elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.


 


Tema destacado: Vuelve Concurso Programación Abril Negro 2020


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Wireless
| | |-+  Ataque PMKID + Diccionario?? En serio??
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Ataque PMKID + Diccionario?? En serio??  (Leído 559 veces)
pi_pi_4

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Ataque PMKID + Diccionario?? En serio??
« en: 30 Abril 2020, 20:43 »

Hola!!

Estoy intentando auditar mi router mifibra-xxxx. Con la freqüencia 2,4Ghz puedo capturar el handshake, hacer ataque evil twin.. etc

Lo siguiente que quiero provar es atacar vía pmkid... me he estado informando sobre este tipo de ataque, como se desarrolla, etc...aunque mi pregunta no va encaminada a cómo realizar el ataque.

Para qué sirve todo el proceso de capturar el pkmid si luego se necesita un diccionario para obtener la wpa?

Un diccionario para un router mi fibra es una alfanúmerico con mayúsculas y minúscula.. por lo que queda descartado totalmente un ataque por diccionario.

No entiendo tanto auge en los foros sobre este tipo de ataque si luego el diccionario es inviable. Alguien me lo puede aclarar? Gracias!


En línea

EdePC
Colaborador
***
Desconectado Desconectado

Mensajes: 1.280



Ver Perfil
Re: Ataque PMKID + Diccionario?? En serio??
« Respuesta #1 en: 30 Abril 2020, 21:20 »

Tengo entendido que PMKID ayuda a obtener el Hash, luego igual hay que utilizar Fuerza-Bruta para encontrar la Password correcta. Referencias: https://blog.elhacker.net/2018/08/nuevo-metodo-de-ataque-en-redes-wifi-wpa-wpa2-psk-PMKID.html

Con respecto al uso indiscriminado de Diccionarios, pues comentar que lo más clásico y tomar todos los caracteres posibles y aplicar Fuerza-Bien-Bruta  :laugh:, otra opción es utilizar máscaras, a lo que se llama Fuerza-Bruta-Dirigida que consiste en elegir cuidadosamente que caracteres deben participar en la generación de contraseñas posibles dependiendo a estudios acerca de políticas sobre la posible contraseña objetivo.

- Luego está los Diccionarios que normalmente se tienden a dirigir a la posible contraseña objetivo, ya sean lugares, paises, nombres, etc, incluso se crean diccionarios dirigidos a partir de una investigación previa.

- Pues, ya está la cosa es investigar para realizar un trabajo más seguro, en tu caso dices que la política es utilizar caracteres alfanuméricos con mayúsculas y minusculas, pues existen diccionarios que cumplen esas espectativas, o se pueden crear manualmente, o transformar en vivo mientras trabaja la herramienta.

- Si no se tienen información previa o no se quiere investigar más, lo normal es usar un Diccionario pesado o aplicar Fuerza-Bien-Bruta XD. Caso contrario se genera el diccionario dirigido o se le dice a la herramienta que caracteres utilizar mediante una máscara.


En línea

pi_pi_4

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: Ataque PMKID + Diccionario?? En serio??
« Respuesta #2 en: 30 Abril 2020, 22:40 »

Gracias por responder,

Pero realizar un diccionario para una clave de 8 digitios alfanumérica es imposible por peso y tiempo. Hablo de mi router mi-fibra, pero imagino que sucede lo mismo con el resto.

Mucho capturar handshakes/pkmid pero luego si no hay un diccionario que pese relativamente poco, es inviable.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Ataque de diccionario en text
Nivel Web
NikNitro! 7 3,137 Último mensaje 17 Enero 2010, 23:31
por NikNitro!
Ataque de diccionario en grupos de pc
Hacking Básico
KalmeniduS 8 3,703 Último mensaje 14 Febrero 2011, 19:32
por KalmeniduS
Ataque dos muy serio « 1 2 »
Seguridad
joserod43 16 5,310 Último mensaje 10 Junio 2011, 20:56
por moyo18
[Serio] Implementar ataque MITM + SSLstrip para windows con C# y winpcap
Hacking Ético
Kaxperday 5 4,125 Último mensaje 11 Octubre 2015, 17:57
por Kaxperday
Mensaje de error al realizar ataque PMKID en Kali usando wifibroot
Wireless en Linux
Mister12 0 423 Último mensaje 18 Agosto 2019, 21:03
por Mister12
Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines