# Challenges RECON

En este capítulo vamos a realizar los siguientes retos:

* Challenge 1 - ¿Cuál es el canal que está utilizando actualmente el punto de acceso (AP) wifi-global?
* Challenge 2 - ¿Cuál es la MAC del cliente de la red wifi-IT?
* Challenge 3 - ¿Cuál es el Probe de 78:C1:A7:BF:72:46 que sigue el formato de las otras redes del alcance (wifi-)?
* Challenge 4 - ¿Cuál es el ESSID del AP oculto (mac F0:9F:C2:6A:88:26)?

***

## Challenge 1

* ¿Cuál es el canal que está utilizando actualmente el punto de acceso (AP) wifi-global?

<figure><img src="/files/NWbZBf6XE2HwWNPqpgdl" alt=""><figcaption></figcaption></figure>

## Challenge 2

* ¿Cuál es la MAC del cliente de la red wifi-IT?

Primero veo que canal tiene; 11

<figure><img src="/files/fF6rwh0JzgqX6TWyoMzk" alt=""><figcaption></figcaption></figure>

Luego le lanzo un escaneo solo a ese canal para filtrar mejor

```
airodump-ng wlan0 --manufacturer --band bag -c11
```

<figure><img src="/files/448IUccSA0pUJ3fTkFmb" alt=""><figcaption></figcaption></figure>

## Challenge 3

* ¿Cuál es el Probe de 78:C1:A7:BF:72:46 que sigue el formato de las otras redes del alcance (wifi-)?

<figure><img src="/files/7PSG4vkEfJtwEl8Pa3KE" alt=""><figcaption></figcaption></figure>

## Challenge 4

* ¿Cuál es el ESSID del AP oculto (mac F0:9F:C2:6A:88:26)?

Primero vemos el BSSID de esa MAC, descubriendo el canal que usa

<figure><img src="/files/jmp5FSnR4M7exb8hr5HF" alt=""><figcaption></figcaption></figure>

Ahora tras saber que esta en el canal cono la BSSID F0:9F:C2:6A:88:26, configuramos el iwconfig y lanzamos el ataque de fuerza bruta -->

```
## Conguracion del canal 11
iwconfig wlan0 channel 11
## Ataque de fuerza bruta
mdk4 wlan0 p -t F0:9F:C2:6A:88:26 -f /root/rockyou-top100000.txt 
```

<figure><img src="/files/RT7ybddvY2a29q574zS8" alt=""><figcaption></figcaption></figure>

Con esto vemos que hace un ataque de fuerza bruta en los nombres y prueba todos los del rocku. Suponiendo que es un wifi, filtro dentro del rocku por algo que empiece por "wifi" y repito el ataque. Descubriendo asi la el SSID de la wifi -->

```
cat /root/rockyou-top100000.txt | awk '{print "wifi-" $1}' > /root/wifi-rockyou.txt
```

<figure><img src="/files/J4mTaWHDRQzPS4rBfYY3" alt=""><figcaption></figcaption></figure>

<figure><img src="/files/Q7nl2IRS6gjnYRxROI2b" alt=""><figcaption></figcaption></figure>


---

# Agent Instructions: Querying This Documentation

If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter:

```
GET https://eldeim.gitbook.io/brain_fuck/notes/certifications/eastereggs/cwp-certified-wifichallenge-professional/capitulo-5.0-recon-wi-fi-ofensivo/challenges-recon.md?ask=<question>
```

The question should be specific, self-contained, and written in natural language.
The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
