Crear Diccionario WPA para Fibertel WiFixxx

Publicado por lucaseo, 13 de Octubre de 2012, 04:58:50 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

notmebug

esto me tiro  la pagina de hanshcat al momento de pasarlo a .hc22000

Advertencia: ¡faltan marcas de tiempo!
Este archivo de volcado contiene fotogramas con marcas de tiempo puestas a cero.
Impide el cálculo de los valores de EAPOL TIMEOUT.
Ese es un error de captura/limpieza.

Información: ¡se ha detectado un formato de archivo de volcado limitado!
Este formato de archivo es un formato muy básico para guardar datos de red capturados.
Se recomienda utilizar el formato de archivo de volcado PCAP de próxima generación (o pcapng para abreviar).
El formato de archivo de volcado PCAP Next Generation es un intento de superar las limitaciones
del formato libpcap (cap, pcap) actualmente ampliamente utilizado (pero muy limitado).
You are not allowed to view links. Register or Login
You are not allowed to view links. Register or Login

Información: ¡falta el encabezado de radiotap!
Radiotap es un estándar de facto para la inyección de cuadros 802.11 y
recepción. El formato de encabezado de radiotap es un mecanismo para suministrar
información adicional sobre marcos, desde el controlador hasta el espacio de usuario
aplicaciones.
You are not allowed to view links. Register or Login

coco

Hola buenas noches, estoy buscando las máscaras o opciones que se usa para fibertel.. agradezco paea quien me pueda compartir

strike1953

You are not allowed to view links. Register or Loginesto me tiro  la pagina de hanshcat al momento de pasarlo a .hc22000

Advertencia: ¡faltan marcas de tiempo!
Este archivo de volcado contiene fotogramas con marcas de tiempo puestas a cero.
Impide el cálculo de los valores de EAPOL TIMEOUT.
Ese es un error de captura/limpieza.

Información: ¡se ha detectado un formato de archivo de volcado limitado!
Este formato de archivo es un formato muy básico para guardar datos de red capturados.
Se recomienda utilizar el formato de archivo de volcado PCAP de próxima generación (o pcapng para abreviar).
El formato de archivo de volcado PCAP Next Generation es un intento de superar las limitaciones
del formato libpcap (cap, pcap) actualmente ampliamente utilizado (pero muy limitado).
You are not allowed to view links. Register or Login
You are not allowed to view links. Register or Login

Información: ¡falta el encabezado de radiotap!
Radiotap es un estándar de facto para la inyección de cuadros 802.11 y
recepción. El formato de encabezado de radiotap es un mecanismo para suministrar
información adicional sobre marcos, desde el controlador hasta el espacio de usuario
aplicaciones.
You are not allowed to view links. Register or Login

Teniendo en cuenta el modem, dudo que puedas resolverla.
No creo que responda a los patrones conocidos de Fibertel

notmebug

estuve analizando su .cap y vi q la longitud de la key es 16 jajaj se la cambiaron y por una muy larga xd por eso no daba con ninguna de las mascaras de fiber

notmebug

vi algo q decia key length y decia 16, pero creo q no se refiere al tamanio de la contrasenia o no se pq dira 16

nahuelleeds1234

#5240
Muchas gracias por su respuestas.

Es muy interestante saber que:

- Se puede verificar el estado / status del Handshake.
- Lo del Lenght de la posible cable. ej x16

Sin embargo, he intentado nuevamente con otro archivo. @notmebud, cuando me dijiste que el archivo estaba vacio intente capturar otro de la manera que mencionaste mediante aircrack y el mensaje de handshake aparecio de manera correcta. Intente nuevamente pero sin resultados, lo habran cambiado?

Me podrias ayudar por favor.

ESSID: Fibertel WiFi073 2.4GHz
BSSID: E4-C0-E2-45-20-0B
Link: RESUELTO POR STRIKE1953


strike1953

You are not allowed to view links. Register or Login

Fibertel WiFi073 2.4GHz - 01494540848

notmebug


strike1953


h4x0r

You are not allowed to view links. Register or Loginwuau 94 millones q raro ese dni


You are not allowed to view links. Register or Login

h4x0r

You are not allowed to view links. Register or LoginHola buenas noches, estoy buscando las máscaras o opciones que se usa para fibertel.. agradezco paea quien me pueda compartir

Estimado You are not allowed to view links. Register or Login , tienes 349 paginas para leer, ya esta posteada la informacion, tambien podes utilizar la lupa de busqueda.

notmebug

Buenas, después de leer los posts de arriba quisiera aclarar un par de cosas.

  • No sé de dónde salió lo de "key length", pero en este contexto clave y contraseña no son lo mismo. La contraseña se utiliza para derivar la clave de encriptación cuya longitud es fija. No hay forma alguna de saber cuantos caracteres tiene la contraseña leyendo un archivo CAP, ya que en ningún momento se hace uso directo de la misma.
  • La herramienta de conversión tira muchas advertencias que asustan pero no son relevantes, carecer de la cabecera Radiotap o usar el formato PCAPNG no representan diferencia alguna al momento de crackear.

Un handshake WPA válido debe poseer 1 beacon frame (contiene el nombre de la red que se usa como sal para la clave), y cuatro mensajes EAPOL. Se la puede pilotear si están sólo el 1 y el 2 (en ese caso no sabremos si la conexión fue exitosa) o el 2 y el 3 (asumiendo que el nonce/valor de un sólo uso es el mismo del 1). Todos deben corresponder al mismo intercambio y no se pueden mezclar. En You are not allowed to view links. Register or Login se explica todo paso por paso, incluyendo a qué valores hay que prestar atención. Para crackear PMKID sólo hacen falta beacon y EAPOL M1.

Todo esto lo pueden verificar de forma práctica, capturando cualquier red cuya contraseña ya conozcan ;)

h4x0r

You are not allowed to view links. Register or Login , utiliza HCXDUMPTOOL para realizar las capturas, si vos capturas con otra herramienta siempre tendras avisos de advertencia.

CitarSe la puede pilotear si están sólo el 1 y el 2 (en ese caso no sabremos si la conexión fue exitosa) o el 2 y el 3 (asumiendo que el nonce/valor de un sólo uso es el mismo del 1). Todos deben corresponder al mismo intercambio y no se pueden mezclar

Si claro, se requiere 2, 3 y 4 para tener un handshake completo y estar seguro que la clave es correcto, 1 y 2 te puede dar falso positivo.

notmebug

You are not allowed to view links. Register or Loginutiliza HCXDUMPTOOL para realizar las capturas

Esa es la mejor opción, pero después de tantos años estoy acostumbrado a usar airodump-ng aunque no corresponda :) Una gran ventaja de hcxdumptool es que te captura handshake, PMKID y redes recordadas automáticamente y con sólo estar al alcance de los APs/clientes, esto puede llegar a ser definitorio...

You are not allowed to view links. Register or Login
You are not allowed to view links. Register or Login

h4x0r

You are not allowed to view links. Register or Login , sisi, airodump-ng es el clasico de las capturas.

Ahora te propongo algo, para no seguir desvirtuando el tema, si deseas seguir charlando sobre capturas podes buscar el tema correcto o crearlo en el tema correcto del foro, recorda que este tema es para publicar handshakes.

Saludos.