se puede saber la clave de un .rar sin tardar horas?

#21
respuesta

Una contraseña de tan sólo 5 letras, no debe tardar prácticamente nada. Algo estás haciendo mal.
¿Pones que busque todos los símbolos?. ¿Qué empiece por qué longitud de contraseña?. ¿Fuerza bruta?.
 
#22
Re: respuesta

ethiel dijo:
Una contraseña de tan sólo 5 letras, no debe tardar prácticamente nada. Algo estás haciendo mal.
¿Pones que busque todos los símbolos?. ¿Qué empiece por qué longitud de contraseña?. ¿Fuerza bruta?.
de 10 numeros es la contraseña.
Y nanai.

Supongo que si que usa la fuerza bruta,esta mañana habia usado 500 millones de combinaciones y nanai(tela).

Por cierto,lo de los ataques arp no me deja,me dice invalid destination de mac.Station como lo descubro?he probado con la mia y nanai(mi ip fija del pc).

Por cierto,cambiando el nombre de la mia,y poniendo la contraseña que viene en el router,con el manual de bron si consigo descubrirla(10 min,en desencriptarla 5segundos).


saludos
 
#23
Yo con el Airoscript por más que lo intenté siempre se iban los drivers de vacaciones y tocaba reiniciar el LIVECD.

Ahora solo te falta practicar más.
 
#24
Bron dijo:
Yo con el Airoscript por más que lo intenté siempre se iban los drivers de vacaciones y tocaba reiniciar el LIVECD.

Ahora solo te falta practicar más.
ya he practicado y de cine.Ya le voy cogiendo el truquillo(excelente post,y de cine el wifiway).

Pero mi red,si le cambio el nombre(pongo CASA en vez de WLAN_FF que es la que venia de origen,y le pongo una clave de 64 bits de 10 numeros,se me tira horas y no la descifra).En cambio en wlan_FF con la clave de 128bits,la descubre en 5 segundos.
Alguna forma de que la descubra antes cuando es una clave ''nuestra''(es decir,inventada,que no usa diccionario).


Ethiel,creo que lo de las 5 letras no iba por el wifi,si no por el winrar(ahora lo he pillado).Pues si,5 letras le puse a un winrar de prueba(mi nombre,david),y en varias horitas no dio con ella.Quiero practicar como si fuera real,yo no sé si la contraseña es de 3 digitos o 23.Con el aarp no me la descifra en un ''tiempo razonable''.
¿Como deberia hacerlo?


saludos
 
#25
Te explico, eso lo sacas tan rápido porque con el diccionario solo tiene que sacar 4 digitos

Ejemplo: WLAN_F3: Z0002CF5670F3

La Z viene de la marca del router, Zyxel, el 00:02:CF viene del BSSID del router, el F3 viene del SSID y el 5670 es lo que sacas tú con el aircrack.

De esta manera es rapidísimo.

Si te inventas tú una etc, tendrás que conseguir 400.000ivs aunque recomiendan cerca del millón, por qué?? Porque tiene que sacar mucho más dígitos, e incluso con 1.000.000 IVS el aircrack tarda entre 10-15min o algo más, no es una ciencia exacta ya que esto se basa en colisiones del vector inicialización, por eso cuantos más ivs tengas, más colisiones y más rápido sacas la clave.

Prueba a dejarlo por la noche, y me dices cuantos ivs consigues, si tienes unos 700.000ivs ejecuta el aircrack (puede que con 300.000 la saques, pero NUNCA se sabe...)
 
#26
respuesta

De entrada, la fuerza bruta no sirve de nada en la recuperación de una contraseña, porque si es mínimamente grande, es mejor esperar que tus nietos lo logren;). De ahí que en varias horas no hayas sido capaz de encontrarla: has intentado probar todas las combinaciones (supongo).
Hay que jugar con otros parámetros. Por ejemplo: si es un archivo que te bajas de una web cualquiera, es muy lógico pensar que el password tenga mas de 8 y menos de 20 caracteres, por ejemplo. Luego en el AAPR has de poner mas de 8 y menos de 20. Normalmente, también es probable que empiece por http:\\www. ó por www. seguido del nombre de la web.
Desde luego, yo he probado una contraseña con 5 letras nada mas, buscando sólo letras y no ha tardado nada en encontrármela; empezando con 2 letras y terminando en 6.
Después, como te dije, tienes otro tipo de ataques, como el de texto plano, máscaras o diccionario.
Edito: te pongo el enlace de la ayuda sobre el programa: http://www.elcomsoft.com/help/archpr/in ... ttack_(zip).html
 
#27
gracias a los 2.

Bron,ahora lo veo más claro.
Pero claro,para tener m+as de 400000 iv's...ufff,no sé hacerlo,como mucho consigo 30000(lo de generar tráfico no es lo mio :cry: ).

Lo dejé esta noche con mi red,con 31000ivs y nada,ahora que llego a casa sigue descifrando.

Tendré que investigar como llegar a esos 400000ivs(con wlan_FF si me fue realmente fácil,en 9 segundos).

saludos
 
#28
Haz el ataque ARP y el de desautentifiación a la vez....vas alternando, cuando el ARP funcione, verás como suben los paquetes.

Claro que con el otro tardó 9seg...con 4ivs ya lo tienes :LOL: :LOL:

Pon el utorrent que eso genera mucho, o si los tienes en red local pasa archivos de un lado a otro ;)

Hay un comando que puedes intentar hacer, utiliza otro método que todavía está en estudio y tal...

aircrack-ptw captura-01.cap

Hazlo a ver si te sale algo.
 
#29
Bron dijo:
Haz el ataque ARP y el de desautentifiación a la vez....vas alternando, cuando el ARP funcione, verás como suben los paquetes.

Claro que con el otro tardó 9seg...con 4ivs ya lo tienes :LOL: :LOL:

Pon el utorrent que eso genera mucho, o si los tienes en red local pasa archivos de un lado a otro ;)

Hay un comando que puedes intentar hacer, utiliza otro método que todavía está en estudio y tal...

aircrack-ptw captura-01.cap

Hazlo a ver si te sale algo.
no me vale ese comando,me dice no sé que error.

Pero bueno,habria que dejarlo muchas horas para mi red,asi sé que al menos con este metodo es una red bastante segura.Si le pusiera wlan_XX me la merendaban en 1min

saludos
 
#30
No te funcionará porque no habrás puesto el mismo nombre que el que pusiste con el airodump. Si le pusiste captura, pon captura-0*.cap .Con ese asterisco une a todos los archivos que tengan de nombre "captura", es decir junta las iv's del captura-01.cap, captura-02.cap etc.
 
#31
pues no me funcionaba esto ultimo que deciais(me dice error y que está instalado el aircrack vX,etc).


jucab1989 dijo:
Yo creo que consigues muy pocos porque no hay trafico de datos. Yo, con un ordenador estaba descargando una distribución de linux y con otro ordenador auditando la red y los data subían a 600 por segundo. Con 80000 ya obtube la contraseña de 26 digitos.
me ha servido de mucho este mensaje.
Eso si,de 25-30 por segundo no pasaba(pero algo es algo).Estaba descargando a 300/s varias distros.


Por cierto,me vais a matar,pero no generaba casi trafico con mi otro pc(no al menos via wifi,pues lo hacia via cable,y claro,me conseguia pocas ivs).

Esta noche lo dejé(via wifi,con una tarjeta inalambrica que tenia,descarando de lphant y bajando 4 distros por flashget),conseguí 90000ivs,ejecuté el aircrack y en 0'01segundos me la halló,y si,es la mia.

Lo unico en lo que fallo,es que via wifi no se generar trafico.

Pero bueno,ahora ya he podido por fin descifrar mi red sin cambiar la red y la clave por la de telefonica a una puesta por mi.

saludos y mil gracias a todos,excelente tuto
 
#32
Generabas tráfico por cable... :devilish: :devilish:

Como vas a poder generar tráfico wireless si el que está "generando" lo conectas por cable, melón!!! :LOL: :LOL:
 
#33
Bron dijo:
Generabas tráfico por cable... :devilish: :devilish:

Como vas a poder generar tráfico wireless si el que está "generando" lo conectas por cable, melón!!! :LOL: :LOL:
ya,un fallo grandioso del 15!!jajaja.

Lo que aún asi,me genera muy poco(leyendo en la pagina del tuto de wifiway),de gente que genera millones de ivs en poco tiempo(yo 90000 en 8h,a 20-30/s,algunas veces parandose a 0 varios minutos).

Que poco segura es una wlan_XX o una jazztel_XX,no?con solo 4 ivs,en 10 segundos tienes la contraseña(yo dudaba entre dejar la mia de toda la vida,o la de telefonica que venia por defecto,y está claro,mucho más segura la mia).


saludos
 
#34
Eso de que pilla millones de ivs también depende del router, si genera más broadcasting o menos ;)

Saludos
 
#35
Bron dijo:
Eso de que pilla millones de ivs también depende del router, si genera más broadcasting o menos ;)

Saludos
entonces,si no genero trafico...(en el pc propiamente dicho,sin abrir p2p ni bajar/subir nada),me tiraria semanas,no?es que no me lo acelera lanzar los 2 ataques(arp).
Por cierto,el chop-chop que es?

saludos
 
#36
Si no generan tráfico con esos ataques no queda más remedio que hacer un CHOP CHOP.

Resumiendo mucho, el ataque chop chop, es que tú te creas el paquete ARP y lo inyectas, por tanto, la subida de IVS es instantánea...porque tú mismo lo estás inyectando.

Lo malo es que algunas veces no sale.

Esto no lo he explicado en el manual porque lo he probado 2 veces y no me ha salido, porque primero hay que asociarse (yo me asocio) y luego lanzamos el aireplay-ng, pero no lo pilla bien y no me genera el archivo .XOR que será el paquete a inyectar.

Cuando lo consiga, editaré el manual y lo pondré, porque hacer un manual cuando a ti no te ha salido...no me gusta.

Aquí tienes un manual, tiene un error en un comando, a ver si te das cuenta donde está :p

Chop-Chop
 
Arriba