Saludos indetectables, soy programador Java y no puedo postear mods
asi que voy a mostraros un buen tutorial mejorado de Deviboy y si no os funciona
Iros a hacer otra cosa,como estudiar .Yo aprendí solo a burlar el cifrado y ahora
viene de mis manos el tutorial remascado xD.
INGREDIENTES:
-Una pc y con windows 2000 o superior funkando con internet +56kbps
-Una grabadora dvds o cds para BT3 /n pendrive 2gb o 1gb BT4
-Una iso BT3 o BT4
-Una tarjeta wireless que soporte inyección y PACIENCIA (disciplina)

Para start:
Las tarjetas válidas suelen ser conocidas o caras ,haz este tutorial que es una forma
de averíguar si funcionan
Vas a elegir muy bien si es backtrack 3 o 4 l 2da es más pesada pero con mas tarjetas
Yo para el wireless prefiero la 3 ,la 4 ya se olvida un poco aunque me gustaría
deciros conforme a wifiway y otras distrs que son solo para wireles ROFL
Paciencia,acercaros a una víctima aunque tengais que poneros en el suelo en un
lugar fijo y con algo de beber para estar ahí un rato ,además de un 2do pendrive u 1 xD.
Para inyectar un ap tu tarjeta HA de estr en modo monitor para que se te quedeen la cabeza


Descargan su distroy la queman,si no saben usen Unetbootin para instalar en
un pendrive y si no saben tampoco olviden el tutoorial
Ya la tienes,ahora reinicia con ella cambiando las opciones de la bios,si no saben olviden el
tutorial
si les preguntan algo de password es root y toor
y si hay diferentes modos de pantalla seleccionen el qu funka
Imagen

Y ya en el escritorio , van abajo en donde sale un icono de un pantalla negra
pulsan tres veces para tener 3 ventanas,aqui escribiremos las instrucciones
en la imagen ^ sale el iwconfig lo escriban y saldrán las tarjetas de red eth y lo son kaka
para lan olvidenlas
Saldra vuestra tarjeta y saldrá managed ,ahora utilizen SR(Scan rápido)
airodump-ng (trjeta )
Busquen en el teclado cual les escribe el guión hashas
si no funka es que hay que ponerla por obligacion en monitor
airmon-ng start trjeta
y hacen SR
Imagen

Sale algo asii
por la izquierda sale BSSID que es la MAC MAC de la red despues sale distintas cosas y
después sale el nombre de la red ,el ESSID
AHORA esperar a que haya algún STATION cliente para quitarle paquetes
pueden ser horas o ya estará cuando hagas el scan
Pones en la segunda pantalla negra el BSSID luego el ESSID y el CH que es el canal
Tb por tu MAC de iwconfig los 12 digitos
airmon-ng stop tarjta
airmon-ng START tarjeta CH
Y ya está la trjta en modo monitor ahora hay que ASOKIAR e INYECTAR
aireplay-ng -1 30 -e ESSID -b/-a BSSID -h TUñMAC tarjeta
y en la 3 ventana
aireplay-ng -3 -x600 o 800 si estas cerca al ap -b BSSID -....... Lo mismo otra ves
Debería salir la imagen y un STATION mas xD
Imagen

Aunque la ventana superior la poneis vosotros ahora con lo de aquí
airodump-ng -w A7 -c CH tarjeta enter
Si va bien la DATA en el airodump-ng empezrá a rular como nos gusta muahaha
y en 70000 una de 11 digitos esta fuera
ahora a encontrar a7 ,está en home en bt3 y en dektop en bt4
boton derecho propiedades y copien la direccion /ejemplo/root/desktop
vayan a la segunda ventana u otra y
aircrack-ng ponganladireccion/a7.cap
y lo dejan desencriptar
Imagen

Ahora ...SUCCESS! la memorizas y ya te alegras guardala en texto en un pendrive o en papel
y acontinuación
[Enlace externo eliminado para invitados]
Si quieren la convierten para que salga en normal (password,contraseña,prohibidoentrar)
Si no os sirvió retiraros! mandenme mps si quieren de veras y tienen algun percance xD
De nada !rofl rofl
RapidShare.de will permanently shut down the servers on 1. March 2010! nein ..
PD:Policia española psicópata
∩____∩
| (• ◡•)|
pero el Backtrack3 trae una herramienta mucho mas fácil de usar, el spoonwep solo seleccionas la targeta que vas a usar el driver, luego seleccionas la red que quieres sacar la clave y launch !
Bien dicho está en java por cierto que es uno de mis 2 lenguajes aah
pero la cosa es que aprendas a descifrar porque te vas a encontrar igual con un
p*** filtrado mac y ya no te servirá tanto el spwep ,pero si bajas el wepbuster que es
aun mejor si... aah para las ath0 usen wlanconfig xD
RapidShare.de will permanently shut down the servers on 1. March 2010! nein ..
PD:Policia española psicópata
∩____∩
| (• ◡•)|
esto demuestra una ves mas que wep es un muerto viviente. creo que el futuro esta "en el baneo de mack entrante "en seguridad wirles
baneado Franbv ? que importa fran es mas que un nick ............. fran es del pueblo no se vende ni corrompe solo es un pelotudo con muchas cuentas y mucho tiempo libre ;)
La wep si es segura lo que pasa es que le pateamos ajajjajaja esa frase es completamente mía
RapidShare.de will permanently shut down the servers on 1. March 2010! nein ..
PD:Policia española psicópata
∩____∩
| (• ◡•)|
Como sabes si la antena soporta inyección ?
Imagen

http://img844.imageshack.us/img844/8088/mujerrara.jpg
http://img715.imageshack.us/img715/5813/tigree.png
http://img830.imageshack.us/img830/6484/camaleon.png

http://img839.imageshack.us/img839/4944/tigrev2.jpg
http://img843.imageshack.us/img843/443/spidermanxn.png

http://www.youtube.com/watch?v=wHYYkciIKE0
4t0m0 escribió:esto demuestra una ves mas que wep es un muerto viviente. creo que el futuro esta "en el baneo de mack entrante "en seguridad wirles
opino igual
Blog de Seguridad Informática => ShikataGanaiSeguridad.blogspot.com
la tarjeta una ves la tienes en bt4 va a ir en 70 % chances y si no la tienes pide bastantes a amigos
RapidShare.de will permanently shut down the servers on 1. March 2010! nein ..
PD:Policia española psicópata
∩____∩
| (• ◡•)|
el tutorial esta bastante bien, muy buenas screenshots.
solo una pequeña corrección si me lo permites (por si los que lo lean no entienden) al usar:

Código: Seleccionar todo

ifconfig
iwconfig
ambos comandos muestran las interfaces (virtuales) de red, que controlan los parametros de la interfaz fisica (tarjeta wifi)
saldrá un listado tal que:
lo: Link encap loopback //interfaz de la ip 127.0.0.1
eth0: Link encap ethernet //interfaz de la conexion ethernet que no nos interesa de momento
wlan0 u otro nombre: Link encap wireless //interfaz de la tarjeta wifi

despues ejecutan el airmon para poner en modo monitor:

Código: Seleccionar todo

airmon-ng (inteface)
airmon-ng wlan0
aqui es posible que se les cree otra interfaz mon0... usen esta para los comandos siguientes, si no.. sigan usando la de Link encap wireless.

Espero haber ayudado! Un saludo R-007
4t0m0 escribió:esto demuestra una ves mas que wep es un muerto viviente. creo que el futuro esta "en el baneo de mack entrante "en seguridad wirles
Esto no es cierto. Si uno se encuentra con una restricción de MAC es tan sencillo como auditar la red a la espera de una conexión autentificada para poder ver la MAC del cliente legítimo y añadirle o restarle al último par de dígitos una cifra es decir:

MAC auténtica: 00:5B:45:3E:B4 --------> MAC spoofeada 00:5B:45:3E:B(4 +- 1).


La verdad es que el tuto (lo siento) pero es muy muy vago y muy muy lammer...No explicas el por qué de cada comando.
Además solo usas el A1+A3 Si hubiese un cliente autentíficado esto nos haría perder muuuuucho tiempo y aunque lo hubiese esto no significa que fuesemos a inyectar bien. Es muy importante explicar los ataques de fragmentacion y chop-chop.

Si alguien solo quiere sacar una pass sin tener ni idea de que está haciendo y con mucha suerte que intente esto... Si alguien quiere un tuto explicando por qué se hace cada una de las cosas para poder improvisar en caso de que no funcionen y explicando chop chop y fragmentación que avisen y si varios lo quieren hago uno.


Un saludo para todos
Responder

Volver a “Seguridad Wireless”