hackers! Bienvenido(a), Visitante. Por favor, ingresa o regístrate.
¿Perdiste tu email de activación?
17 de Marzo de 2010, 03:21:49
Inicio Buscar Ayuda Ingresar Registrarse
Noticias: Privacidad - ¿Necesitas que se depure cierta informacion en nuestro portal? > leer aqui
Gracias gente :
Ecuador!Guatemala!!UruguayBrasilRepublica DominicanaBolivia *USAColombia!ESPAÑA!Venezuela!Chile **El Peru!ArgentinaMexico
+  Foros pOrtal Hacker
|-+  Comunicación
| |-+  Wireless (Moderadores: hund, Han, Aetsu)
| | |-+  <<Auditorías Wireless >> [Linux] [Windows]
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: 1 2 [Todos] Ir Abajo Imprimir
Autor Tema: <<Auditorías Wireless >> [Linux] [Windows]  (Leído 11997 veces)
Que buscas?..
hund
Moderador
*****
Desconectado Desconectado

Sexo: Masculino
Mensajes: 918


¡AVANTI!


Ver Perfil
« : 22 de Julio de 2008, 01:51:55 »

Bueno creo este post para que vayamos poniendo los enlaces, características, etc etc, toda la info que tengamos sobre distribuciones de Linux para auditorías wireless y programas para Windows con el mismo fin! A ver si hacemos un buen rejunte en un solo post con características y demás!
En este post solo postear las distro de Linux o el software para Windows con su respectiva información, comentarios, opiniones, links, etc. Las preguntas, dudas o manuales van en otro post! Aquí solo info por favor!

Voy con la primera...
Wifislax

Tipo: Distribución de Linux basada en slackware
Página oficial: www.wifislax.com (La descarga se puede realizar allí mismo)
Página de descargas: www.wifislax.com/descargas.php
Links directos (sacados de la página): http://download.wifislax.com:8080/wifislax-3.1.iso
                        ftp://files.tuto-fr.com:8080/distro/wifislax-3.1.iso
                        http://www.comprawifi.net/public/wifislax/3.1/wifislax-3.1.iso
El md5 del fichero wifislax-3.1.iso es  911dc29262ee117e5e2 7770067bd2e71

Una vez que tenemos corriendo el Live Cd en nuestra pc, en el momento del login poner los siguientes datos:
user: root
pass: toor
y a continuación si queremos entrar al entorno gráfico escribimos startx y listo! ya estamos adentro!

Info de la página oficial:
Soporte para los chipset de las tarjetas wireless que más usamos y más nos interesan:
Prism54
Madwifi-ng
HostAP
Ralink rt2570 , 2500, rt73 y rt61
Zydas ZD1211rw
Intel pro wireless ipw2100 / ipw2200 / Intel pro wireless ipw3945
Realtek rtl8180 y rtl8187
Broadcom
Texas Instruments (acx)

Acá agrego algo:
Chips Atheros también están soportados en la versión 3.1, lo he probado con éxito con el chip Atheros ar5001x, modo monitor, inyección de trafico, y además va muy rápido!
Chip Realtek 8185, vienen los drivers integrados en la versión 2.0 de wifislax pero la tarjeta no sirve para inyectar paquetes en la red, si se puede poner en modo monitor (creo), lo he probado hace tiempo cuando sabía poco del tema, ahora que manejo un poco mejor Linux me restaría volver a probarlo a ver que resultados obtengo con otra placa pero con el mismo chip RTL8185.
Pronto lo voy a probar con un chip Zydas y cuando tenga los resultados los posteo acá.

Bueno cuando siga haciendo pruebas y recopilando info acerca de esta fabulosa distro voy a ir posteando en este mismo post!


PD: Pongan sus distros preferidas así como sus experiencias con las mismas, que tarjetas usan, que chip, etc.
PD2: Traten de no poner imágenes demasiado grades así no deformamos la página!



Saludos!
En línea

Si te postran diez veces, te levantas
otras diez, otras cien, otras quinientas;
no han de ser tus caídas tan violentas
ni tampoco, por ley, han de ser tantas.

Pedro Bonifacio Palacios, ALMAFUERTE!
sn0x.
Si te metes con CPH
te metes conmigo
****
Desconectado Desconectado

Sexo: Masculino
Mensajes: 6,110



Ver Perfil WWW
« Respuesta #1 : 22 de Julio de 2008, 09:46:56 »

Live CD de hacking inalámbrico



Live cd de hacking inalámbrico, también utilizado por el FBI

Linux Live-CD - OS corre desde el CD - 635 mb -. Iso
-- También utilizado por el FBI…

WEP Hacking - la siguiente generación

Esta version es para TODOS los sistemas excepto para sistemas con tarjeta Inalambrica Intel B/G(IPW2200). Live CD contiene herramientas para vulnerar un Access Point WLAN/inalambrica. En otras palabras podras entrar a redes inalambricas y aprovechar la linea de internet. Este programa ha sido usado por el FBI.

Solo para conocimiento educativo, el uso que se le de a este CD es bajo responsabilidad del usuario, no me hago responsable del uso indebido que a este se le de.
WEP es un esquema de cifrado, basado en el cifrado RC-4, que está disponible en todo los productos inalambricos 802.11a, b y del tipo g. WEP utiliza un sistema de bits llamando una llave para revolver la información en los data frames(encriptacion), mientras sale del punto de acceso al adaptador receptor, entonces descifra en el receptor el mensaje encriptado.

En ambos lados deben tener la misma llave de WEP, que es generalmente un total de 64 o 128 pbits de largo. Los 24 números de bits semi-aleatorio llamados en un vector de inicialización (IV), son parte de la llave, así que la llave WEP de 64 bits contiene realmente solamente 40 bits de cifrado fuerte mientras que un una llave de 128 bits tiene 104. El IV se coloca en la cabecera del FRAME cifrado, y es transmitido en texto plano.

Tradicionalmente, el vulnerar llaves WEP ha sido un proceso lento y aburrido. Un atacante tendría que capturar centenares de millares o millones de paquetes proceso que podría tomar horas o aún días, dependiendo del volumen de tráfico que pasa sobre la red inalambrica. Después de que bastantes paquetes fueran capturados, un programa que vulnere llaves WEP tal como Aircrack sería utilizado para encontrar la llave WEP.

El verano pasado, cuando apareció la primera herramienta de última generación que vulneraban llaves WEP. Esta generación actual utiliza una combinación de técnicas estadísticas centradas en un único IVs capturado y además de ataques de diccionario por fuerza bruta para romper llaves WEP de 128 Bits en minutos en vez de horas. Mientras que discute el agente especial observado, no importa si utilizas llaves WEP de 128 Bits, tú eres vulnerable!

Instrucciones básicas:
1.- Botea desde el cd
2.- Descifra la claveWEP
3.- Anotala
4.- Reinicia Windows Nuevamente
5.- Solo resta conectarte a internet con la clave ya hackeada

links:

http://rapidshare.com/files/116790575/FBI_wireless.part1.rar
http://rapidshare.com/files/116914604/FBI_wireless.part2.rar
http://rapidshare.com/files/116938174/FBI_wireless.part3.rar
http://rapidshare.com/files/117051417/FBI_wireless.part4.rar
http://rapidshare.com/files/117062765/FBI_wireless.part5.rar
http://rapidshare.com/files/117074873/FBI_wireless.part6.rar
http://rapidshare.com/files/116907699/FBI_wireless.part7.rar

En línea
hund
Moderador
*****
Desconectado Desconectado

Sexo: Masculino
Mensajes: 918


¡AVANTI!


Ver Perfil
« Respuesta #2 : 23 de Julio de 2008, 07:48:32 »

Backtrack



Cuando lo termine de descargar y tenga tiempo para probarlo agrego mas info sobre esta distro! ya que preste el disco y nunca mas me lo devolvieron!
Pueden ver este post http://foro.portalhacker.net/index.php/topic,70867.0.html, aquí se ve Backtrack 3 en pleno funcionamiento!


Saludos!
En línea

Si te postran diez veces, te levantas
otras diez, otras cien, otras quinientas;
no han de ser tus caídas tan violentas
ni tampoco, por ley, han de ser tantas.

Pedro Bonifacio Palacios, ALMAFUERTE!
dunker666
CPQUE??
*
Desconectado Desconectado

Sexo: Masculino
Mensajes: 4


Hack a red wireless e internet inalambrico


Ver Perfil
« Respuesta #3 : 24 de Julio de 2008, 03:39:58 »

nUEVO PACK PARA Hckear redes wireless,  aca esta todo se llama OSWA-Assistant.

(Editado por moderador, le agregue una imagen a tu post)

OSWA-Assistant es una ToolKit LiveCD, libre y destinada a la auditoría de seguridad Wireless. Como resultado de ello, no se centra únicamente en las habituales WiFi (802.11), sino que también abarca la auditoría a tecnologías Bluetooth y RFID. Como cualquier otro LiveCD, solo basta con bootear la máquina desde la unidad de cd, haciendo que su uso no pueda ser más simple.


La herramienta busca que los técnicos profesionales y usuarios finales puedan encontrar en una sola distribución todas las herramientas y procedimientos lógicos necesarios para llevar a cabo auditorías a entornos inalámbricos. Este enfoque lo diferencia un poco de otras distribuciones en LiveCD también destinadas a seguridad en Wireless.


La lista de herramientas es verdaderamente completa, veamos:

802.11 Tools

* Aircrack-ng 1.0-beta2 suite
* Airfart
* Airsnort
* Airsnarf
* AP-Hopper
* AP-Radar
* AP-Utils
* Asleap
* ChopChop
* CoWPAtty
* HostAPD
* Hotspotter
* Karma
* Kismet
* Leapcracker
* MDK3-v4
* MoocherHunter™
* Probemapper™
* SSIDsniff
* Wardrive
* Wavemon
* WEPlab
* Wi-Find
* Wi-Spy Tools
* WifiTap
* WifiZoo
* WPA-attack (Attacker)
* WPA Supplicant
* Wireless Extensions & Wireless Tools package (iwconfig/iwpriv, etc)

Bluetooth Tools

* Bluebugger
* Bluediving
* Blueprint
* Bluescanner
* Bluesnarfer
* BT-Audit
* Btfs
* Btscanner
* Carwhisperer
* Ghettotooth
* Obexpush-dos
* HIDattack
* Redfang
* T-Bear
* Ussp-push
* Bluez Bluetooth package with hcitool/hciconfig

RFID Tools

* Rfdump
* Rfidtool

OSWA-Asistente ™ como conjunto de herramientas de auditorías inalámbricas requiere de determinados elementos de hardware (marcas, modelos, etc), se recomienda consultar la FAQ incluída en el propio CD.
consultar la FAQ incluída en el propio CD.


Descargar via Rapidshare (Mas Rapida que Desde El Server):
http://rapidshare.com/files/128150481/Oswa-Assistant.by.wWw.Rolantonio.Blogspot.Com.iso

Descarga Desde Server:
http://securitystartshere.org/downloads/oswa-assistant.iso

Documentacion:
http://securitystartshere.org/page-training-oswa-assistant-faq.htm

Mas Informacion:
http://oswa-assistant.securitystartshere.org/

Fuente:
http://rolantonio.blogspot.com/2008/07/oswa-assistant-hacking-y-auditora.html

Bueno si alguien logra instalarlo por favor aviseme ya que yo no pude intslarlo en windows xp.
pd: incluir instrucciones de instalacion Cool
(Editado por moderador: No se instala, es un Live CD. Hay que bootear desde el cd para arrancar OSWA)
« Última modificación: 31 de Julio de 2008, 08:02:43 por hund » En línea
mensajeoculto
Me das tu IP?
*
Desconectado Desconectado

Mensajes: 12



Ver Perfil
« Respuesta #4 : 25 de Julio de 2008, 12:01:49 »

Pues yo recomiendo mas backtrack ya que no solo es para auditorias wireless nino tambien tiene buenas herramientas para el hacking, para mi es uno de los distros muy bueno.

saludos
En línea


A veces debemos ser firmes para hacer lo correcto, y renunciar aquello que mas queremos, hasta nuestros sueños.
berni69
Me das tu IP?
*
Desconectado Desconectado

Mensajes: 39


Sapere Aude!!


Ver Perfil WWW
« Respuesta #5 : 26 de Julio de 2008, 12:15:53 »

Por el tema de drivers mas actualizados yo os recomendaria wifiway, aun esta en fase de pruebas ero trae todo lo necesario para el hacking wireless y el bluetooth. Wifislax es mas estable, pero no esta tan actualizada respecto a las herramientas y drivers

Las ulrtimas versiones traen el kde, ya que anteriormente venia con el xfce

pagina de descarga
http://www.wifiway.org/sp/descarga.html

Imagen wifiway
« Última modificación: 31 de Julio de 2008, 10:09:37 por WaesWaes » En línea

Errar es humano, pero para liar las cosas de verdad se necesita un ordenador


http://www.bitsdelocos.es/
alexelprogramador
Me das tu IP?
*
Desconectado Desconectado

Sexo: Masculino
Mensajes: 66



Ver Perfil WWW
« Respuesta #6 : 27 de Julio de 2008, 06:09:56 »

ahora me toca a mi  Grin

y que no digan que soy promotor de otros foros  :Smiley pero mundodamian, uno de los usuarios de zero13 publicó un post donde anunciaba algo asi como wifislax tuneado y actualizado.

lo llamó PWAK y todavia estoy por probarlo al 100%

parece ser interesante ya que como dice berni, wifislax era bastante estable.


os dejo el enlace de descarga  y el sitio donde está publicado:

http://www.zero13wireless.net/foro/showthread.php?t=4871
y podeis descargarlo desde aqui:

http://mundodamian.zero13wireless.net/pwak102c/PWAK102C.iso


su manual:

http://mundodamian.zero13wireless.net/pwak102c/Manual%20%20P-WAK%201_0_2_c.pdf

berny, no te cabrees por poner este enlace  Wink
« Última modificación: 10 de Agosto de 2008, 03:39:40 por alexelprogramador » En línea

berni69
Me das tu IP?
*
Desconectado Desconectado

Mensajes: 39


Sapere Aude!!


Ver Perfil WWW
« Respuesta #7 : 27 de Julio de 2008, 09:07:28 »

offtopic
tengo cosas mas important que hacer como para cabrearme por un link Wink
En línea

Errar es humano, pero para liar las cosas de verdad se necesita un ordenador


http://www.bitsdelocos.es/
mensajeoculto
Me das tu IP?
*
Desconectado Desconectado

Mensajes: 12



Ver Perfil
« Respuesta #8 : 29 de Julio de 2008, 12:37:17 »

Se mira interesante, aunque con backtrck soy super feliz, no nomas para auditorias me sirve, sino para muchisimas mas cosas, para mi backtrack es bestial, y no les digo de wifislax ni wifiway nunca me funcionaron ami.

saludos Grin
En línea


A veces debemos ser firmes para hacer lo correcto, y renunciar aquello que mas queremos, hasta nuestros sueños.
alexelprogramador
Me das tu IP?
*
Desconectado Desconectado

Sexo: Masculino
Mensajes: 66



Ver Perfil WWW
« Respuesta #9 : 10 de Agosto de 2008, 03:40:22 »

tengo cosas mas important que hacer como para cabrearme por un link Wink

jo, ¿aqui tambien?  Grin
En línea

suport07036
Me das tu IP?
*
Desconectado Desconectado

Mensajes: 40


Ver Perfil
« Respuesta #10 : 27 de Agosto de 2008, 12:57:07 »

backtrack

la recomiendo, es muy completa, tiene herramientas de todo tipo tanto para audioria de sistemas, de redes, etc
tiene la posiblidad de instalarse en HDD y es posible su boteo desde pendrive

por experiencia, entre todas las distros que he probado, la mejor sin duda.
En línea
pretenders
Me das tu IP?
*
Desconectado Desconectado

Mensajes: 30


Ver Perfil
« Respuesta #11 : 11 de Mayo de 2009, 02:42:21 »

Live CD de hacking inalámbrico



Live cd de hacking inalámbrico, también utilizado por el FBI

Linux Live-CD - OS corre desde el CD - 635 mb -. Iso
-- También utilizado por el FBI…

WEP Hacking - la siguiente generación

Esta version es para TODOS los sistemas excepto para sistemas con tarjeta Inalambrica Intel B/G(IPW2200). Live CD contiene herramientas para vulnerar un Access Point WLAN/inalambrica. En otras palabras podras entrar a redes inalambricas y aprovechar la linea de internet. Este programa ha sido usado por el FBI.

Solo para conocimiento educativo, el uso que se le de a este CD es bajo responsabilidad del usuario, no me hago responsable del uso indebido que a este se le de.
WEP es un esquema de cifrado, basado en el cifrado RC-4, que está disponible en todo los productos inalambricos 802.11a, b y del tipo g. WEP utiliza un sistema de bits llamando una llave para revolver la información en los data frames(encriptacion), mientras sale del punto de acceso al adaptador receptor, entonces descifra en el receptor el mensaje encriptado.

En ambos lados deben tener la misma llave de WEP, que es generalmente un total de 64 o 128 pbits de largo. Los 24 números de bits semi-aleatorio llamados en un vector de inicialización (IV), son parte de la llave, así que la llave WEP de 64 bits contiene realmente solamente 40 bits de cifrado fuerte mientras que un una llave de 128 bits tiene 104. El IV se coloca en la cabecera del FRAME cifrado, y es transmitido en texto plano.

Tradicionalmente, el vulnerar llaves WEP ha sido un proceso lento y aburrido. Un atacante tendría que capturar centenares de millares o millones de paquetes proceso que podría tomar horas o aún días, dependiendo del volumen de tráfico que pasa sobre la red inalambrica. Después de que bastantes paquetes fueran capturados, un programa que vulnere llaves WEP tal como Aircrack sería utilizado para encontrar la llave WEP.

El verano pasado, cuando apareció la primera herramienta de última generación que vulneraban llaves WEP. Esta generación actual utiliza una combinación de técnicas estadísticas centradas en un único IVs capturado y además de ataques de diccionario por fuerza bruta para romper llaves WEP de 128 Bits en minutos en vez de horas. Mientras que discute el agente especial observado, no importa si utilizas llaves WEP de 128 Bits, tú eres vulnerable!

Instrucciones básicas:
1.- Botea desde el cd
2.- Descifra la claveWEP
3.- Anotala
4.- Reinicia Windows Nuevamente
5.- Solo resta conectarte a internet con la clave ya hackeada

links:

http://rapidshare.com/files/116790575/FBI_wireless.part1.rar
http://rapidshare.com/files/116914604/FBI_wireless.part2.rar
http://rapidshare.com/files/116938174/FBI_wireless.part3.rar
http://rapidshare.com/files/117051417/FBI_wireless.part4.rar
http://rapidshare.com/files/117062765/FBI_wireless.part5.rar
http://rapidshare.com/files/117074873/FBI_wireless.part6.rar
http://rapidshare.com/files/116907699/FBI_wireless.part7.rar



Hola perdon que reviva el tema es que se me hace muy interesante
pero solo posteaste el CD no un tutorial
podrias postearme uno ?
porfabor de antemano muchas gracias Smiley
En línea
APRENDIZHACKJL
CPQUE??
*
Desconectado Desconectado

Mensajes: 3


Ver Perfil
« Respuesta #12 : 22 de Junio de 2009, 04:43:45 »

hola soy muy nuevo en esto y me gustaria saber si pueden ayudarme u orientarme en esto de hacking Wireless, planteo mis dudas a continuacion:

1) Tengo una tarjeta pci wifi de una marca extraña con chipset rtl 8185L y no se si me sirva para ponerla en modo monitor?? por q tengo pensado comprarme alguna mejor o q almenos me sirva para modo monitor, snifear mi propia red y mas, podrian recomendarme alguno de estos modelos q tiene mi distribuidor de piezas de Pc aqui en Panama (yoytec.com) ;

*Tarjeta PCI Inalámbrico de 54Mbps 802.11g, Chipset RTL8185L, Soporta 64/128/152-bit WEP

*Tarjeta Compusa PCI Inalámbrico MIMO de 54Mbps 802.11g, hasta 8x mas alcance con MIMO, Soporta 64/128 WEP y WPA-PSK con TKIP y AES, PCI.

*Nexxt Solutions modelo NW122NXT09, 802.11g (54Mbps) Adaptador Inalámbrico PCI

*Advantek AWN-PCI-54R - Adaptador PCI Inalámbrico de 54Mbps 802.11g. (ESTA ACTUALMENTE ES LA Q POSEO EN MI PC)

*AirLink 101 -Modelo AWLH6070-Tarjeta Inalámbrico PCI, 802.11n (150Mbps), soporta WEP, WPA, WPA2, 32-bit PCI.

*TRENDnet TEW-423PI - Adaptador PCI Inalámbrico de 54Mbps 802.11g.

*Nexxt Adaptador PCI Inalámbrico Modelo NW122NXT14 de 300Mbps 802.11n, 802.11b/g compatible, 64/128-bit WEP, WPA.

*Tp-Link modelo TL-WN951N Adaptador PCI Inalambrico de 300Mbps con mimo technology-compatible con 11b/g/n.

*Eusso UGL2454-VPR 54Mbps Wireless-G PCI Adapter - Retail Box.

*Adaptador PCI Inalambrico Eusso UGL2454-VPXR 108Mbps Wireless-G 32-bit eXtended Range.

*Zonet modelo ZEW1621 Wireless PCI Adapter con Mimo technology IEEE802.11g.

*Tarjeta de Red Inalámbrica TP-Link LT-WN550G.

Diganme alguien cual modelo debo comprar o si el q tengo me sirve para capturar paquetes y conseguir la clave de 1 red wifi..


2) Tengo ya recien descargados los siguientes progrmas: Wifislax 2.0, backtrack 3 y estoy descargando un tal live cd linux con el q dicen se puede hacer todo mas facil. Q mas necesito???

3) Tambien me compre 1 antena Eusso UWA2610-00E - Antena Omni-Direccional exterior, 2.4GHz, IEEE802.11g/b, 10dBi de banda dual con base de instalación. (no se si hice bien) por q dentro de mi apartamento no llegan sino solo 2 señales de redes wifi y ya antes e visto mas.

4) Tambien y por ultimo deseo saber donde puedo conseguir dichos manuales de cada programa de hacking wireless q les mencione anteriormente?? si no es molestia!!!

Nota: Pido disculpas por anticipado si cometi algun error al postear y preguntar todo esto aqui pero creanme e buscado y es muy poco lo q consigo y muy pero muy poco lo q entiendo. no pretendo molestar ni importunar a nadie solo aprender con alguien o algun grupo q tenga pasciencia y le guste compartir sus conocimientos en torno a informatica en general. MUUUUUUchaasssss GRAAAACIIIIAAAASSSS S por todo lo q me puedan aportar! atentamente el novato :-) (panama).

Por cierto es primera vez q escribo en esta pagina y foro (sorry) :-[
En línea
APRENDIZHACKJL
CPQUE??
*
Desconectado Desconectado

Mensajes: 3


Ver Perfil
« Respuesta #13 : 23 de Junio de 2009, 06:58:10 »

ALGUIEN QUE PUEDA AYUDARME CON MI PETICION PARTICULAR Y QUE PUEDA HACER SU BUENA ACCION DEL DIA CONMIGO PARA AYUDAR A ALGUIEN EN APUROS!!!!!! pRONO QUEDARE SIN INTERNET Y POR ESO ME URGE.. :-( PLEASE
En línea
AnimAlf
Si te metes con CPH
te metes conmigo
****
Conectado Conectado

Sexo: Masculino
Mensajes: 2,060


F0r3v3R NeWbI3


Ver Perfil WWW
« Respuesta #14 : 24 de Junio de 2009, 12:45:17 »

Netiqueta pls, léete las reglas.
En línea


--<(|        |)>--
@kink
CPQUE??
*
Desconectado Desconectado

Mensajes: 2


Ver Perfil
« Respuesta #15 : 27 de Junio de 2009, 09:32:33 »

ola soy nuevo en esto pero estoy muy metido en esta onda del wifislax lo k pasa es k deskargue la vercion corta y pues no puedo instalarla yo tengo un adaptador atheros AR5007 802.11b/g pero cuando inicio la pc con el disko no me aparece nada solo entro normal al sistema k es lo k pasa pork no se inicia el wifislax o esk no es compatible con windows vista.............. ..
En línea
Pir@t4
CPQUE??
*
Desconectado Desconectado

Mensajes: 3


Ver Perfil
« Respuesta #16 : 10 de Julio de 2009, 06:49:05 »

chvr tu postal pero falta las instrucciones del hack FBI si fueras ta amable pasarmelo a mi correo zero_pirata@hot.....

grasias.... Tongue Roll Eyes toma-xD cool kool
En línea
tavoloco12
CPQUE??
*
Desconectado Desconectado

Mensajes: 1


Ver Perfil
« Respuesta #17 : 17 de Julio de 2009, 11:07:38 »

 kool kool kool kool kool kool Roll Eyes Roll Eyes
hola a todos super interesante este post cura quiza bendito, pero bien
quisiera saber si es posible descifrar wpa con wifislax 3.1 y tarjeta de red wifi con chipset rtl8185 he leido infinidad de tutoriales, manuales y foros pero aun no he podido siempre llego hasta el paso en el que hay que realizar una autenticacion con aireplay-ng y hasta alli he podido llegar ¿alguien ha podido?al parecer esta tarjeta no me permite inyectar trafico, alguien tiene  una version  parcheada de wifislax con soporte para chipsets rt8185 realmente son muy comunes de antemano gracias a todos
 mi correo tavoloco123@etb.net.co
En línea
onixes001
Yo vivo en CPH
***
Desconectado Desconectado

Mensajes: 429


BOB MARLEY


Ver Perfil
« Respuesta #18 : 18 de Julio de 2009, 02:25:06 »

Si tu tarjeta no permite inyectar no tienes nada que hacer, de toodos modos sacar una WPA desde un diccionaria es muy dificil

Yo no lo he conseguido, sin embargo WEP si


saludos
En línea

My home is in my head - Bob Marley
nikita_female
Me das tu IP?
*
Desconectado Desconectado

Sexo: Masculino
Mensajes: 78


arkangell de la discordia


Ver Perfil
« Respuesta #19 : 14 de Febrero de 2010, 12:40:56 »

Si tu tarjeta no permite inyectar no tienes nada que hacer, de toodos modos sacar una WPA desde un diccionaria es muy dificil

Yo no lo he conseguido, sin embargo WEP si


saludos

hay un , superhach€r , que tiene seguridad :: ccmp / tkip..
ya sabeis :: 3.3.- CCMP
CCMP (Counter Mode with CBC-MAC Protocol) es un esquema de encriptación que utiliza AES
(Advanced Encryption Standard), uno de los algoritmos de clave simétrica más seguros en la
actualidad. En el caso de redes WIFI este esquema se integra en el estándar WPA2, y utiliza claves de
128 bits, vector de inicialización de 48 bits y chequeo de integridad. Este esquema de encriptación
hace necesario el cambio de hardware para su uso, por lo que no mantiene la compatibilidad con
esquemas de anteriores, como ocurría con el TKIP.



                         4.5.- 802.1X
                         Es un estándar de control de acceso a nivel de acceso al medio (nivel 2), con lo que a diferencia de
                         otros sistemas, como por ejemplo el del portal web anteriormente comentado, en este caso el cliente
                         no tiene una conexión efectiva con acceso al medio hasta que no se haya autenticado
                         satisfactoriamente. EAP (Extensible Authentic-
                         ation Protocol) es un componente fundamental
                                                                                                   FIGURA 3
                         del estándar 802.1X, y surgió como mejora del
                         método de autenticación empleado en PPP (Point
                         to Point Protocol), y que sirve de base sobre la
       802.1X es un
                         que implementar diferentes modos de paso de
   estándar de control
                         credenciales (normalmente usuario/password),
   de acceso a nivel 2,  tales como: PAP, MS-CHAP, MD5, etc., lo que le
   que a diferencia de   ha dado gran flexibilidad y se ha convertido en
     otros sistemas, en  uno de los aspectos a los que debe gran parte de
    este caso el cliente su éxito. Dentro del 802.1X se define la
       no tiene una      encapsulación de EAP en tramas Ethernet sobre
     conexión efectiva   una LAN, llamado EAPOL (EAP over LAN).
   con acceso al medio
      hasta que no se    En el protocolo EAP, como se muestra en la figura 4, intervienen tres tipos de elementos: el cliente
                         que solicita acceso, el autenticador que sirve de enlace entre el cliente y el servidor de autenticación
     haya autenticado
                         –que en el caso de redes WIFI es el punto de acceso– y el servidor de autenticación que es el que
    satisfactoriamente
                         realiza la comprobación de credenciales que en nuestro caso se trata de un servidor Radius.
                         El protocolo funciona de la siguiente forma: el cliente solicita conexión al punto de acceso que filtra
                         todo el tráfico menos el correspondiente al protocolo EAPOL. El punto de acceso se percata de que
                         hay un nuevo cliente pidiendo acceso y le envía una solicitud de identificación. Éste le responde con
                         el identificador, que es directamente reenviado al servidor Radius junto con una solicitud de acceso.
                         El servidor lo utiliza para comenzar la fase de autenticación con el cliente (el punto de acceso hace de
28                                                                                                  Boletín de RedIRIS, no 73, septiembre 2005
                                                                                                                  ENFOQUES
mero intermediario), enviándole una solicitud de credenciales. El cliente le responde con las
correspondientes credenciales (dependiendo del tipo de autenticación elegido) y finalmente, el
servidor Radius las chequea devolviendo un “accept” o “error” dependiendo de si todo es correcto
autorizando el acceso o no, y el punto de acceso
                                                                         FIGURA 4
en consecuencia abrirá o no la conexión al cliente.
En EAP los mensajes son trasmitidos en claro,
además de no requerirse ningún tipo de
autenticación por parte del servidor ni del
cliente, lo que supone una clara vulnerabilidad a
nivel de seguridad (más aún en entornos
wireless). Como mejoras al protocolo, se han
                                                                                                         En EAP los mensajes
incluido variantes que crean canales seguros
entre el cliente y el servidor de autenticación:                                                          son trasmitidos en
EAP-TLS, EAP-PEAP, y EAP-TTLS. EAP-TLS se trata                                                          claro, además de no
de una variante de EAP en la cual se realiza una                                                          requerirse ningún
negociación SSL con autenticación basada en certificado, tanto por parte del cliente como del                   tipo de
servidor. Tanto en el caso de EAP-PEAP como de EAP-TTLS, la conexión segura se realiza a partir
                                                                                                          autenticación por
exclusivamente del certificado del servidor (sería el equivalente a HTTPS en web). En el caso de TLS,
                                                                                                         parte del servidor ni
las credenciales corresponden al certificado de cliente, mientras que en el de PEAP y TTLS éstas son
                                                                                                          del cliente, lo que
comunicadas utilizando uno de los métodos ya comentados: MS-CHAP, PAP, etc. A nivel de usuario,
                                                                                                           supone una clara
en el primer caso (TLS) basta con tener el certificado de cliente instalado, mientras que en los otros
                                                                                                           vulnerabilidad a
(PEAP y TTLS) tendría que proporcionar las credenciales, por lo general un usuario/password.
                                                                                                          nivel de seguridad
Otra de las ventajas que incluye 802.1X es la posibilidad de generar, de manera dinámica y en la fase
de autenticación, las claves que permitirán una conexión segura entre cliente y punto de acceso. Es
decir, el servidor de autenticación genera una clave que es distribuida de manera segura al cliente y al
punto de acceso, para que utilizando el esquema de encriptación convenido, cifren toda la
comunicación hasta el cierre de la sesión. Esto hace que no haya una única clave que tenga que ser
conocida por todos los clientes que acceden a la WIFI, sino que se genera y distribuye de manera
automática en el momento de la autenticación.
fuente :: al lado , de mi casa..

y su pass wireless es :: 6H5k9G6f5M7j9T4k5L8 p6N7r4F3j6U2b5h9K5h 7G6b6D5c4F6T5f4R8b3 D6v1G9

no os miento , ni os vacilo , es cierto , pero aun inyectando , y el temario , no existe , ninguna solución , para

acelerar el tema , algo mas..

que no tarde , tantas 6 horas.. o mas..
En línea

ark_b
Páginas: 1 2 [Todos] Ir Arriba Imprimir 
« anterior próximo »
Ir a:  


Ingresar con nombre de usuario, contraseña y duración de la sesión
Powered by SMF 1.1.11 | SMF © 2006-2009, Simple Machines LLC hacker descargas gratis
Ranking-Hits