elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.


 


Tema destacado: ¿Eres nuevo? ¿Tienes dudas acerca del funcionamiento de la comunidad? Lee las Reglas Generales


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Wireless
| | |-+  Averiguando IP y puerta de enlace (DHCP desactivado)
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: Averiguando IP y puerta de enlace (DHCP desactivado)  (Leído 74,730 veces)
PITAGU

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Averiguando IP y puerta de enlace (DHCP desactivado)
« en: 12 Mayo 2005, 21:03 »

HE LEIDO GRAN CANTIDAD DE INFORMACIÓN EN EL FORO ACERCA DE COMO ENTRAR EN UNA RED CON CIFRADO, ETC.
MI PROBLEMA ES MAS SENCILLO, TENGO A MI ALCANCE UNA RED SIN PROTECCION WEP, PERO NO CONSIGO ENTRAR EN ELLA YA QUE AL CONECTARME ME PONE "CONECTIVIDAD LIMITADA O NULA",.
HE LEIDO EN EL FORO QUE LA IP Y LA PUERTA DE ENLACE SE PUEDE SACAR CON EL AIROPEEK, PERO EN NINGÚN SITIO DICE COMO SE SACA, ES DECIR DONDE HAY QUE ENTRAR EN EL AIROPEEK PARA QUE NOS DIGA CUAL ES LA IP Y LA PUERTA DE ENLACE.
A VER SI ALGUIEN ME PUEDE AYUDAR


« Última modificación: 15 Mayo 2005, 21:32 por Aironjack » En línea

Aironjack
Ex-Staff
*
Desconectado Desconectado

Mensajes: 661


[b]Las preguntas sobre wireless en el foro[/b]


Ver Perfil
Re: AVERIGUAR IP Y PUERTA DE ENLACE CON AIROPEEK
« Respuesta #1 en: 15 Mayo 2005, 21:29 »

Para empezar te rogaría que no usases mayúsculas en próximos posts, porque serán borrados.

Voy a contestar aquí cómo solucionar el problema del DHCP. Son muchos los mensajes que están apareciendo sobre cómo sacar la IP del router y de red, para configurar el adaptador manualmente ya que el servicio DHCP está desactivado.

- Solucionando DHCP desactivado:
http://foro.elhacker.net/index.php/topic,65591.msg307659.html#msg307659

En este post lovalost explica los posibles problemas con el DHCP y su solución. El que no sepa que es DHCP puede buscar en este foro o en google.

La FAQ dice así:
Citar
En este caso debereis capturar algunos paquetes de la red para averiguar el rango de IP utilizados en la red. Una vez los tengais configurar los parametros manualmente en vuestra tarjeta inalambrica.

1.-Para empezar necesitaremos una tarjeta que soporte modo monitor y tenerla configurada para ello. Esto se explica en diversos posts con chincheta.

2.-Lo segundo es capturar con airodump algunos paquetes de la red "víctima" para luego interpretarlos. Los grabaremos en un archivo con extensión cap.

3.- Este archivo lo abrimos con un lector de paquetes. Si la red está cifrada con WEP pues necesitaréis la clave para descifrar los paquetes.
Sobre como romper WEP se ha escrito suficiente en este foro, *leer chinchetas.

4.- Dependiendo del sistema operativo que tengamos:

WINDOWS:
Se puede usar uno de los programas que vienen en el paquete básico de la última versión del aircrack: 802ether (Desencriptador de paquetes).

Específicamos el archivo extensión cap grabado con airodump, el nombre del archivo tras desencriptarlo o interpretarlo, y la clave WEP de la red a la que pertenecía el paquete. Como se muestra en la imagen:



También se puede usar Airopeek, este programa es comercial (de pago).

-Interpretando los paquetes capturados con Airopeek:
http://foro.elhacker.net/index.php/topic,69356.0.html

GNU/LINUX:
Utilizaremos el sniffer Kismet. Una joya de la auditoría inalámbrica.

Kismet rescata de los paquetes los datos con estructura de IP, cuando los haya.

Una interpretación de estos nos llevará a saber cuál es la IP del router, cual la del adaptador o adaptadores (tarjetas inalámbricas) asociadas y autentificadas a la red. Nosotros podremos imitar el estilo de IP de los demás usuarios, siempre utilizando un rango alto para evitar conflictos en caso de que en el futuro se reactive DHCP.

Les pongo un screen de kismet sacado de otra web.


De todos modos si no estamos seguros cuál es la IP del router y cuáles las de los usuarios, podremos tantear. Estas IPs se han de configurar manualmente en nuestro adaptador.

Si aún así kismet no ha sido capaz de encontrar los datos que buscamos, será necesario usar Ethereal para interpretar los paquetes grabados previamente con Kismet.

En estos paquetes pueden aparecer IPs públicas que pertenezcan a otras máquinas con las que el usuario de la red haya establecido una conexión (por ejemplo que el usuario Amancio Perolas de la red AEROFAGIA esté conversando con su amigo Manolito por el messenger)

Espero que este texto les solucione sus problemas con el DHCP y les aclare conceptos.

Un saludo


« Última modificación: 15 Mayo 2005, 21:31 por Aironjack » En línea

***** Ortografía = Cultura ***** Escriban bien por favor.
Un router no es un juguete. Robar internet es ilegal y puede ser castigado con la cárcel. Ser menor de edad, no significa ser inconsciente mental.
PITAGU

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: Averiguando IP y puerta de enlace (DHCP desactivado)
« Respuesta #2 en: 16 Mayo 2005, 13:31 »

Perdón por lo de las mayusculas y gracias
En línea

Serch_Serch


Desconectado Desconectado

Mensajes: 350


Ver Perfil
Re: Averiguando IP y puerta de enlace (DHCP desactivado)
« Respuesta #3 en: 6 Diciembre 2005, 17:05 »

He usado el 802ether para saber la ip y puerya de enlace de una wifi sin proteccion. Me ha generado un file, con extension cap. Pero cómo lo puedo examinar?? Es decir, me falta alguna tonteria pero no la veo. Cómo obtengo esos valores??

Gracias
En línea

Uxio
Hacking Wireless
Colaborador
***
Desconectado Desconectado

Mensajes: 3.892



Ver Perfil WWW
Re: Averiguando IP y puerta de enlace (DHCP desactivado)
« Respuesta #4 en: 6 Diciembre 2005, 17:18 »

Abrelo con el etheral.

Citar
será necesario usar Ethereal para interpretar los paquetes grabados previamente con Kismet.
En línea

Serch_Serch


Desconectado Desconectado

Mensajes: 350


Ver Perfil
Re: Averiguando IP y puerta de enlace (DHCP desactivado)
« Respuesta #5 en: 6 Diciembre 2005, 18:02 »

Hay dos versiones:
ethereal 0.10.7 para win32 (enlace roto)
ethereal 0.10.7 based network protocol analyzer (pero este tambien tiene buena pinta)


La captura de datos la he hecho con el airodump. Luego he le pasado el 802ether y me ha generado ese otro file *.cap con la información q me interesa. Pero, no con el Kismet...
« Última modificación: 6 Diciembre 2005, 18:09 por Serch_Serch » En línea

Serch_Serch


Desconectado Desconectado

Mensajes: 350


Ver Perfil
Re: Averiguando IP y puerta de enlace (DHCP desactivado)
« Respuesta #6 en: 6 Diciembre 2005, 18:26 »

Ya tengo el ethereal. Ahora cómo se las IP's??

Gracias

Ya no me falta na!!!
« Última modificación: 6 Diciembre 2005, 18:54 por Serch_Serch » En línea

Uxio
Hacking Wireless
Colaborador
***
Desconectado Desconectado

Mensajes: 3.892



Ver Perfil WWW
Re: Averiguando IP y puerta de enlace (DHCP desactivado)
« Respuesta #7 en: 6 Diciembre 2005, 19:05 »

Vete mirando los paquetes de la MAC que te interesa.
En línea

Serch_Serch


Desconectado Desconectado

Mensajes: 350


Ver Perfil
Re: Averiguando IP y puerta de enlace (DHCP desactivado)
« Respuesta #8 en: 6 Diciembre 2005, 19:16 »

Comoi puedo hacer una captura de la pantalla para q me lo puedas explicar, no se dónde me tengo q fijar  ???
En línea

Uxio
Hacking Wireless
Colaborador
***
Desconectado Desconectado

Mensajes: 3.892



Ver Perfil WWW
Re: Averiguando IP y puerta de enlace (DHCP desactivado)
« Respuesta #9 en: 6 Diciembre 2005, 19:27 »

Hace poco estuve haciendo limpieza y borré los CAP que tenía almacenados, así que no puedo ir sobre seguro, pero creo que la dirección IP de la red te tendría que aparecer en IEEE 802.11-Destination Adress. Si pone broadcast no te vale, si pone una IP apúntala y así vete buscando todas las posibles.
En línea

Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Averiguando patron de las Vodafonexxxx
Wireless en Linux
adrihamel 1 2,530 Último mensaje 6 Septiembre 2012, 14:45
por derryp7r
Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines