente el más útil para recuperar un ESSID oculto (no difundido) y para capturar &#8220;saludos&#8221; WPA forzando a los clientes a reautenticarse. También puede ser usado para generar peticiones ARP en tanto que los clientes Windows a veces vacían su cache de ARP cuando son desconectados. Desde luego, este ataque es totalmente inservible si no hay clientes asociados.<br />
Normalmente es más efectivo fijar como blanco una estación específica usando el parámetro -c.<br />
Algunos ejemplos:<br />
Captura del &#8220;saludo&#8221; WPA una Atheros<br />
airmon.sh start ath0<br />
airodump ath0 out 6  (cambia a otra consola)<br />
aireplay -0 5 -a 00:13:10:30:24:9C -c 00:09:5B:EB:C5:2B ath0<br />
(espera unos segundos)<br />
aircrack -w /ruta/al/diccionario out.cap<br />
Generar peticiones ARP con una tarjeta Prism2<br />
airmon.sh start wlan0<br />
airodump wlan0 out 6  (cambia a otra consola)<br />
aireplay -0 10 -a 00:13:10:30:24:9C wlan0<br />
aireplay -3 -b 00:13:10:30:24:9C -h 00:09:5B:EB:C5:2B wlan0<br />
Después de enviar tres tandas de paquetes de deautenticación, comenzamos a escuchar en busca de peticiones ARP con el ataque 3. La opción -h es esencial y debe ser la dirección MAC de un cliente asociado.<br />
Si el controlador es wlan-ng, debes ejecutar el script airmon.sh; de otro modo la tarjeta no estará preparada correctamente para la inyección.<br />
Denegación de servicio masiva con una tarjeta RT2500<br />
airmon.sh start ra0<br />
aireplay -0 0 -a 00:13:10:30:24:9C ra0<br />
Con el parámetro 0, este ataque enviará en un bucle infinito paquetes de deautenticación a las direcciones de broadcast, evitando así que los clientes permanezcan conectados. </p>
<p>Ataque 1: autenticación falsa<br />
Este ataque es particularmente útil cuando no hay clientes asociados: creamos la dirección MAC de un cliente falso, la cual quedará registrada en la tabla de asociación del AP. Esta dirección será usada para los ataques 3 (reinyección de peticiones ARP) y 4 (desencriptación WEP &#8220;chopchop&#8221;).<br />
De todos modos si este ataque falla y hay ya un cliente asociado, es más efectivo usar simplemente su dirección MAC (aquí, 00:09:5B:EB:C5:2B) para los ataques 3 y 4.<br />
Si no conocemos nuestra Mac (aunque hay muchas formas de saberlo),  os diré una forma de saberla en el ataque 3. </p>
<p>sudo ./aireplay-ng -1 0 -e &#8220;el ssid&#8221; -a 00:13:10:30:24:9C -h 00:11:22:33:44:55 ath0</p>
<p>12:14:06  Sending Authentication Request<br />
12:14:06  Authentication successful<br />
12:14:06  Sending Association Request<br />
12:14:07  Association successful <img src='http://www.pisitoenmadrid.com/blog/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> <br />
Puede ocurrir que debas usarlo varias veces seguidas para que funcione.<br />
Algunos puntos de acceso requieren de reautenticación cada 30 segundos, si no nuestro cliente falso será considerado desconectado. En este caso utiliza el retardo de re-asociación periódica:<br />
sudo ./aireplay-ng -1 30 -e &#8220;el ssid&#8221; -a 00:13:10:30:24:9C -h 00:11:22:33:44:55 ath0<br />
Si este ataque parece fallar (aireplay permanece enviando paquetes de petición de autenticación), puede que esté siendo usado un filtrado de direcciones MAC. Asegúrate también de que:<br />
•	Estás lo suficientemente cerca del punto de acceso.<br />
•	El controlador está correctamente parcheado e instalado.<br />
•	La tarjeta está configurada en el mismo canal que el AP.<br />
•	El BSSID y el ESSID (opciones -a / -e) son correctos.<br />
•	Si se trata de Prism2, asegúrate de que el firmware está actualizado.<br />
Como recordatorio: no puedes inyectar con un chipset Centrino, Hermes, ACX1xx, Aironet, ZyDAS, Marvell o Broadcom debido a limitaciones de firmware y/o controlador. </p>
<p>Ataque 2: Reenvío interactivo de paquetes<br />
Este ataque te permite elegir un paquete dado para reenviarlo; a veces proporciona resultados más efectivos que el ataque 3 (reinyección automática de ARP).<br />
Podrías usarlo, por ejemplo, para intentar el ataque &#8220;redifundir cualesquiera datos&#8221;, el cuál sólo funciona si el AP realmente reencripta los paquetes de datos WEP:<br />
aireplay -2 -b 00:13:10:30:24:9C -n 100 -p 0841 \<br />
    -h 00:09:5B:EB:C5:2B -c FF:FF:FF:FF:FF:FF ath0<br />
También puedes usar el ataque 2 para reenviar manualmente paquetes de peticiones ARP encriptacas con WEP, cuyo tamaño es bien 68 o 86 bytes (dependiendo del sistema operativo):<br />
aireplay -2 -b 00:13:10:30:24:9C -d FF:FF:FF:FF:FF:FF \<br />
    -m 68 -n 68 -p 0841 -h 00:09:5B:EB:C5:2B ath0</p>
<p>aireplay -2 -b 00:13:10:30:24:9C -d FF:FF:FF:FF:FF:FF \<br />
    -m 86 -n 86 -p 0841 -h 00:09:5B:EB:C5:2B ath0</p>
<p>Ataque 3: Reinyección de petición ARP<br />
El clásico ataque de reinyección de petición ARP es el mas efectivo para generar nuevos IVs, y funciona de forma muy eficaz. Necesitas o bien la dirección MAC de un cliente asociado (00:09:5B:EB:C5:2B), o bien la de un cliente falso del ataque 1 (00:11:22:33:44:55). Puede que tengas que esperar un par de minutos, o incluso más, hasta que aparezca una petición ARP; este ataque fallará si no hay tráfico.<br />
Por favor, fíjate en que también puedes reutilizar una petición ARP de una captura anterior usando el interruptor -r.<br />
sudo ./aireplay-ng -3 -b 00:13:10:30:24:9C -h 00:11:22:33:44:55 ath0</p>
<p>Saving ARP requests in replay_arp-0627-121526.cap<br />
You must also start airodump to capture replies.<br />
Read 2493 packets (got 1 ARP requests), sent 1305 packets&#8230;<br />
Si utilizais despues de -h una MAC asociada, os saldrá un mensaje diciendo que no coincide con vuestra MAC, y os la sacará en la consola, ahí la tenéis (esa es la vuestra).</p>
<p>Ataque 4: El &#8220;chopchop&#8221; de KoreK (predicción de CRC)<br />
Este ataque, cuando es exitoso, puede desencriptar un paquete de datos WEP sin conocer la clave. Incluso puede funcionar con WEP dinámica. Este ataque no recupera la clave WEP en sí misma, sino que revela meramente el texto plano. De cualquier modo, la mayoría de los puntos de acceso no son en absoluto vulnerables. Algunos pueden en principio parecer vulnerables pero en realidad tiran los paquetes menores de 60 bytes. Este ataque necesita al menos un paquete de datos WEP.<br />
sudo ./aireplay-ng -4 -b 00:13:10:30:24:9C -h 00:09:5B:EB:C5:2B ath0<br />
Podemos utilizar la Mac  propia después de -h si hemos utilizado antes el ataque 1 de forma satisfactoria.<br />
Por experiencia 1 y 3 es la combinación ideal.<br />
Volvemos al shell anterior, el de airodump y usamos Ctrl   C para pararlo, y relanzarlo, ahora especificaremos el canal y el archivo donde queremos guardar los paquetes capturados:<br />
sudo ./airodump -ng ath0 –channel X -w file</p>
<p>		Si todo va bien deberemos empezar a capturar Ivs , es decir, data aumente de 		forma continua y a una velocidad decente en un par de minutos.<br />
	¿Cuántos IVs se necesitan para crackear WEP ? </p>
<p>El crackeo WEP no es una ciencia exacta. El número de IVs necesarios depende de la longitud de la clave WEP, y también de la suerte. Normalmente, una clave WEP de 40-bit puede ser crackeada con 300.000 IVs, y una de 104-bit con 1.000.000 de IVs; teniendo mala suerte se pueden necesitar dos millones de IVs, o más.<br />
No hay ninguna manera de saber la longitud de la clave WEP: esta información está oculta y nunca es anunciada, guardada bien en paquetes de gestión, bien en paquetes de datos; como consecuencia, airodump no puede reportar la longitud de la clave WEP. Por ese motivo, se recomienda ejecutar aircrack dos veces: cuando tienes 250.000 IVs, inicias aircrack con &#8220;-n 64&#8243; para crackear la WEP de 40-bit. Si no la sacas, vuelves a iniciar aircrack (sin la opción -n) para crackear la WEP de 104-bit.</p>
<p>Una vez capturados los suficientes aproximadamente  usamos aircrack:<br />
sudo ./aircrack-ng -c -s file-01.cap</p>
<p>Opciones de aircrack:</p>
<p>Opción	Param.	Descripción<br />
-a	amode	Fuerza el tipo de ataque (1 = WEP estática, 2 = WPA-PSK).<br />
-e	essid	Si se especifica, se usarán todos los IVs de las redes con el mismo ESSID. Esta opción es necesaria en el caso de que el ESSID no esté abiertamente difundido en un crackeo WPA-PSK (ESSID oculto).<br />
-b	bssid	Selecciona la red elegida basándose en la dirección MAC.<br />
-p	nbcpu	En sistemas SMP , especifica con esta opción el número de CPUs.<br />
-q	none	Activa el modo silencioso (no muestra el estado hasta que la clave es o no encontrada).<br />
-c	none	(crackeo WEP) Limita la búsqueda a caracteres alfanuméricos sólamente (0&#215;20 - 0&#215;7F).<br />
-d	start	(crackeo WEP) Especifica el comienzo de la clave WEP (en hex), usado para depuración.<br />
-m	maddr	(crackeo WEP) Dirección MAC para la que filtrar los paquetes de datos WEP. Alternativamente, especifica -m ff:ff:ff:ff:ff:ff para usar todos y cada uno de los IVs, indiferentemente de la red que sea.<br />
-n	nbits	(crackeo WEP) Especifica la longitud de la clave: 64 para WEP de 40-bit , 128 para WEP de 104-bit , etc. El valor predeterminado es 128.<br />
-i	index	(crackeo WEP) Conserva sólo los IVs que tienen este índice de clave (1 a 4). El comportamiento predeterminado es ignorar el índice de la clave.<br />
-f	fudge	(crackeo WEP) De forma predeterminada, este parámetro está establecido en 2 para WEP de 104-bit y en 5 para WEP de 40-bit. Especifica un valor más alto para elevar el nivel de fuerza bruta: el crackeo llevará más tiempo, pero con una mayor posibilidad de éxito.<br />
-k	korek	(crackeo WEP) Hay 17 ataques de tipo estadístico de korek. A veces un ataque crea un enorme falso positivo que evita que se obtenga la clave, incluso con grandes cantidades de IVs. Prueba -k 1, -k 2, &#8230; -k 17 para ir desactivando cada uno de los ataques de forma selectiva.<br />
-x	none	(crackeo WEP) No aplicar fuerza bruta sobre los dos últimos keybytes.<br />
-y	none	(crackeo WEP) Éste es un ataque de fuerza bruta experimental único que debería ser usado cuando el método normal de ataque falle con más de un millón de IVs.<br />
-w	words	(WPA cracking) Ruta hacia la lista de palabras.</p>
<p>Si hemos capturados más de un archivo, los ponemos a continuación del primero y aircrack usara todos.<br />
Por experiencia, si tarda más de 4-5 minutos en sacar la clave, podéis olvidaros. Mejor capturar más paquetes.</p>
<p>Si todo funciona, ya la tenemos, yuju!!!!!!!!</p>
<p>Pero aun nos queda otro problema, si el router no tiene habilitado DHCP, y la puerta de enlace no es la habitual para usar IP estática (las típicas 192.168.1.1 y 192.168.0.1), no podemos saber si es correcta.</p>
<p>Para encontrar la puerta de enlace usamos airdecap sobre uno de los archivo cap que hemos utilizado, da igual que sea pequeño, con que contenga 30 IVs ya vale.</p>
<p>sudo ./airdecap-ng -w clave_wep_obtenida file.cap</p>
<p>La clave wep la escribiremos en hexadecimal y sin usar puntos para separarla.</p>
<p>Si la clave es correcta, escribe en el shell un mensaje con el número de paquetes que se han desencriptado, esta claro que ha de ser mayor de 0, no?</p>
<p>Si ha ido bien tendremos un nuevo file.cap pero de la forma file-dec.cap</p>
<p>Si habrimos este archivo con ethereal, otro programita disponible en el gestor de paquetes synaptic, hay tendremos la dirección de la puerta de enlace.</p>
<p>Todo el proceso si va bien durará unas 2 horas aprox., la mayoría lo pasa airodump captando paquetes (aunque puede tardar más).</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: javipks</title>
		<link>http://www.pisitoenmadrid.com/blog/2006/12/tutorial-hacking-wireless/#comment-5001</link>
		<dc:creator>javipks</dc:creator>
		<pubDate>Fri, 25 May 2007 00:01:16 +0000</pubDate>
		<guid isPermaLink="false">http://www.pisitoenmadrid.com/blog/2006/12/tutorial-hacking-wireless/#comment-5001</guid>
		<description>Tengo un macbook pro y todo esto se hace con KISMAC pero el mio es de los nuevos y no se puede.
Bueno el tema es q tengo en la maquina virtual el windows y preguntaba a ver si puedo hacerlo ahi y si me cambiara el driver del mac o solo afectara a la maquina virtual.
Gracias</description>
		<content:encoded><![CDATA[<p>Tengo un macbook pro y todo esto se hace con KISMAC pero el mio es de los nuevos y no se puede.<br />
Bueno el tema es q tengo en la maquina virtual el windows y preguntaba a ver si puedo hacerlo ahi y si me cambiara el driver del mac o solo afectara a la maquina virtual.<br />
Gracias</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: JaVi</title>
		<link>http://www.pisitoenmadrid.com/blog/2006/12/tutorial-hacking-wireless/#comment-4770</link>
		<dc:creator>JaVi</dc:creator>
		<pubDate>Sun, 20 May 2007 11:25:06 +0000</pubDate>
		<guid isPermaLink="false">http://www.pisitoenmadrid.com/blog/2006/12/tutorial-hacking-wireless/#comment-4770</guid>
		<description>Tengo el mismo problema que tenia paquito...yo tengo:

-intel(r) PRO/wireless 2200BG network connection y….
- REALTEK RTL8139/810x family Gibabit ethernet NIC

y no sé que drivers tengo que instalarl para que me funcione el airodump...:(  alguien los sabe?????? Gracias</description>
		<content:encoded><![CDATA[<p>Tengo el mismo problema que tenia paquito&#8230;yo tengo:</p>
<p>-intel(r) PRO/wireless 2200BG network connection y….<br />
- REALTEK RTL8139/810x family Gibabit ethernet NIC</p>
<p>y no sé que drivers tengo que instalarl para que me funcione el airodump&#8230;:(  alguien los sabe?????? Gracias</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: JENNY ALEXANDRA</title>
		<link>http://www.pisitoenmadrid.com/blog/2006/12/tutorial-hacking-wireless/#comment-4706</link>
		<dc:creator>JENNY ALEXANDRA</dc:creator>
		<pubDate>Fri, 18 May 2007 14:49:11 +0000</pubDate>
		<guid isPermaLink="false">http://www.pisitoenmadrid.com/blog/2006/12/tutorial-hacking-wireless/#comment-4706</guid>
		<description>hola tengo un pavilon dv2000 HP pero no he podido sacar el signo de arroa por favor me pueden indicar</description>
		<content:encoded><![CDATA[<p>hola tengo un pavilon dv2000 HP pero no he podido sacar el signo de arroa por favor me pueden indicar</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: JsMo</title>
		<link>http://www.pisitoenmadrid.com/blog/2006/12/tutorial-hacking-wireless/#comment-4582</link>
		<dc:creator>JsMo</dc:creator>
		<pubDate>Wed, 16 May 2007 00:23:25 +0000</pubDate>
		<guid isPermaLink="false">http://www.pisitoenmadrid.com/blog/2006/12/tutorial-hacking-wireless/#comment-4582</guid>
		<description>io cuento con windows xp , pero tambien uso el ubuntu , pero la verdad no he encontado drivers para ubuntu , nose si alguien lo ha logrado a hacer con esta tarjeta inalambrica 
Network Adapter	Atheros AR5006EG Wireless Network Adapter , es de una toshiba satellite m115-s1061
les agradeceria su ayuda</description>
		<content:encoded><![CDATA[<p>io cuento con windows xp , pero tambien uso el ubuntu , pero la verdad no he encontado drivers para ubuntu , nose si alguien lo ha logrado a hacer con esta tarjeta inalambrica<br />
Network Adapter	Atheros AR5006EG Wireless Network Adapter , es de una toshiba satellite m115-s1061<br />
les agradeceria su ayuda</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: mesina</title>
		<link>http://www.pisitoenmadrid.com/blog/2006/12/tutorial-hacking-wireless/#comment-4331</link>
		<dc:creator>mesina</dc:creator>
		<pubDate>Fri, 11 May 2007 03:58:18 +0000</pubDate>
		<guid isPermaLink="false">http://www.pisitoenmadrid.com/blog/2006/12/tutorial-hacking-wireless/#comment-4331</guid>
		<description>hola instale todo como sale en el vedeo no tuve problema pero al correr airoDump y poner la tarjeta en modo promiscuo no pesca tengo un nottbok un toshiba satellite el cual usa tarjeta intel pro/wireless 3045abg si me pueden ayudar para buscar los controladores que le sirvan por f se los agradseria mucho gracias</description>
		<content:encoded><![CDATA[<p>hola instale todo como sale en el vedeo no tuve problema pero al correr airoDump y poner la tarjeta en modo promiscuo no pesca tengo un nottbok un toshiba satellite el cual usa tarjeta intel pro/wireless 3045abg si me pueden ayudar para buscar los controladores que le sirvan por f se los agradseria mucho gracias</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: marcsuaz</title>
		<link>http://www.pisitoenmadrid.com/blog/2006/12/tutorial-hacking-wireless/#comment-4240</link>
		<dc:creator>marcsuaz</dc:creator>
		<pubDate>Wed, 09 May 2007 21:55:47 +0000</pubDate>
		<guid isPermaLink="false">http://www.pisitoenmadrid.com/blog/2006/12/tutorial-hacking-wireless/#comment-4240</guid>
		<description>ayuda con aircrack, ya lo descarge tal como en el video y ya tambien descarge las hrramientas del peek e intento correr el aircrack-ng gui.exe y me manda un error de que no se puede ejecutar la aplicasion, que debo hacer o que me falta por hacer para lograr ejekutarlo ayuda porfavor..</description>
		<content:encoded><![CDATA[<p>ayuda con aircrack, ya lo descarge tal como en el video y ya tambien descarge las hrramientas del peek e intento correr el aircrack-ng gui.exe y me manda un error de que no se puede ejecutar la aplicasion, que debo hacer o que me falta por hacer para lograr ejekutarlo ayuda porfavor..</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Pititxu</title>
		<link>http://www.pisitoenmadrid.com/blog/2006/12/tutorial-hacking-wireless/#comment-4200</link>
		<dc:creator>Pititxu</dc:creator>
		<pubDate>Wed, 09 May 2007 15:06:09 +0000</pubDate>
		<guid isPermaLink="false">http://www.pisitoenmadrid.com/blog/2006/12/tutorial-hacking-wireless/#comment-4200</guid>
		<description>Hola Amigos!

Tengo todo instalado,  pero la descarga de IVs es muy lenta...
¿hay alguna manera de "agilizar" la entrada de IVs??

a la velocidad q va en 5 meses tendré el millon de IVs...

que puede estar mal?

SALUDOS</description>
		<content:encoded><![CDATA[<p>Hola Amigos!</p>
<p>Tengo todo instalado,  pero la descarga de IVs es muy lenta&#8230;<br />
¿hay alguna manera de &#8220;agilizar&#8221; la entrada de IVs??</p>
<p>a la velocidad q va en 5 meses tendré el millon de IVs&#8230;</p>
<p>que puede estar mal?</p>
<p>SALUDOS</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: monica</title>
		<link>http://www.pisitoenmadrid.com/blog/2006/12/tutorial-hacking-wireless/#comment-4122</link>
		<dc:creator>monica</dc:creator>
		<pubDate>Mon, 07 May 2007 21:33:53 +0000</pubDate>
		<guid isPermaLink="false">http://www.pisitoenmadrid.com/blog/2006/12/tutorial-hacking-wireless/#comment-4122</guid>
		<description>Hola..bueno..todo para tarjetas de red...y para USB??

por que yo no lo consigo encontrar..aunqeu bueno, hay qeu decir que estoy un poko dormida...
pro que ya lo intente..y no consigo encontrar si es hermes o la otra que se me ha olvidado el nombre, qeu torpe estoy...

si veo qeu tampoco se os ocurre, pues probare con las 2 a ver que me cuenta!!!

muchas gracias!!

pro cierto me encanta el caracolillo este en planm jedi...
y qeu decir qeu muchas gracas pro la informacion y la explicacion..me ha parecido supersencilla....veremo despues con el yo y la practica!!!</description>
		<content:encoded><![CDATA[<p>Hola..bueno..todo para tarjetas de red&#8230;y para USB??</p>
<p>por que yo no lo consigo encontrar..aunqeu bueno, hay qeu decir que estoy un poko dormida&#8230;<br />
pro que ya lo intente..y no consigo encontrar si es hermes o la otra que se me ha olvidado el nombre, qeu torpe estoy&#8230;</p>
<p>si veo qeu tampoco se os ocurre, pues probare con las 2 a ver que me cuenta!!!</p>
<p>muchas gracias!!</p>
<p>pro cierto me encanta el caracolillo este en planm jedi&#8230;<br />
y qeu decir qeu muchas gracas pro la informacion y la explicacion..me ha parecido supersencilla&#8230;.veremo despues con el yo y la practica!!!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: cesar</title>
		<link>http://www.pisitoenmadrid.com/blog/2006/12/tutorial-hacking-wireless/#comment-4119</link>
		<dc:creator>cesar</dc:creator>
		<pubDate>Mon, 07 May 2007 19:39:59 +0000</pubDate>
		<guid isPermaLink="false">http://www.pisitoenmadrid.com/blog/2006/12/tutorial-hacking-wireless/#comment-4119</guid>
		<description>como descargo el controlador para una tarjeta inalambrica de marca encore
ya que el cd de instalación lo perdí</description>
		<content:encoded><![CDATA[<p>como descargo el controlador para una tarjeta inalambrica de marca encore<br />
ya que el cd de instalación lo perdí</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: diegoandres0666</title>
		<link>http://www.pisitoenmadrid.com/blog/2006/12/tutorial-hacking-wireless/#comment-3772</link>
		<dc:creator>diegoandres0666</dc:creator>
		<pubDate>Fri, 27 Apr 2007 20:57:09 +0000</pubDate>
		<guid isPermaLink="false">http://www.pisitoenmadrid.com/blog/2006/12/tutorial-hacking-wireless/#comment-3772</guid>
		<description>pal miki... weon cambiate de sistema operativo... descarga los controladores y te va a significar un ahorro de tiempo de aprox 2 meses...
instala alguna wea de linux ya que es lo más simple y parchea tu controlador... y despues tienes todas las pasadas... si eso no te funka, te puedes comunicar conmigo a mi mail diegoandres0666@hotmail.com.., los belmont sino los deby... jajaja xau</description>
		<content:encoded><![CDATA[<p>pal miki&#8230; weon cambiate de sistema operativo&#8230; descarga los controladores y te va a significar un ahorro de tiempo de aprox 2 meses&#8230;<br />
instala alguna wea de linux ya que es lo más simple y parchea tu controlador&#8230; y despues tienes todas las pasadas&#8230; si eso no te funka, te puedes comunicar conmigo a mi mail <a href="mailto:diegoandres0666@hotmail.com">diegoandres0666@hotmail.com</a>.., los belmont sino los deby&#8230; jajaja xau</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: napo</title>
		<link>http://www.pisitoenmadrid.com/blog/2006/12/tutorial-hacking-wireless/#comment-3721</link>
		<dc:creator>napo</dc:creator>
		<pubDate>Wed, 25 Apr 2007 17:29:05 +0000</pubDate>
		<guid isPermaLink="false">http://www.pisitoenmadrid.com/blog/2006/12/tutorial-hacking-wireless/#comment-3721</guid>
		<description>una cosa cuando abro el air crack y le doy a bind luego kiero abrir el archivo aircrack-ng GUI no se me abre k programa necesito para abrilo gracias.</description>
		<content:encoded><![CDATA[<p>una cosa cuando abro el air crack y le doy a bind luego kiero abrir el archivo aircrack-ng GUI no se me abre k programa necesito para abrilo gracias.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: La filosofía de Menéame at Pisito en Madrid</title>
		<link>http://www.pisitoenmadrid.com/blog/2006/12/tutorial-hacking-wireless/#comment-3609</link>
		<dc:creator>La filosofía de Menéame at Pisito en Madrid</dc:creator>
		<pubDate>Sat, 21 Apr 2007 18:31:45 +0000</pubDate>
		<guid isPermaLink="false">http://www.pisitoenmadrid.com/blog/2006/12/tutorial-hacking-wireless/#comment-3609</guid>
		<description>[...] No creo que envíar ciertas noticias tuyas, no sólo que creas interesantes, sino que puedan aportar mucho a otras personas y les puedan interesar sea un autobombo que sature y rompa la filosofía de Menéame. De hecho mucha gente ha conocido mi blog por una noticia que obtuvo muchos votos pero no llegó a portada: Tutorial de Hacking Wireless, y luego se ha quedado porque le ha gustado Pisito. Esta noticia la envié yo y por supuesto no me arrepiento ya que lo comienzos son complicados y la noticia era buena. Aprovechar la gran cantidad de tráfico que tiene Menéame para conseguir que una gran noticia llegue a gente que le pueda interesar y que nunca la habría leído porque no conocía tu página me parece algo inteligente. [...]</description>
		<content:encoded><![CDATA[<p>[...] No creo que envíar ciertas noticias tuyas, no sólo que creas interesantes, sino que puedan aportar mucho a otras personas y les puedan interesar sea un autobombo que sature y rompa la filosofía de Menéame. De hecho mucha gente ha conocido mi blog por una noticia que obtuvo muchos votos pero no llegó a portada: Tutorial de Hacking Wireless, y luego se ha quedado porque le ha gustado Pisito. Esta noticia la envié yo y por supuesto no me arrepiento ya que lo comienzos son complicados y la noticia era buena. Aprovechar la gran cantidad de tráfico que tiene Menéame para conseguir que una gran noticia llegue a gente que le pueda interesar y que nunca la habría leído porque no conocía tu página me parece algo inteligente. [...]</p>
]]></content:encoded>
	</item>
</channel>
</rss>
