Foro de elhacker.net

Seguridad Informática => Hacking Wireless => Mensaje iniciado por: Srare en 14 Febrero 2017, 07:30 am



Título: [CONSULTA] Detección de intrusos
Publicado por: Srare en 14 Febrero 2017, 07:30 am
Buenas, hoy no puedo dormir porque esta pregunta se repite en mi mente muchas veces y por mas que investigue no encuentro la respuesta.

Supongamos una situación:
Juan tiene un computador sin conexion a internet, por lo cual él intenta conseguir la contraseña de la red inalambrica (wifi) de lucas, quien se ha negado a darsela.
Juan intenta autenticarse con la clave "micasa" y la red lo rechaza ya que la clave es otra.

Mi pregunta es... ¿Hay forma de que Lucas, siendo el dueño de la red, descubra que juan intento acceder a su red utilizando la contraseña incorrecta "micasa"?


Título: Re: [CONSULTA] Detección de intrusos
Publicado por: Sh4k4 en 14 Febrero 2017, 07:49 am
Citar
¿Hay forma de que Lucas, siendo el dueño de la red, descubra que juan intento acceder a su red utilizando la contraseña incorrecta "micasa"?
Si, verificando algun tipo de autenticacion fallida, incluso modificando tools se obtendria tu handshake file para comparar con posibles hanshakes con la key "mi casa", al querer comparar con la "keyreal", podremos ver que no funciona, suponiendo que tengas muy pocos dispositivos wifis o desconectarlos todos en el tiempor de prueba, al querer capturar el handshake veremos no solo la deauth que te hara a ti que obvio es A0 y es visible, intentara "micasa"? quizas, un pc siempre encendido sin red wifi y con elnombre de juan denota algunos datos pero nada fiables, se puede algo tedioso pero se puede de algunas maneras mas, si ese cap que tienes tambien vale, no solo su cap, salu2!  :P


Título: Re:
Publicado por: ppzeta en 21 Febrero 2017, 11:05 am
Algo un poco mas elegante, y menos tedioso, seria activar el servicio de logging (el cual ya viene implementado en la mayoría de dispositivos, pero este se encuentra desactivado). Este servicio generará un histórico, llamado log, que te proveerá, entré otras muchas cosas, de autentificaciones fallidas.

Enviado desde mi HUAWEI CRR-L09 mediante Tapatalk