relojes web gratis

sábado, 25 de julio de 2009

Desencriptar clave WEP con Atheros AR5007EG

Hola, hoy voy a dar una leccion sobre como se puede extraer, averiguar, descubrir, obtener, saber, sacar, decodificar, y como más se dice, desencriptar una clave WEP de una red Wifi.

El tutorial va dedicado especialmente para la gente que nunca ha entrado en el mundo de las redes Wifi o tiene muy poca experiencia y por eso lo he explicado de la manera mas sencilla que he podido.

Tambien quiero que sepas que, este articulo esta hecho con fines puramente didacticos y por supuesto no pretendo que sirva de herramienta para aquellos que quieran robar la red al vecino.

Lo primero que tengo que decir es que el tutorial esta hecho para un ordenador Acer Aspire 5100, con tarjeta wireless Atheros AR5007EG; asi que quiero que quede claro que no voy a dar informacion de como hackear la red a traves de otro tipo de tarjeta.
Ademas, tambien quiero señalar que el tutorial esta hecho para poder conocer una clave de tipo WEP, el tutorial no esta hecho para claves tipo WAP/WAP2.

Ah, y una cosa más. Back Track se utiliza en el DVD, asi que para aquellos que no sepan muy bien del tema, aviso que en ningun momento su Microsoft Windows va a verse afectado.De todas formas, para los que quieran saber mas del tema, les recomiendo que se informen antes sobre Back Track y los Live Cd.

Bien, entonces vamos a ello.



Requisitos:

-Ordenador portatil(con la bateria cargada por favor, que luego despues de 5 minutos enviando paquetes se nos va todo a tomar viento).
-Grabadora DVD +/- R.
-Back Track 4 en Live Cd.
-Paciencia.




Paso 1. Descargamos esta variante de Linux (Back Track 4) a través de su pagina oficial, que siempre es más fiable que cualquier descarga que encontremos por ahí.

Link de descarga

Web oficial

Paso 2. Una vez hemos descargado el archivo .iso, lo que hacemos es quemarlo en un DVD.
Cada uno tiene su manera, yo recomiendo la más simple de todas y es abrir el programa Nero Burning ROM, hacemos click en Archivo>Abrir... y seleccionamos nuestra imagen de CD bt4-pre-final.iso. Despues al abrisenos una ventana, simplemente damos al botón Grabar.

Paso 3. Cuando ya tengamos listo nuestro Back Track 4, reiniciamos el ordenador y arrancamos desde el DVD. Para aquellos que no puedan arrancar, me imagino que será debido a que tienen que configurar el orden de prioridad de los dispositivos en el arranque. Para ello al encender el ordenador, accedeis a la BIOS (cada ordenador tiene asignado un boton, normalmente suele ser Supr, F8, F2 en Acer Aspire 5100, etc).
Dentro de la BIOS, vais a la seccion Boot y vereis que hay una lista de dispositivos: Disco duro, grabadoras CD/DVD, puertos USB,... Bueno pues cogeis y poneis la lectora donde vayais a meter el DVD en la posicion 1º de la lista y listo, ya podemos arrancar desde el DVD.

Paso 4. Al arrancar el DVD, vereis que os sale una serie de modos o maneras en las que se puede iniciar Back Track 4. Bien, pues seleccionamos la que pone "Start Back Track in Text Mode" y le damos a Enter.
Después de un monton de palabras en codigo, llegara un momento en el que ya te permita escribir y te aparezca esto: root@bt:~# . Entonces, escribes startx para poder empezar con Back Track 4.

Paso 5. Cuando ya por fin veais el escritorio y se os haya cargado todo correctamente, lo primero que tenemos que hacer es cambiar la escritura a nuestra idioma, en mi caso el Castellano. Para cambiar, sólo teneis que hacer click derecho en la banderita de EEUU que veis en la barra de herramientas y despues entrais en "Configuration..". Seleccionais Spain y le dais a "Add >>" y luego a OK. Luego solo teneis que volver a hacer click derecho en la banderita y seleccionar el idioma que hemos añadido.



Ahora ya podemos empezar a configurar la tarjeta para mas tarde buscar redes en las que acceder. Lo primero, abrimos una ventana de la consola Shell, puedes guiarte a través de esta imagen.



Entonces, escribimos:

1. airmon-ng y le damos a Enter.

Nos aparecera wlan0, con el chipset Atheros y el driver llamado athk5[pyh].

Bien pues ahora escribimos:

2. airmon-ng stop wlan0



Veremos como se deshabilita nuestra tarjeta wireless.

Luego escribimos:

3. macchanger -m 00:11:22:33:44:55 wlan0



Nos indicara cual era nuestra antigua dirección MAC y cual es nuestra nueva "falsa" dirección MAC.
Ahora ya podemos rehabilitar la tarjeta, para ello escribimos:

4. airmon-ng start wlan0



Se nos indicara que wlan0 ha sido activado y ademas "mon0".

Ahora para comprobar nuestros dispositivos de red, escribimos:

iwconfig



Veremos que wlan0 está puesto en Modo Managed y mon0 en modo Monitor.

Paso 6. Ya vamos por la mitad del trabajo, ahora solo tenemos que conseguir que wlan0 se cambia a modo Monitor. Primero, vemos las redes que hay a nuestro alcance, asi que escribimos:

airodump-ng wlan0


BSSID = es la dirección MAC de la red que queremos.
ESSID = nombre de la red que queremos.


Luego le damos a Ctrl + C para parar el proceso. Volvemos a escribir iwconfig para comprobar que en efecto wlan0 ha cambiado a modo Monitor.



Habiendo hecho esto, volvemos a escribir el codigo de airodump-ng, para volver a ver las redes que hay disponibles.
Escoge una que tenga asignada una contraseña WEP, ya que si no no funcionará.
Cuando ya sepamos cuál vamos a hackear, escribimos airodump-ng pero con una variación:


airodump-ng --channel _ --write ___ wlan0

_ = el numero de Channel que tiene asignada la red que nosotros queremos hackear.
___ = el nombre que vayamos a poner a un archivo ".cap" que se va a crear. Hay que mencionar que este nombre es importante ya que luego lo vamos a utilizar.

Paso 7. A continuación vamos a dejar esta ventana y abriremos una nueva, en la que escribiremos:

aireplay-ng -3 -b BSSID -h 00:11:22:33:44:55 wlan0



Vereis que comenzamos a leer paquetes, pero aun no tenemos enviado ninguno de ellos.
Para acelerar el proceso, abrimos una tercera ventana y en ella escribimos:

aireplay-ng -1 0 -e ESSID -a BSSID -h 00:11:22:33:44:55 wlan0



Si volveis a la ventana 2º, vereis que va más rapido el proceso.
Ahora toca esperar un rato (el tiempo depende de la tarjeta, la red en la que queremos acceder, la localización del portatil,.. asi que paciencia) y cuando veamos esto



entonces ya estaremos inyectando paquetes en la red que hemos cogido.

Paso 8. En estos momentos estamos recibiendo datos que nos servirán para poder desencriptar la clave, por tanto lo que nos falta por hacer es ejecutar la aplicación que nos va a dar la clave. Para ello, escribimos:

aircrack-ng ___-01.cap



Como ves, nos pide que seleccionemos la red, asi que tecleamos el número que corresponde a la red que nosotros hemos escogido y presionamos Enter.

Vereis que aparece algo así:



Si os fijais, arriba entre parentesis os indica el número de IVs que tenemos y si esperais un rato nos aparecerá un mensaje abajo diciendonos "Failed. Next try with xxx IVs". Esto significa que aún no hay suficiente información para poder desencriptar.

Así que ahora lo único que tienes que hacer es esperar hasta que al llegar al número solicitado de IVs volverá de nuevo a comprobar si ya puede desencriptar.
Para ver el número de IVs que teneis, podeis mirarlo en la parte que pone #Data, en la primera ventana que abrimos.

Es posible que el mensaje de fallido os salga varias veces, pero llegará un momento en el que por fin os aparezca esto:



Paso 9. Ya hemos obtenido nuestra clave, ahora sólo nos falta introducirla. Primero antes que nada quiero pedir que apunteis en un papel no sólo la clave que nos da en la forma XX:XX:XX:XX:XX, si no que también es necesario la otra clave que nos da entre parentesis, escrita en codigo ASCII.
Esto lo digo por que a veces escribes la primera clave y resulta que sólo podemos acceder si escribimos la segunda.

Paso 10. Una vez hemos terminado vamos a Log Out que esta en el menu de Inicio y apagamos el ordenador. Encendemos de nuevo, pero esta vez sin el DVD, para poder ejecutar nuestro Windows.
Nos vamos a "Ver redes inalámbricas disponibles" y seleccionamos la que hemos hackeado. Escribimos la contraseña y listo, ya estaremos conectados.


70 comentarios:

  1. Hola que tal..............
    Esta muy bien explicado tu manual apoyado con las imagenes resume a un trabajo productivo.
    Sin embargo que nos dices de aquellos que contamos con una Acer aspire 5100 con tarjeta wireless Broadcom, que debido a la arquitectura de esta tecnologia no permite la inyeccion de paquetes. He buscado algunos tutoriales en la web e inclusive algunos driver para esta serie de laptops, con resultados negativos. Ahora he probado con ubuntu 9.04 y tampoco me da opcion de inyeccion de codigo. Alguna recomendacion. De antemano muchas gracias

    ResponderEliminar
  2. Hola, gracias por tu comentario.

    La verdad es que no sabia que habia otras tarjetas wireless con los Acer Aspire 5100.

    Lo único que se me ocurre, es que utilizes otra distribución Linux, como Wifislax 3.1, que cuenta con casi todos los drivers para tarjetas wireless.

    Con el modelo de tu tarjeta, busca en Google algún tutorial específico para tu tarjeta o información sobre como inyectar.

    Una pregunta, ¿esa tarjeta que mencionas, es Wireless o de Ethernet?
    Es que en la web de Acer, en la sección de Drivers, he visto que lo único que hay de la marca Broadcom es un driver para el Bluetooth y un driver para una tarjeta LAN.

    Siento no ser de gran ayuda.

    ResponderEliminar
  3. hola primero que nada felicitarte por el trabajo dque has hecho en este tutoria :D! mi nombre es juanjo, soy de Chile, uso una notebook compaq presario cq50-103la y la misma tarjeta de wifi y la verdad es que soy novato en el tema y tengo algunas dudas, acabo de intentar averiguar una clave wep y me pasa que cuando cambio la mac a 00:11:22:33:44:55 me aparece que la real es la misma que la nueva fake, bueno intente con el codigo 00:11:22:33:44:56 y la ha cambiado y me dice ke la real es 00:11:22:33:44:55 y la fake la 11:22:33:44:56 hasta ahi todo bien. Despues donde dice _= Channel de la red... me imagino que es el el numero que aparece abajo de CH cuando muestras las redes disponobles??? y pasa que a mi en varias redes me aparece el numero 6, y la que quiero tiene el 6 y cuando escribo airodump-ng --channel 6 --write juanjo wlan0 lo unico que hace es volver a buscar redes y no se que anda mal?????? despues de eso abro la otra ventana y escribo aireplay-ng -3 -b BSSID -h oo:11:22:33:44:56 (o 55) wlan0 me dice que la mac es incorrecta y la verdad ni idea porque????????????????????? Amigo porfavor necesito de tu ayuda, es muy importante para mi, si puedes hablame a mi correo jka_dark28@hotmail.com, desde yah muchisimas gracias

    ResponderEliminar
  4. xfavor agregame ami msn stiven_vacileta_92@hotmail.com
    y me exas una mano grasias;)

    ResponderEliminar
  5. buuuuuuuuuuuuuuuuu mira el blog

    ResponderEliminar
  6. agregame ami msnn y ablamos stiven_vacileta_92@hotmail.com

    ResponderEliminar
  7. Hola, no me deja realizar el paso 7 me dice que la opcion 3 no es correcta, que solucion tiene?=

    ResponderEliminar
  8. ¿Has escrito bien los codigos?

    Asegurate de que escribes en las distintas ventanas que muestra el tutorial.

    ResponderEliminar
  9. Tengo el mismo problema que el post anterior k le dice k la mac es incorrecta, alguien ha encontrado solucion?

    ResponderEliminar
  10. muchas gracias por el aporte, llego a todos los pasos me da todas las opciones empieza el envio y recepcion de paquetes, pero despues de mucho rato no descifra nada que tanto se puede esperar o es posible que no llegue a descifrar nada??...

    O es posible que en algunas redes no se pueda extraer claves?????

    ResponderEliminar
  11. no manches kompa

    eres lo maximo

    gracias a ti

    xk recupere la

    contraseña de el internet

    de mi primo

    te mereces un 100

    no0.. un 200

    ResponderEliminar
  12. exelente manual funciono a la primera osea a la primera eres un mounstruo se agradece

    ResponderEliminar
  13. Gracias perrito!! algun dia yo seré tan rpo como tu y tambien enseñaré cosas de forma libre a las demas personas...

    Bendiciones.. ^^

    Drumsman~

    ResponderEliminar
  14. buenas, excelente manual, el problema es q cuando llev a mucho tiempo trabajando y el .cap tiene más de 1,3gb nos pide liberar espacio y ya no recibe más ivs, alguna solucion? mgrs por todo.

    ResponderEliminar
  15. mm interesante, funcionara con una toshiba que tiene la msma tarjeta, lo que pasa es que ya intente con wifislax 3.1 y con wifiway 1 version final, pero nada no la reconoce

    ResponderEliminar
  16. Tengo una duda, funciona en maquina virtual o a fuerza necesito hacerlo desde el cd??

    ResponderEliminar
  17. tengo un problema cuando arranco el ordenador me aparecen estos 4 mensajes

    BT4 BETA -console
    BT4 BETA -console no FB
    BT4 BETA -MSRAMDUMP
    run mentest utility

    que debo hacer soy un neofito

    ResponderEliminar
  18. ¿Te has asegurado de que has grabado correctamente el Back Track 4?

    Prueba a arrancar desde una lectora externa o en otro ordenador.

    Puedes googlear, tal vez encuentres información sobre ese error.

    Por último, puedes probar a utilizar la versión 3, en mi ordenador esta versión no me arrancaba y en la versión 4 si.

    Siento no poder ayudarte.

    ResponderEliminar
  19. Gracias 10 para el manual yo estoy con un toshiba Satelite con esta misma tarjeta y te agradezco x el manual luego lo pondre en prueba.

    Gracias x todo te has esforzado muxo en explicar lo tan bien. y excelente x compartir lo

    ResponderEliminar
  20. Feudo eres lo maximo...
    Voy leyendo como 15 000 packets pero mi sent aun esta en 0 (0 pps)
    Pregunta: Cuando el envio sea realizado?
    Abro un nueva ventana para digitar el comando

    aircrack-ng Nombre -archivo.cap

    El nombre del archivo.cap seria por ejemplo el nombre que dice replay_arp-1019-154406.cap

    Gracias por tu ayuda

    ResponderEliminar
  21. Hola, respondiendo a tu pregunta sobre "¿Cuándo se ha realizado el envío?", tu espera un tiempo (a mi me tarda 10 minutos aproximadamente) y verás que de repente el sent pasa de 0 a 500 pps de golpe.

    De todas formas, si ves que por mucho tiempo que pasa no realizas envíos, comprueba que tu tarjeta está en modo Monitor ( tanto mon0 como wlan0).

    Suerte

    ResponderEliminar
  22. Hola Feudo
    Nuevamente gracias, digité iwconfig y para wlan0 y para mon0 indica
    Mode:Monitor, 2437 ghz, 27 dbm 7,off,2352 b
    off
    off
    y hasta el final los demas parametros dicen 0(Para ambos wlan0 y mon0)
    Ayer llegúe a 100,000 packets pero sent seguía en cero y fue como en 3 horas, hoy nuevamente estoy intentando.
    ¿Cuando sent cambie?
    Pregunto: en otra ventana digito el comando aircraf-ng nombredemiarchivo.cap
    el nombre del archivo que debo colocar es el que puse en el paso6 o el nombre que dice replay_arp_1019.cap y en una nueva ventana

    Gracias por tu ayuda...

    ResponderEliminar
  23. tengo el wifislax 3.1
    quiero simpplemente saber donde estan las heramientas para los drivers
    de la atheros AR5007EG

    gracias

    ResponderEliminar
  24. Hey eres un perron, que tal osea esta con madres este blog kbron, eres GRANDE, osea me salio todo a la primera, esta muy bien explicado... Oye solo para completar un poco y ya que la Acer Aspire no cuenta con unidad CD lo que yo hice fue desde USB siguiendo los pasos del siguiente link el 5o paso no sirve ignorenlo

    http://anotherhost.homelinux.com/backtrack-4-en-usb-solo-para-impacientes/#comment-118

    ResponderEliminar
  25. Hey Feudo, perdon por las grocerias en el comentario anterior pero fue por la emocion, jaja... GRACIAS

    ResponderEliminar
  26. Hola, despues de mucho mucho y mucho buscar y mirar foros,probar muchos programas, que este modelo de tarjeta de red no ivan, por fin gracias a FEUDO lo he conseguido, gracias de corazón. Carlos

    ResponderEliminar
  27. Oye Feudo solo una cosita mas jeje, como hago cuando el SSID lleva algun espacio, ya q con espacios marca error ...

    ResponderEliminar
  28. pues al parecer nadie tuvo problemas en la misma parte que yo. lo que ocurre es que se me traba cuando pongo el comando que supuestamente acelera el proceso. luego de unos reintentos me dice que hubo un error, y da posibles explicaciones... hay alguna solución? :(

    ResponderEliminar
  29. soy el del comentario anterior. Bueno ahora ya me resultó, estoy esperando a que me salga lo mismo que la tercera imágen del paso 7. Gracias de antemano espero que me resulte

    ResponderEliminar
  30. yo otra vez, a diferencia que ahora no es mi red desde la que te estoy escribiendo jaja. Muchas gracias nuevamente. hasta la proxima

    ResponderEliminar
  31. mira yo tengo una toshiba con la misma tarjeta mi problema es que me aparecen 2 opciones cuando ejecuto el comando airmon-ng una es el ath0 y la otra wifi0 el problema empieza cuando quiero cambiar la mac si la intento con ath0 me dice que no existe el dispositivo y con wifi0 me sale error que no puedo cambiarla porque esta ocupada o no tengo los privilegios alguien me podria ayudar??

    ResponderEliminar
  32. con atheros AR5007EG funcciona? y funcciona con claves wpa?? y wpa2??? porfavor escibeme
    areg_1994@hotmail.com

    por cierto esta todo muy bien explicado, no sabia nada d como se hacia hasta leer tu post. GRACIAS

    ResponderEliminar
  33. Pues con claves wpa y wpa2 la cosa es mas difícil, te recomiendo que busques tutoriales en Internet sobre como desencriptar claves wpa y wpa2.

    Lo siento.

    ResponderEliminar
  34. disculpa tengo una notebook acer con la misma tageta pero no me la reconoce ke puedo hacer

    ResponderEliminar
  35. lo que yo tengo es un aspire 6530 con el chipse de la wireless es un atheros ar5b91 se puede hacer ????

    responded a devil_1991_7@hotmail.com

    gracias

    ResponderEliminar
  36. Este comentario ha sido eliminado por el autor.

    ResponderEliminar
  37. ola soy juanjo de chile me gustaria contacarme contigo, mi correo es jka_dark28@hotmail.com

    Desde yah muchas gracias!

    ResponderEliminar
  38. hola soy jose y tengo un problema cuando llego al paso de inyectar paquetes no me sale "associaton successful" me sale todo bien menos eso a ver si me puedes hechar un cable puede ser que la wifi sea wep wep opn gracias
    sejo1973@yahoo.es

    ResponderEliminar
  39. Hola Jose, ¿has comprobado que la red a la que intentas acceder tenga una contraseña tipo WEP?

    En segunda lugar, ¿has tomado bien los datos de las direcciones MAC? Asegurate de que has tomado bien el ESSID, el BSSID y tu dirección MAC "ficticia".

    Comprueba también si has escrito correctamente el código, en tu caso:

    aireplay-ng -1 0 -e ESSID -a BSSID -h 00:11:22:33:44:55 wlan0

    Si quieres, mandame un email con tus datos y te mando el código que tienes que escribir (puedes confiar en mi, no voy a hacer nada con tu dirección MAC). Saludos

    ResponderEliminar
  40. Gracias por el aporte, todo me salió tal cual el tutorial, felicitaciones esta bien elaborado.

    ResponderEliminar
  41. yo tengo un problema al utilizar el comando aircrack me desencripta la clave pero no me la muestra en ascci - no se si es un problema de paquetes o no - pero todas lasredes que desencripto me las muestra en el formto xx:xx:xx:xx:xx:xx...
    pero al ingresarlo no lo toma y en ascci no me entrega informacion.
    Sera un problema del aircrack, o no- yo lo utilizo con S.O. UBUNTU
    saludos¡¡

    ResponderEliminar
  42. hola, buen foro y excelente material...

    En mi laptop he dectado redes inalambricas pero con diferente modo de encriptacion por ejemplo OPN, WPA - PSK, la pregunta es si puedo violar o desifrar dichas claves?

    ResponderEliminar
  43. que tal, a ver si me puedes orientar debido a que he buscado y no encuentro respuesta.. cuando utilizamos la inyeccion de paquetes haciendo referencia al essid y bssid que olvidamos, como hacer para que haya identidad de essid si este utiliza parentesis ejemplo pc(great) ya que si escribimos eso nos sale pantalla de comando no valido por utilizar (.. con uso de comillas o de espacio en lugar de () no me ha funcionado.. help

    ResponderEliminar
  44. Si deseas utilizar un ESSID que contenga paréntesis, signos de exclamación, interrogación, etc; lo que puedes hacer es escribir el ESSID completo entre comillas (OJO, las comillas han de ser simples ', no vale ").

    En tu caso: pc(great) --> 'pc(great)'

    Un saludo.

    ResponderEliminar
  45. hola estoy en todos los pasos y me quede en este:

    aireplay-ng -1 0 -e ESSID -a BSSID -h 00:11:22:33:44:55 wlan0

    no me funciona y me envia a que tipee la ayuda de aireplay

    mi ESSI tiene espacios en el nombre mi essid es: "d.e.r.t. antena exterior"

    influira el nombre ESSID en que no pueda usar este comando??

    ResponderEliminar
  46. Hola, prueba a escribirlo como he escrito en el comentario anterior, usando las comillas (').

    ResponderEliminar
  47. Hola Feudo, todo me salió a la perfección expeto que me entregó la clave en formato XX:XX:XX:XX y no me dió nada en ASCII, qué debo hacer para poder introducir la clave? Mil gracias.

    ResponderEliminar
  48. Para introducir la clave, utiliza la forma XX:XX:XX:XX pero sin los dos puntos, es decir:

    XXXXXXXX y listo.

    ResponderEliminar
  49. LA verdad una masa maestro, estuve con Slax..y un quilombo, la verdad que el tuto no le pifio en ninguna.


    EXCELENTE

    ResponderEliminar
  50. Excelente tutotial lo he leido completo, sin embargo me gustaría saber si funcionará con una tarjeta Atheros AR5B93, de un Acer 4740. me interesaría mucho ver como funciona todo esto. saludos Feudo.

    ResponderEliminar
  51. Hola, ante todo muchas gracias por el tutorial ;)
    Tengo un pequeño problema, tras 3 semanas de intentos frustrados intentando hacer esto mismo desde Windows vista con la suite de aircrack, y con wifislax desde Live cd, hoy estoy intentando hacerlo con backtrack... El caso es que desde Windows he conseguido capturar unos 200.000 paquetes data pero nunca consigo descifrar nada con el aircrack... Ahora con backtrack tras un buen rato de espera no consigo capturar ni un solo data, he leído unos 150.000 paquetes y tengo 0 arp requests y 3 acks ( cada vez que me asocio al ap obtengo 2 nuevos acks)... La asociación con el ap funciona ( en la shell de airodump aparezco asociado durante un rato y luego desaparezco).
    En resumen, no consigo enviar paquetes ( sent 0 packets... (0 pps)).
    Tengo la atheros 5007eg como la del tutorial...
    Alguien sabe que podría estar fallando?

    De todos modos gracias ;)

    ResponderEliminar
  52. el otro dia por fin conseguí enviar paquetes en cuanto encontré a un usuario conectado al router, pude inyectar un buen monton de paquetes, como 800.000 pero los datas no subian, solo subian los datas en funcion de lo que el otro usuario conectado utilizara la red, por lo que aun asi no consigo suficientes en ningun caso...

    Por cierto, soy el mismo del mensaje anterior xD

    ResponderEliminar
  53. Hola he hecho los pasos con bt4 beta y atheros 5007eg voy a cambiar la mac con macchanger -m y nome deja coloco el airmon-ng start pero me sale el sgte mensaje
    Found 1 processes that colud cause trouble. If airodump-ng, aireplay-ng or airtun-ng stops working afther a short period of time, you may want to kill (some of) them!
    PID NAME
    agradeceria tu ayuda
    5573 KNETWORKMANAGER

    ResponderEliminar
  54. buenas, muy buen tutorial, hice todo como estaba indicado, solo que al final descia KEY FOUND! [xx:xx:xx:xx:xx:xx]...... pero no me aparece la ASCII.... que puedo hacer???? intente colocar los numeros (porque las "x" son nada mas que numeros), y no pasa nada... ¿sera que hay que hacer algo mas en la configuracion de la Bactrack 4???? .... espero respuesta.... (tengo la misma tarjeta wifi, la realttek 8187b, y misma version de BT4)

    ResponderEliminar
  55. Hola, es muy raro que no te aparezca la clave en código ASCII. ¿Has probado a volver a intentarlo? ¿Lo has probado con otra red? ¿La clave de la red que deseas desencriptar está en WEP?

    En cualquiera de los casos, prueba a copiar la clave en formato (xx:xx:xx:xx:xx:xx), sin los ":" e introducela para acceder a la red. Es posible que con esa clave te permita acceder.

    ResponderEliminar
  56. hola, gracias Feudo.... lo logre hacer de esa manera, claro al sacar los ":", queda la clave WEP, crei que estaba en hexadecimal, pero no, muchas gracias ya descubri que esto no es un mito y que es real,
    muchas gracias
    saludos!

    ResponderEliminar
  57. hola, en el paso 6 no me sale ninguna red y hasta aahora todo era ok

    ResponderEliminar
  58. HOLA POR FAVOR NECESITO AYUDA ME QUEDE EN EL PASO DE macchanger -m 00:11:22:33:44:55 wilan0 pero nada me pone not found. SY NOVATO EN ESTO AYUDA X FAVOR

    ResponderEliminar
  59. como saco los : en back

    ResponderEliminar
  60. Hola Feudo,
    ante todo darte las gracias por tan magnifico manual, ya he desecriptado alguna red XD. Aunque tengo un problema, cuando lleva un buen rato enviando paquetes me pide que borre espacio y no me deja seguir (se para los IVs), como lo puedo solucionar???. Un saludo y gracias por todo.

    ResponderEliminar
  61. Hola, ¿te pasa con todas las redes o sólo a veces? Por lo que he leido, es debido a que el Live CD usa la memoria RAM como dispositivo de almacenamiento, deberás indicar con código que el archivo .cap te lo guarde en el disco duro o en una memoria USB.

    Primero debes saber cómo se reconoce tu disco duro, para ello:

    1.Escribe en la consola estos comandos por separado:

    cd ..
    cd mnt
    dir

    2. Cuando vayamos a escribir el código que nos permite crear el archivo ".cap", indicas además donde quieres guardar dicho archivo:

    airodump-ng --channel _ --write wlan0/hda1/casa/___.cap

    siendo "hda1" el dispositivo de almacenamiento.

    Saludos

    ResponderEliminar
  62. he puesto los tres comandos que me dijiste y me sale la palabra "usb" es esta la que tengo que poner como hda1???. me siempre. Un saludo

    ResponderEliminar
  63. Si, prueba a hacerlo asi, aunque si te aparece USB deberias tener un dispositivo conectado de esa forma. Lo raro es que no te detecte el disco duro.

    ResponderEliminar
  64. feudo podrias ayudarme ? llevo bien de intentonas y me quedo estancado en el paso 7 que tanto el la ventana 2 como an la 3 me pone no such bssid available he mirado y probado de distintas maneras las separaciones y las letras mayuscula pero creo que tengo correcta la escritura ayudame porfavor

    ResponderEliminar
  65. perdona feudo no hagas caso al anonimo anterior lo escribi yo. voy mejorando pero ... ahora al abrir la tercera ventana y ecribir el nombre de la red y la direccion me sale lo mismo q a ti pero con una variacion y es esta sending authenticacion request (open sytem) (ack) y donde pone sending association request taen (ack)no se si el ack significa error pero en la segunda ventana solo me lee paquetes no me envia la verda que llevo un largo rato esperando quizas 15 min y no ha enviado ningun paquete. atyda porfavor aunque aqui el unico paquete soy yo si quieres te doy mi msn gracias feudo

    ResponderEliminar
  66. perdona feudo ya e leido el comentario de uno que le pasa parecido a mi en mi caso si estan en modo monitor ya llevo 21 min de reloj

    ResponderEliminar
  67. ya van 118 min y sigo sin enviar y con solo 229ivs probare con otra conecxion

    ResponderEliminar
  68. feudo eres un grande ya consegui abrir mi primera (puerta) me a costado cuestion de un par de minis. ahora queda aprender porque unas tan rapido y otras tan lento.

    ResponderEliminar
  69. se puede conseguir el codigo por defecto del jazztel_8866 con 3872c0aa8866

    ResponderEliminar
  70. hola,gracias por el apoyo,mi pregunta es si se puede conseguir los codigos por defecto de wlan_e4ad ----30:39:f2:7d:e4:ae
    espero contestacion gracias

    ResponderEliminar