elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 09:22  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Wireless (Moderadores: Uxio, pianista, ChimoC)
| | |-+  VÍDEO: Cómo crackear WEP sin clientes conectados. By Dohnuts
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 [2] 3 4 5 Ir Abajo Respuesta Imprimir
Autor Tema: VÍDEO: Cómo crackear WEP sin clientes conectados. By Dohnuts  (Leído 37,779 veces)
Kozaki666


Desconectado Desconectado

Mensajes: 327



Ver Perfil
Re: VÍDEO: Cómo crackear WEP sin clientes conectados. By Dohnuts
« Respuesta #15 en: 24 Noviembre 2005, 01:28 »

Por favor, el que consiga llevar a cabo con éxito este método descrito en el vídeo contra un Proxim AP-700, que nos cuente como se ha apañado...No he visto a un AP soltar paquetes de-auth más rápido y en mayor cantidad todavía.


En línea

"Sólo se sabe realmente dónde está el límite cuando se traspasa."
Hwagm
Colaborador
***
Desconectado Desconectado

Mensajes: 7.539



Ver Perfil WWW
Re: VÍDEO: Cómo crackear WEP sin clientes conectados. By Dohnuts
« Respuesta #16 en: 24 Noviembre 2005, 01:29 »

Solo pillo 3Com, Zyxel de Telefonica y D-link.


En línea


o2T7f6j2
echo -e "Nos vemos en \n$(pwd)"


Desconectado Desconectado

Mensajes: 2.782


./configure --enable-levitation --enable-diamagnet


Ver Perfil
Re: VÍDEO: Cómo crackear WEP sin clientes conectados. By Dohnuts
« Respuesta #17 en: 24 Noviembre 2005, 02:26 »

Por favor, el que consiga llevar a cabo con éxito este método descrito en el vídeo contra un Proxim AP-700, que nos cuente como se ha apañado...No he visto a un AP soltar paquetes de-auth más rápido y en mayor cantidad todavía.
Creo que no he tenido contacto con ese AP, pero según la web oficial:

with AES encryption, and more advanced rogue AP and client detection

    *  IEEE 802.1X mutual authentication
    * Dynamic per-user, per-session rotating keys
    * Rogue access point detection, notification
    * Secure management interfaces: SNMPv3, SSL and SSH
    * Intra-cell blocking to prevent client-to-client
      snooping

por lo que no es generando IVs como se vulnera ese router ¿no?

Salu2
En línea


No debemos perder la fe en la humanidad que es como el océano: no se ensucia porque algunas de sus gotas estén sucias.Mahatma Gandhi (2 de Octubre del 1869 - 30 de Enero del 1948)
Blurs

Desconectado Desconectado

Mensajes: 19



Ver Perfil
Re: VÍDEO: Cómo crackear WEP sin clientes conectados. By Dohnuts
« Respuesta #18 en: 24 Noviembre 2005, 05:26 »

Hola es mi primer post aunque llevo unas semanas leyendo el foro. He conseguido romper la clave de mi ap sin demasiados problemas siguiendo los manuales que hay en la pagina.

Ahora estoy intentando conseguir la clave wep de una escuela que tengo cerca, pero no consigo autentificar con una mac fake, ni tampoco con las mac de los clientes que obtuve con el kismet. Imagino que debe tener activa la proteccion por mac's registradas, pero no encuentro ninguna valida para conseguir la autentificacion falsa, como si la lista estuviese vacia. Supongo que los clientes que me aparecen son todos de cable.

Uso Troppix 1.0 y aircrack 2.3, con una ralink rt2500 pci, con un nivel de señal de 40%. El AP es un D-Link DWL-2100AP, por si este ap no permite el ataque aireplay -1.

¿Es posible atacar a un ap con la proteccion por mac activada y la lista vacia?
En línea
o2T7f6j2
echo -e "Nos vemos en \n$(pwd)"


Desconectado Desconectado

Mensajes: 2.782


./configure --enable-levitation --enable-diamagnet


Ver Perfil
Re: VÍDEO: Cómo crackear WEP sin clientes conectados. By Dohnuts
« Respuesta #19 en: 24 Noviembre 2005, 07:29 »

¿A qué se refiere cuándo dice que lo que tardemos en conseguir respuestas ARP tiene que ver con el tráfico que hay en la LAN? Se supone que si hubiera tráfico en la LAN veríamos algún cliente real, ¿o no?  ???

Se refiere al tráfico de la LAN en total. Si no hay clientes ni en la parte cableada ni en la inalámbrica te puede dar el sol esperando un ARP, aunque "normalmente" los suelta (algunos AP no sueltan ARP) pero si hay clientes en la parte cableada se ve que el AP responde para todos lados, tanto para la parte cableada como para la inalámbrica.

Salu2
En línea


No debemos perder la fe en la humanidad que es como el océano: no se ensucia porque algunas de sus gotas estén sucias.Mahatma Gandhi (2 de Octubre del 1869 - 30 de Enero del 1948)
Kozaki666


Desconectado Desconectado

Mensajes: 327



Ver Perfil
Re: VÍDEO: Cómo crackear WEP sin clientes conectados. By Dohnuts
« Respuesta #20 en: 24 Noviembre 2005, 22:48 »

Por favor, el que consiga llevar a cabo con éxito este método descrito en el vídeo contra un Proxim AP-700, que nos cuente como se ha apañado...No he visto a un AP soltar paquetes de-auth más rápido y en mayor cantidad todavía.
Creo que no he tenido contacto con ese AP, pero según la web oficial:

with AES encryption, and more advanced rogue AP and client detection

    *  IEEE 802.1X mutual authentication
    * Dynamic per-user, per-session rotating keys
    * Rogue access point detection, notification
    * Secure management interfaces: SNMPv3, SSL and SSH
    * Intra-cell blocking to prevent client-to-client
      snooping

por lo que no es generando IVs como se vulnera ese router ¿no?

Salu2


No, si no hace falta que me lo cuentes... ;D Me empollé el manual (256 páginas en pdf) hace meses  :P. Por lo visto, el que lo configuró pasó del manual (el 90% de las funciones avanzadas se configura mediante sentencias en consola) y le puso una wep de 40/64 estática.  ;D Por lo menos, cambió las password default.  ::)

Es un apunte sobre mis dudas acerca de la pretendida infabilidad del método descrito (fake-auth). Ése AP fue lanzado al mercado por un precio por encima de los 600€, orientado a entornos profesionales. Aunque parezca caro, ya costaba menos de la mitad que otros productos de la categoría y con firmwares menos "a la última". En cuestión de meses, su precio ya ronda los 300/400€...Los fabricantes "se ponen las pilas". Auque de nada sirve si el pretendido profesional, o es un vago, o es un manazas.  :o

Aún con "manazas" y todo, costó casi dos meses de paciencia y horas de procesador sacar la maldita wep. :PY creo que hubiera sido "eterno" de no ser porque sufrió  varios reinicios "afortunados" (cosa que merma bastante las propiedades de las rutinas anti-weak IV de los nuevos firmwares. ;D)
En línea

"Sólo se sabe realmente dónde está el límite cuando se traspasa."
t321


Desconectado Desconectado

Mensajes: 1.157



Ver Perfil WWW
Re: VÍDEO: Cómo crackear WEP sin clientes conectados. By Dohnuts
« Respuesta #21 en: 24 Noviembre 2005, 23:55 »

Joder lo que sabe Kozaki666 y la peña en general.....

Citar
creo que hubiera sido "eterno" de no ser porque sufrió  varios reinicios "afortunados" (cosa que merma bastante las propiedades de las rutinas anti-weak IV de los nuevos firmwares.  ;D

Averigua lo que es anti-weak IV..... y controlado por firmwares.... no ves que locura.

Nos vemos.
En línea

www.seguridadwireless.net/foro <-- foro ;D


"Nunca discutas con un imbecil, te rebajaras a su altura y te machacara con su experiencia." by un people


Hwagm
Colaborador
***
Desconectado Desconectado

Mensajes: 7.539



Ver Perfil WWW
Re: VÍDEO: Cómo crackear WEP sin clientes conectados. By Dohnuts
« Respuesta #22 en: 25 Noviembre 2005, 01:56 »

Dimito.
En línea


piwi


Desconectado Desconectado

Mensajes: 439



Ver Perfil
Re: VÍDEO: Cómo crackear WEP sin clientes conectados. By Dohnuts
« Respuesta #23 en: 25 Noviembre 2005, 09:01 »

La duda que me surge si un ap no necesita autentificación cada cierto tiempo, es malo poner que se reconecte cada x tiempo en el ataque 1?


No pasa nada, porque lo que hace es actualizar la tabla de clientes asociados del AP. De hecho, una vez te conectas con la clave como un cliente más es el mismo AP el que te añade en la tabla cuando estás intercambiando información. No sé si lo hace usando cualquier paquete o sólo con los ARP, pero está claro que si nosotros usamos un ARP para modificar los datos y asociarnos (eso es lo que hace el ataque 1), es que el AP usa los  ARP "normales" para mantener actualizada su tabla de clientes asociados.

Salu2

Pues a poner autentificación cada 30 segundos en la autentificación como un valor por defecto y así te curas en saludo.  ;D
En línea
canido


Desconectado Desconectado

Mensajes: 2.196



Ver Perfil
Re: VÍDEO: Cómo crackear WEP sin clientes conectados. By Dohnuts
« Respuesta #24 en: 12 Diciembre 2005, 09:24 »

El video estaba alojado en la pagina web de C. Devine, y al cerrarla el enlace ya no funciona. Os pongo un enlace por si alguien quiere bajarse el video:

http://www.megaupload.com/?d=1262EIGT

Saludos...
En línea

Mi LINUX en HD: Knoppix español

Lives-CD:  Troppix   Backtrack  Whax   Hax-Puppy
TigreDARK


Desconectado Desconectado

Mensajes: 369



Ver Perfil
Re: VÍDEO: Cómo crackear WEP sin clientes conectados. By Dohnuts
« Respuesta #25 en: 12 Diciembre 2005, 14:15 »

Citar
El video estaba alojado en la pagina web de C. Devine, y al cerrarla el enlace ya no funciona. Os pongo un enlace por si alguien quiere bajarse el video:

http://www.megaupload.com/?d=1262EIGT

Saludos...

Esta bien el video, le faltaria la barra de PAUSA / STOP,como para que alguien pudiera hacerlo, y mientras pararlo etc etc. Bueno claro que encontre la manera para pararlo :) pero bueno... lo digo como para mejorar :D
Aparte que no entiendo, si es para españa, porque lo hiciste en Ingles?.... para tratar que algunos lamers no entiendan?  no se.... es solo de curiosidad nomas jaja  ;D
Me pareco bien que hagas el manual.
Suerte!
En línea

canido


Desconectado Desconectado

Mensajes: 2.196



Ver Perfil
Re: VÍDEO: Cómo crackear WEP sin clientes conectados. By Dohnuts
« Respuesta #26 en: 12 Diciembre 2005, 14:34 »

El video lo hizo Dohnuts, como pone en el título de este post y estaba alojado en el foro de Devine, ya que Dohnuts era un gran colaborador de ese foro y allí se hablaba en Inglés y además no creo que Dohnuts sepa escribir o hablar en el idioma de Cervantes.

Yo solo puse un enlace para descargarselo, ya que el original no funciona.

Saludos...y gracias a Dohnuts.
En línea

Mi LINUX en HD: Knoppix español

Lives-CD:  Troppix   Backtrack  Whax   Hax-Puppy
TigreDARK


Desconectado Desconectado

Mensajes: 369



Ver Perfil
Re: VÍDEO: Cómo crackear WEP sin clientes conectados. By Dohnuts
« Respuesta #27 en: 12 Diciembre 2005, 17:48 »

El video lo hizo Dohnuts, como pone en el título de este post y estaba alojado en el foro de Devine, ya que Dohnuts era un gran colaborador de ese foro y allí se hablaba en Inglés y además no creo que Dohnuts sepa escribir o hablar en el idioma de Cervantes.

Yo solo puse un enlace para descargarselo, ya que el original no funciona.

Saludos...y gracias a Dohnuts.
Annnnnn  mira vos de lo que uno se entea a esta altura de la vida  ;D
Bueno gracias de la aclaracion! :)
Bye  8)
En línea

jarping

Desconectado Desconectado

Mensajes: 52


Ver Perfil
Re: VÍDEO: Cómo crackear WEP sin clientes conectados. By Dohnuts
« Respuesta #28 en: 13 Diciembre 2005, 22:08 »

algun sitio para ver el video es que de megaupload no va
En línea
canido


Desconectado Desconectado

Mensajes: 2.196



Ver Perfil
Re: VÍDEO: Cómo crackear WEP sin clientes conectados. By Dohnuts
« Respuesta #29 en: 13 Diciembre 2005, 22:22 »

Acabo de probar y a mi si que me va. Hay que esperar alrededor de 1 minuto para que aparezca:

  "Click here to download".

Haces click y baja perfectamente.

Saludos...
En línea

Mi LINUX en HD: Knoppix español

Lives-CD:  Troppix   Backtrack  Whax   Hax-Puppy
Páginas: 1 [2] 3 4 5 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
¿como captar paquetes sin que aiga clientes conectados con beini?
Wireless en Linux
ciro83 1 597 Último mensaje 14 Noviembre 2011, 16:13
por heaviloto
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines