elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
07 Octubre 2008, 16:08  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Wireless (Moderadores: rh3nt0n, longits, pianista, *dudux, ChimoC)
| | |-+  Tutorial basico para demostrar (in)seguridad WPA-PSK
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 2 3 4 [5] 6 Ir Abajo Imprimir
Autor Tema: Tutorial basico para demostrar (in)seguridad WPA-PSK  (Leído 60404 veces)
Anhe

Desconectado Desconectado

Mensajes: 22


Ver Perfil
Re: Tutorial basico para demostrar (in)seguridad WPA-PSK
« Respuesta #60 en: 16 Enero 2006, 16:37 »

Tengo otra duda, mirad esto y decidme q puedo hacer con le red nueva

"No se permiten direcciones mac"

Cambia el MAC del router cada cierto tiempo y por lo tanto no puedo acerme pasar por falso cliente ni inyectar tráfico. La clave es WEP no WPA pero podreis aconsejarme de todas formas.
« Última modificación: 17 Enero 2006, 02:25 por Hwagm » En línea
Hwagm
Colaborador

Desconectado Desconectado

Mensajes: 7.516



Ver Perfil WWW
Re: Tutorial basico para demostrar (in)seguridad WPA-PSK
« Respuesta #61 en: 17 Enero 2006, 02:24 »

He estao a punto de darlo por imposible, pero después de leer este manual voy a intentarlo de nuevo, ya os contaré, aunque no me entero muy bien de los diccionarios, donde se consiguen? podeis poner un enlace de donde pueda descargarmelos.

Leyendo por otros enlaces q habeis puesto he entrado en
http://ftp.se.kde.org/pub/security/tools/net/Openwall/wordlists/
y me estoy descargando

 all.gz

Este es el diccionario por lo q he visto verdad?

Si creo que si
En línea


Anhe

Desconectado Desconectado

Mensajes: 22


Ver Perfil
Re: Tutorial basico para demostrar (in)seguridad WPA-PSK
« Respuesta #62 en: 17 Enero 2006, 02:36 »

En canto me deje ta las pongo sin las MAC, pero sabes a q puede ser debido? se podría sacar la WEP de alguna manera?
« Última modificación: 17 Enero 2006, 02:38 por Anhe » En línea
Anhe

Desconectado Desconectado

Mensajes: 22


Ver Perfil
Re: Tutorial basico para demostrar (in)seguridad WPA-PSK
« Respuesta #63 en: 17 Enero 2006, 17:13 »

En canto me deje ta las pongo sin las MAC, pero sabes a q puede ser debido? se podría sacar la WEP de alguna manera?



este es el problema, q cambia la MAC cada minuto en la red nueva
En línea
Uxio
Hacking Wireless

Desconectado Desconectado

Mensajes: 3.383


Volveré...


Ver Perfil WWW
Re: Tutorial basico para demostrar (in)seguridad WPA-PSK
« Respuesta #64 en: 17 Enero 2006, 18:15 »

Quita las MAC, o te va a coger el tío que esté haciendo esto que seguro que entiende. Yo aviso, y el que avisa no es traidor.
En línea

Anhe

Desconectado Desconectado

Mensajes: 22


Ver Perfil
Re: Tutorial basico para demostrar (in)seguridad WPA-PSK
« Respuesta #65 en: 18 Enero 2006, 02:01 »

Quita las MAC, o te va a coger el tío que esté haciendo esto que seguro que entiende. Yo aviso, y el que avisa no es traidor.

Ya las he quitao, estan difuminadas.
En línea
Travel

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Re: Tutorial basico para demostrar (in)seguridad WPA-PSK
« Respuesta #66 en: 18 Enero 2006, 12:12 »

Citar
Supongo diras el ataque 0, si realmente se consigio con el ataque 1, explicalo mejor para tenerlo en cuenta.

Si, me refería al ataque 0, no al ataque 1 como puse en mi post.

Aprovecho para preguntaros lo siguiente:

¿Puede que séa el dicccionario que estoy usando?, porque si pongo sólo el de español, temina diciendome que no ha encontrado nada, mientras que con el completo all.lst, me da ese error.

¿De donde me puedo bajar otros diccionarios o uno que esté bien?, porque pienso que es culpa del fichero descargado.
En línea
Hwagm
Colaborador

Desconectado Desconectado

Mensajes: 7.516



Ver Perfil WWW
Re: Tutorial basico para demostrar (in)seguridad WPA-PSK
« Respuesta #67 en: 18 Enero 2006, 15:01 »

En línea


Travel

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Re: Tutorial basico para demostrar (in)seguridad WPA-PSK
« Respuesta #68 en: 18 Enero 2006, 17:53 »

Gracias por los enlaces Hwagm ;).

Aún así, desisto. Es mi propia red, con una clave que es mi nombre de pila (nombre compuesto), y la tengo metida con un espacio (xxx xxx), donde 'x'= letras de mi nombre, he probado varios diccionarios, incluidos algunos de los que tu me has puesto y que contienen los nombres, por separado, que forman el mío completo, y nada de nada.

O esta técnica mejora o mucho me temo que nos quedamos como estamos.

Salu2.
En línea
Hwagm
Colaborador

Desconectado Desconectado

Mensajes: 7.516



Ver Perfil WWW
Re: Tutorial basico para demostrar (in)seguridad WPA-PSK
« Respuesta #69 en: 19 Enero 2006, 04:05 »

Mira solopara hacer pruebas, es unpoco chapuzas pero pa dar animos, pon esa clave al principio del fichero y asi por lo menos veras lapantalla de cuando la detecta.


No hay dicionarios completos, porque es imposible.
En línea


CARZEL

Desconectado Desconectado

Mensajes: 7


Ver Perfil WWW
Re: Tutorial basico para demostrar (in)seguridad WPA-PSK
« Respuesta #70 en: 01 Febrero 2006, 22:36 »

hola he visto en internet que hay un nuevo programa para crakeo de wpa ocupando tablas del tipo Rainbow(Crackeo de contraseñas de windows) en donde se generan las tablas antes con genpmk lo malo es que hay que generar las tablas para cada SSID.

el programa es este  cowpatty-3.0

hay un manual aqui:
http://www.wirelessdefence.org/Contents/coWPAttyMain.htm

alguien lo ha usado?????????
En línea
Uxio
Hacking Wireless

Desconectado Desconectado

Mensajes: 3.383


Volveré...


Ver Perfil WWW
Re: Tutorial basico para demostrar (in)seguridad WPA-PSK
« Respuesta #71 en: 02 Febrero 2006, 15:29 »

Citar
alguien lo ha usado?????????

Sí. El enlace está muy bien.

cowpatty
En línea

snakemercurial

Desconectado Desconectado

Mensajes: 9



Ver Perfil
Re: Tutorial basico para demostrar (in)seguridad WPA-PSK
« Respuesta #72 en: 20 Febrero 2006, 02:10 »

hola yo tengo un caso de una WPA
 
consegui sacar un handshake y utilice muchos diccionarios para reventarla, pero nada.

¿sabeis si se puede realizar un ataque por frute-force a esta seguridad en vez de ataques con diccionario, o si conoceis un diccionario bueno?

por cierto consegui el handshake poniendo la tarjeta a 2 M de velocidad. por si os sirve de algo:

iwconfig (interfaz) rate 2M
En línea
Hwagm
Colaborador

Desconectado Desconectado

Mensajes: 7.516



Ver Perfil WWW
Re: Tutorial basico para demostrar (in)seguridad WPA-PSK
« Respuesta #73 en: 20 Febrero 2006, 03:29 »

Para snakemercurial:

Bueno al menos alguien ha conseguido un handshake, ya estaba desperado por que pocos lo conseguian.


Echale un vistazo a este tema, y veras que hay otra forma de actuar pero nunca la probe.

http://foro.elhacker.net/index.php/topic,87303.0.html

Si la key es compleja no hay diccionario que la soporte.

¿Y una curiosidad, ya que menciona iwconfig, esta claro que lo hiciste con linux pero.............?

Si fue con linux, fue necesario el ataque 0 (desautentificacion de clientes), o sin el, vamos dejando muchas horas de captura.

---------------------------------

Para CARZEL:

http://foro.elhacker.net/index.php/topic,87303.0.html

En línea


snakemercurial

Desconectado Desconectado

Mensajes: 9



Ver Perfil
Re: Tutorial basico para demostrar (in)seguridad WPA-PSK
« Respuesta #74 en: 21 Febrero 2006, 02:42 »

pues si para la WPA utilice linux en concreto "Whax" un cd-live que q funciona de maravilla con mi atheros.

y si para sacar el handshake utilizaba el ataque 0 y funcionaba
desautentificaba al cliente. Al principio no lo sacaba pero fui probando con distintas velocidades he incluso el modo de la tarjeta

iwpriv (interfaz) mode 2

puede ser q tuviese suerte y el tio decidiese autentificarse en ese momento pero yo creo q no. Creo q funciono el ataque.

hay un video donde se ve todo muy bien

http://www.mirrors.wiretapped.net/security/vulnerability-assessment/aircrack/whax-aircrack-wpa/

si teneis diccionarios buenos decirmelo.



En línea
Páginas: 1 2 3 4 [5] 6 Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC
Free counter and web stats