Duda sobre Fluxion y como seguir

Iniciado por kush20, Diciembre 03, 2017, 07:54:04 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Hola gente, primero es una consulta mas personal, estoy usando Fluxion para obtener la contraseña de una red, pero le estoy denegando el servicio por 30-45min y nunca entra a mi red falsa para que Fluxion obtenga la pass. Entonces queria preguntarles a uds que tienen mas experiencia con esto, si es normal que alguien demore en tratar de conectarse a la red falsa o deberia ser mas rapido. Estoy seguro de que estoy haciendo bien todo, primero saco por mi cuenta el handshake, despues uso fluxion, le paso la ruta lo verifica y esta correcto y ahi inicia el portal cautivo pero los clientes siempre quedan en 0 (y antes de denegarle el servicio a su WiFi siempre hay alguien conectado usandolo porque en station me aparece un dispositivo y suma muchos frames).

Esa es una y la otra es, como explotar el haber obtenido una password, porque no me interesa usar un WiFi de un vecino ni hacer alguna maldad pero quiero saber y practicar como seguir despues de saber su password y poder conectarme a su red (es decir, como analizar su trafico, ver a que paginas entra o cosas asi). Y la ultima, mi placa wireless de la note sirve para inyectar paquetes y poner en modo monitor pero no es muy potente, me recomiendan alguna en especial por su exp? Y algun libro que recomienden que empieze desde cosas basicas?

Desde ya gracias.

Creo que hay unos terminos que no están siendo tan claros, no les estas "denegando el servicio" lo que estas haciendo es un ataque de desautenticación (espero haberlo escrito bien jajaja) y si alguna persona no conecta con el portal cautivo es porque lo evita simplemente. No se si ya viste este video pero te lo paso de todas maneras colega No tienes permitido ver los links. Registrarse o Entrar a mi cuenta


Con lo segundo, vamos por partes lo que quieres hacer se conoce como un ataque MitM (Man In The Middle) que basicamente consiste en que todo el tráfico que sale de la maquina victima primero pasa por ti para luego hacer la consulta al servidor correspondiente y de la misma manera la respuesta pasa por ti primero y luego a la victima, existen varías herramientas la mas clásica (y potente) es wireshark, tambien puedes usar driftnet, dns spoofing con ettercap, hay un gran numero de variedades, ya depende de lo que quieras lograr.


Con lo tercero, es un rotundo no. Se trabaja con una tarjeta externa via usb para poder realizar la inyección de paquetes, por mi parte te recomendaría una TL-WN8200ND para que puedas empezar bien :D
El hacking es un privilegio.

Mas claro imposible. Muchas gracias por corregirme lo del tipo de ataque, por el video y la recomendacion de la tarjeta! Se agradece!

Yo tengo una DELL LATITUDE 3550 y puedo colocarla en modo monitor y analizar el trafico.
Puede ser?
Pikaa~