Bien, un diccionario dentro del tema de hackeo no se refiere ni tiene nada que ver con la RAE, un diccionario hace referencia a una lista (en fichero de texto) que contiene una lista de posibles claves, bueno, entremos en materia, si no os apetece leer pasar directamente al paso 1º,veamos, las contraseñas de los router estan marcadas en su mayoria por una serie de ecuaciones matematicas que son tomadas a traves de la BSSID y el ESSID, esto es, un codigo que presentan todos los router que se compone de 12 digitos con la siguiente estructura XX:XX:XX:XX:XX:XX, donde XX son numeros o letras, bueno juntando esto y los posibles digitos de una red tales como puede ser el 12 de por ejemplo WLAN_12 se genera automaticamente una contraseña, esto es lo basico, pues resumiendo existen personas (a las que sin conocerlas les guardo gran estima) que han conseguido sacar los procesos maticos que generan dichas contraseñas, para resumir gracias a estos tipos existen programas que son capaces de darnos un fichero de texto con una serie de posibles contraseñas, siempre y cuando nosotros introduzcamos los datos necesarios, como suelen ser el codigo BSSID y el ESSID o su mayoria.
para realizar este proceso os voy a recomendar un par de programas pero que se ejecutan en windows ya que los que se usan en sistemas linux son mas complejos de explicar y suelen ser mas adaptados a lineas, es decir si el programa que os voy a recomendar genera todas las posibles contraseñas para distintos router en linux son particulares y debes tener unos 7 u 8 programas instalados, pues bien aqui van los enlaces:
1º el primer programa que os voy a recomendar es:
airwin 2.0:
www.bitsdelocos.es/SW/Airwin2.0.zip
y en segundo lugar swifikeygen:
http://adf.ly/EFKd4
2º bien al tener estos programas (que se ejecutan en windows) vamos a lanzar el primer programa osea airwin donde vamos a seleccionar nuestra conexion de red inalambrica y presionar "scan" y bien, la finalidad de este programa por el momento se ha terminado, lo que nos va a permitir es conocer el codigo BSSID de las lineas que queramos atacar, asi que de momento dejamos el programa abierto.
3º vamos a abrir el programa swifi keygen, este es bien sencillo, en su interfaz seleccionamos el tipo de red que queremos hacquear de su amplia gama y a continuacion rellenamos los datos a partir de lo que vemos en el programa de airwin, si existe un posible diccionario lo generamos
4º este archivo generado debemos de conservarlo en unidades como puede ser un pendrive, tarjeta de memoria...., ya que tenemos que moverlo al sistema basado en linux con el que realizaremos el ataque, asi que vamos a copiar (si es que tenemos suerte de obtener el diccionario) a una unidad extraible
5º una vez que ya estamos realizando el ataque a una linea en este caso tipo WPA (paso 3 dentro de la pestaña WEP) debemos esperar hasta obtener un minimo de unos 4 #data, si tenemos esto y el diccionario generado en windows puedes alegrarte un poquillo (soy murciano hablo con illo-illa)
6º el siguiente paso es realizar el handshake para esto una vez que estemos capturando datas debemos de fijarnos en la columna "station" en esta columna nos indica todas las personas o mas bien dispositivos como puede ser un movil, un portatil... pues bien abrimos una nueva terminal y vamos a escribir el siguiente comando:
aireplay-ng -0 0 -a (mac o bssid de la linea que estamos atacando) -c (alguna mac que encontremos en la columna "station") mon0 y presionamos enter
ahora comenzara a atacar esta linea y si todo va bien en nuestra otra pestaña (la que esta capturando #data) nos aparecera en la parte superior derecha algo como handshake captured y una direccion mac.
*cabe decir que para capturar el handshake debe de haber alguien conectado en este momento al router.
7º bien con estos archivos vamos a escribir el siguiente comando en una nueva terminal: aircrack-ng -w (ruta del diccionario) (ruta de la linea atacada).
*para hacerlo mas sencillo bastara con arrastrar los archivos directamente con el cursor hasta la terminal
a ver les explico vamos a escribir en la terminal "aircrack-ng -w ", tras esto vamos a arrastrar nuestro diccionario que se encuentra en nuestro respectivo pen, tarjeta... a la terminal al soltarlo esta captara la ruta del archivo, tras haber hecho esto vamos a pasar a arrastrar eso si, dejando un espacio entre ambas rutas el archivo que se encuentra atacando aircrack, basandome en datos anteriores lo que seria el "josemaria.cap".
7º cuando la linea de comandos este ya formada presionamos enter y toca esperar el milagro, es posible que la contraseña nos la ofrezca con un 90 y tantos por ciento de posibiledades, si no acierta la contraseña lo siento no hay mas forma que el tener suerte al atacar por WPS
|