Introducción
En este laboratorio, aprenderá los fundamentos de la captura de un handshake WPA/WPA2 utilizando la suite de herramientas Aircrack-ng. El handshake WPA es un intercambio de mensajes de cuatro vías entre un dispositivo cliente y un Punto de Acceso (AP) inalámbrico que autentica al cliente en la red. Capturar este handshake es el primer paso para probar la fortaleza de una contraseña Wi-Fi.
Nos centraremos en un método de captura "pasivo". Esto significa que no interrumpiremos activamente la red ni forzaremos a los clientes a desconectarse. En su lugar, simplemente escucharemos las ondas de radio y esperaremos a que un cliente se conecte o reconecte al AP objetivo de forma natural. Este es un enfoque más sigiloso para la auditoría de seguridad inalámbrica.
Utilizará airmon-ng para habilitar el modo monitor en una interfaz inalámbrica y airodump-ng para capturar el tráfico de red. Al final de este laboratorio, tendrá un archivo de captura que contiene un handshake WPA válido y sabrá cómo verificar su contenido.
