Skip to content
Absolut Vodker edited this page Oct 28, 2016 · 5 revisions

- ¿Qué necesito para que funcione?

Preferiblemente WIFISLAX, que ya lo tiene todo incluido.

- ¿Y cómo se usa esto?

Colocas el script en la carpeta /usr/bin/ de Wifislax y lo ejecutas desde una terminal poniendo wifimosys, o usas el módulo adjunto y lo tendrás desde el menú (Wifislax - WPA).

- No me captura el handshake o siempre está corrupto, ¿qué hago?

Dependiendo de la marca y modelo del router puede ser más o menos complicado pero siempre acaba saliendo. La solución es volver a intentarlo hasta que te salga uno bueno. A veces cuesta. A veces no.

- Me paso esperando horas y horas y no se conecta nadie ¿hago algo mal?

No, pero eso no está en mis manos ni en las tuyas. Depende del que se tiene que conectar, así que paciencia y si te hartas de esperar prueba en otro momento.

- Vale, he sido paciente y ya veo conexiones. Pero ahora no me da el password ¿Esto funciona de verdad?

Claro que funciona (compruébalo tú en tu red) pero depende de factores que no controlamos. Ya sabes que no funciona con páginas HTTPS, así que si tu víctima solo conecta a Google, Facebook, Twitter, etc. pues no tendrás ningún resultado ya que ni él mismo podrá ver tu página fake. Habrás de esperar. De nuevo.

- Te hice caso y ya tengo contraseñas. ¡Gracias!

Enhorabuena, pero ahora lo correcto sería avisar a esa persona que ha "picado" tu anzuelo de lo vulnerable que resulta su red wifi si actúa de esa manera y va regalando sus contraseñas por ahí. Cualquier otra acción en la que te aproveches de tener esa contraseña está mal y puede que sea delito. Pero bueno, tú mismo. Desde luego yo no te recomiendo otra cosa más que lo que te dicho antes: contactar y poner sobre aviso al usuario de su debilidad.

- ¿Próximamente se actualizará con soporte a páginas HTTPS?

Ni idea, pero lo intentaré. Échale un ojo de vez en cuando a estas páginas por si acaso.