Todos hemos visto videotutoriales de como crackear WEP con backtrack, el procedimiento es casi siempre el mismo ,
Activar modo monitor , Esccaneo , etc . en el paso de inyeccion lo que hace generalmente es buscar un paquete y luego cuando te pregunta si Leerlo pones que sí , bien en este video , os muestro una forma que no comprendo muy bien lo que hace pero lo cierto es que ni busca paquete ni nada , los inyecta directamente sin perder tiempo ...el vídeo no es mio pero el método es bueno y no es tan conocido asi que me permito compartirlo con vosotros
[Enlace externo eliminado para invitados]
Basicamente en el video pasa lo siguiente:
1) Encuentra una red con (al menos) un poco de trafico
2) Filtra datos y dumpea (airodump-ng --bssid -c -w)
3) Comprueba que acepte inyeccion (aireplay-ng -1 0)
4) Comienza el ataque, primero con arp-requests (aireplay-ng -3)
5) Sigue el ataque ahora con Deautentificacion (aireplay-ng -0 0)
6) Solo es cuestion de esperar a tener suficientes "data"....
7) Luego ejecuta aircrack-ng nombrearchivo.cap
8) Listo.
Igualmente el video es mucho mas claro que yo... miren el video
1) Encuentra una red con (al menos) un poco de trafico
2) Filtra datos y dumpea (airodump-ng --bssid -c -w)
3) Comprueba que acepte inyeccion (aireplay-ng -1 0)
4) Comienza el ataque, primero con arp-requests (aireplay-ng -3)
5) Sigue el ataque ahora con Deautentificacion (aireplay-ng -0 0)
6) Solo es cuestion de esperar a tener suficientes "data"....
7) Luego ejecuta aircrack-ng nombrearchivo.cap
8) Listo.
Igualmente el video es mucho mas claro que yo... miren el video
