Foro de elhacker.net

Seguridad Informática => Hacking Wireless => Mensaje iniciado por: FKT en 30 Julio 2017, 22:59 pm



Título: Hacking red
Publicado por: FKT en 30 Julio 2017, 22:59 pm
Buenas!! No es para llevar a cabo el acto delictivo pero me gustaria saber como seria llevarlo a cabo.
El caso es que en alguna oportunidad de la vida he podido tener la suerte de estar en un crucero y sí, el wifi es de pago... Comprobado por mi. Y el caso es que esta red wifi es "gratis y de pago" a la vez ya que no conozco como funciona este tipo de redes que son abiertas, es decir puedes conectarte a ellas pero para salir a internet necesitas la clave de acceso.
Puede llegar a parecer ridiculo pero pude comprobar que cuando te conectabas a esta red podias tener "acceso" a intercambiar datos ya que me descargue Minecraft (salia en recomendaciones) en dos smartphones y pude jugar en LAN. Me gustaria saber como se llaman este tipo de redes o como funcionan para buscar más información sobre ellas y si alguien sabria cual seria el proceso para descifrar la clave o algo. Recuerdo que para navegar era por ejemplo 5 euros la hora o algo parecido por lo tanto debian tener apuntada tu ip, o crear claves de acceso que se eliminaran en X tiempo no¿? Es lo unico que se me ocurre ...  :P


Título: Re: Hacking red
Publicado por: engel lex en 30 Julio 2017, 23:04 pm
esto se llama portal cautivo

estableces un AP, y por proxy, dns, o tu medio favorito, rediriges tus peticiones al servidor con el login... si ingresas los datos, te habilita una conexión normal...

obviamente saben la ip, ellos son quien te la dieron XD



Título: Re: Hacking red
Publicado por: FKT en 30 Julio 2017, 23:09 pm

obviamente saben la ip, ellos son quien te la dieron XD

me referia a tu ip pero sí, la saben igual. xD

esto se llama portal cautivo

estableces un AP, y por proxy, dns, o tu medio favorito, rediriges tus peticiones al servidor con el login... si ingresas los datos, te habilita una conexión normal...


vale... y como se podria evitar esto? teniendo acceso a internet o evitando el servidor que controla tu acceso y el tiempo del mismo?


Título: Re: Hacking red
Publicado por: engel lex en 30 Julio 2017, 23:18 pm
Citar
este tipo de redes que son abiertas, es decir puedes conectarte a ellas pero para salir a internet necesitas la clave de acces

Citar
me referia a tu ip pero sí, la saben igual. xD

la ip ellos te la dan al acceder... esa as tu ip, la que ellos te dan...

Citar
y como se podria evitar esto?

depende de la aplicación, aunque un portal cautivo bien aplicado no es escapable... por ejemplo,

-nadie se puede transferir datos más que al servidor portal (nadie pasa)
-la mac X solo se acepta la comunicación si proviene de la ip Y (no puedes hacer spoof ip y si haces spoof de mac, te quedas sin acceso a nada, aquí usualmente por dominio de colisión, si tomas la mac de alguien, ambos se quedan sin conexión)
-si la ip está registrada, si puede comunicarse

y listo...

pero es cosa de saber... si es bloqueo por dns, un vpn bastaría, si está mal aplicado, tendría que buscarse el hueco


Título: Re: Hacking red
Publicado por: FKT en 30 Julio 2017, 23:41 pm
la ip ellos te la dan al acceder... esa as tu ip, la que ellos te dan...

Mucha razón, se me ha ido la pinza...

depende de la aplicación, aunque un portal cautivo bien aplicado no es escapable... por ejemplo,

-nadie se puede transferir datos más que al servidor portal (nadie pasa)
-la mac X solo se acepta la comunicación si proviene de la ip Y (no puedes hacer spoof ip y si haces spoof de mac, te quedas sin acceso a nada, aquí usualmente por dominio de colisión, si tomas la mac de alguien, ambos se quedan sin conexión)
-si la ip está registrada, si puede comunicarse

y listo...

pero es cosa de saber... si es bloqueo por dns, un vpn bastaría, si está mal aplicado, tendría que buscarse el hueco
Ostia pues es jodido el asunto... porque con que puedo sacar toda esa información del servidor...??

Un mapeo de la red supongo que no te denegaria el acceso verdad?


Título: Re: Hacking red
Publicado por: engel lex en 30 Julio 2017, 23:49 pm
Citar
Un mapeo de la red supongo que no te denegaria el acceso verdad?

depende de su configuración, pero hay scan que son silenciosos, pero limitados


Título: Re: Hacking red
Publicado por: FKT en 30 Julio 2017, 23:55 pm
No tengo ni idea de que empleados hay en un crucero pero supongo que habrá telecos e informaticos y supongo que si ven un scaneo de la red les parezca un poco sospechoso...

Porcierto no sé ni como coger el tema pero por ejemplo, si llegas a sacar la clave de acceso del AP o del router supongo que el servidor que controla el acceso y todo el tema sabrá que eres fiel a la red? es así o aun no tengo bien interiorizado el concepto de portal cautivo?


Título: Re: Hacking red
Publicado por: engel lex en 30 Julio 2017, 23:58 pm
Citar
si llegas a sacar la clave de acceso del AP

no dijiste que está libre?

incluso si accedieras, si ese servidor se interpone, no vas a poder entrar...


un portal cautivo no es el router, es un servidor aparte


Título: Re: Hacking red
Publicado por: FKT en 31 Julio 2017, 00:03 am
vale... pero claro teniendo en cuenta que todo el trafico, aunque la red este abierta o no para por el router podrias escuchar el trafico o crear un AP falso para robar las credenciales... xD Se me va la olla... con toda la diversion que hay en un cruzero  ;-)

De todas formas gracias por aclararme las dudas  :)


Título: Re: Hacking red
Publicado por: engel lex en 31 Julio 2017, 00:08 am
si podrías hacer evil twins y un phising (y no te vayan a terminar pescando a ti, porque si están bien preparados, sabrán de donde fisicamente fue XD)


Título: Re: Hacking red
Publicado por: FKT en 31 Julio 2017, 00:23 am
con un evil twing puedo controlar o sacar información de la victima? porque si sirve para hacer un man in the middle osea haciendo pasar tu adaptador de red como un AP, el fin es hacer el man in the middle para que el trafico pase por mi pero en este caso no serviria verdad?? Ya que no puedo hacer de "puente" para conectar a la victima hacia internet. O se puede tomar el control del pc victima?


Título: Re: Hacking red
Publicado por: simorg en 31 Julio 2017, 00:57 am
Citar
esta red wifi es "gratis y de pago" a la vez ya que no conozco como funciona este tipo de redes que son abiertas, es decir puedes conectarte a ellas pero para salir a internet necesitas la clave de acceso.

Hola, como te ha indicado el compañero, ese tipo de RED se llama Portal cautivo y de "gratis" nada, en el crucero pagas por que te den la credencial para entrar....como en las bibliotecas, que también son portal cautivo accedes  con usuario y clave, pues en el barco igual.

El intentar saltarse el Portal cautico sería ilegal, en el barco o en cualquier parte, por lo que si lo haces será bajo tu responsabilidad


(https://s13.postimg.org/z5x54jjwn/cerrado.jpg)