Foro de elhacker.net

Seguridad Informática => Hacking Wireless => Mensaje iniciado por: astro1 en 17 Septiembre 2010, 17:28 pm



Título: vulnerabilidad de wep.. teoria del palo en agujero de roca!!:xD
Publicado por: astro1 en 17 Septiembre 2010, 17:28 pm
hola a todos

hoy les traigo una nueva pregunta que dicen que es de lo basico de el hack,  :(
pero no le e encontrado respuesta :( espero me puedan ayudar

la pregunta es sobre este post q se abrio en agosto.

http://foro.elhacker.net/wireless_en_linux/seguridad_web_mas_el_filtrado_mac_es_vulnerable-t291098.0.html

donde dice esto

Buenas:

Todas las redes WEP son vulnerables

Todas las redes WEP con filtrado MAC son vulnerables

Todas las redes WEP con "aderezos varios" son vulnerables

Algunas redes WPA tipo speedtouch, tele2, netgear, ono y alguna otra son vulnerables siempre que les dejes la clave que viene de fábrica.

HOy en día se recomienda que te pongas una clave WPA creada por tí (con eso no vas a tener problemas) (y hay un refrán que dice "cuanto más azúcar más dulce")

Un saludo





tu mision es meter un palo gordo dentro de una piedra que tiene un agujero mas pequeño que tu palo, para hacerlo tienes una navaja y el palo solo entra en la piedra cuando sea como el agujero de grueso¿cual es la solucion?usa la navaja para cambiar el palo como sea el agujero, te lo diria sin rodeos pero como es  tan basica la respuesta lo dejo a tu intuicion,  :silbar:

alguien me podria decir como se hace esto de que si antivo el filtro mac, pero no tengo mac asociada, como puedo entrar, se podra hacer con el bt4?????

bueno espero lo puedan responde jeje.. muchas gracias de antemano:P




Título: Re: vulnerabilidad de wep.. teoria del palo en agujero de roca!!:xD
Publicado por: zydas en 17 Septiembre 2010, 21:53 pm
¿saltarse filtro mac sin saber mac admitida?

Si esta es tu pregunta.... va a ser que no.

Citar
Buenas:

Todas las redes WEP son vulnerables

Todas las redes WEP con filtrado MAC son vulnerables

Todas las redes WEP con "aderezos varios" son vulnerables

Algunas redes WPA tipo speedtouch, tele2, netgear, ono y alguna otra son vulnerables siempre que les dejes la clave que viene de fábrica.

HOy en día se recomienda que te pongas una clave WPA creada por tí (con eso no vas a tener problemas) (y hay un refrán que dice "cuanto más azúcar más dulce")

Un saludo

ChimoC

Como siempre....  el amigo ChimoC con su gastronomía y ensaladas  :P

Saludos


Título: Re: vulnerabilidad de wep.. teoria del palo en agujero de roca!!:xD
Publicado por: astro1 en 17 Septiembre 2010, 22:14 pm
 :-* jejeje si pues...  disculpen si no me explico bien :P esto es para aumentar el intelecto nadamas jejeje

supongamos que activo el filtro mac,  pero no asocio ninguna mac, aora, si quisiera sacar la clave podria aserlo, pero tardaria puesto que no me permitiria inyectar trafico y tendria q esperar los datos cuando otro usuario use la wep  :) asta haora todo bien creo jeje

¿como podria hacer la inyeccion de datos, e incluso navegar si en filtro mac esta activado pero no tiene asociada ninguna red.??

el gran ChimoC dice

Todas las redes WEP son vulnerables

Todas las redes WEP con filtrado MAC son vulnerables

Todas las redes WEP con "aderezos varios" son vulnerables

incluso puso la teoria de el palo en el orificio de una roca.....

pero he buscado y nada :( o el gran ChimoC podria decirme donde leer para averiguarlo

disculpen las molestias  :rolleyes:


Título: Re: vulnerabilidad de wep.. teoria del palo en agujero de roca!!:xD
Publicado por: zydas en 17 Septiembre 2010, 23:49 pm
Citar
el gran ChimoC dice
Citar
pero he buscado y nada :( o el gran ChimoC podria decirme donde leer para averiguarlo

La última vez que estuve con ChimoC era más bajito que yo ¿habrá crecido?  ;D

Si hay filtro de mac y ninguna mac aceptada.... resetea el router.  >:D

Saludos



Título: Re: vulnerabilidad de wep.. teoria del palo en agujero de roca!!:xD
Publicado por: astro1 en 18 Septiembre 2010, 00:06 am
 ::) jajaja le an de estar sumbando los oidos al ChimoC :P

bueno zydas creo q ya lo entendistes  ;-) jeje pero no es un problema el que tengo..

esto que pregunto es con el fin de de saber como se conectaria alguien de esta manera... es obio q si se puede por lo q ha comentado ChimoC.
quiero saber como pero no encuentro lo que nesesito leer.. pido orientacion porlomenos..


si quisiera  conectarme pues no seria problema simplemente me conecto por eternet y listo abilito una mac. y podria aserlo por wifi.. jeje

y lo que quiero es saber como conectarme sin resetear mi router o via eternet.. entiendes..

saludos y gracias de asntemano a quien me responda  ;)


 


Título: Re: vulnerabilidad de wep.. teoria del palo en agujero de roca!!:xD
Publicado por: zydas en 18 Septiembre 2010, 00:11 am
Citar
Todas las redes WEP con filtrado MAC son vulnerables

No hay ningun router con filtrado de mac en donde no se admita ninguna mac, eso es de idiotas ¿lo eres tú?.  >:D

Saludos


Título: Re: vulnerabilidad de wep.. teoria del palo en agujero de roca!!:xD
Publicado por: astro1 en 18 Septiembre 2010, 03:02 am
fijateeeee!!!
  :D
buno supongamos q tengo un negocio en donde surto internet por wifi a mis clientes y para eso asocio a mis clientes por filtro mac..   bueno cuando no tenga clientes pues es obbio q no tendre a ninguna mac  asociada.. no es de idiotas, incluso no es complicado de entender  ::) , bueno espero aora si aigas aprendido......

ahora un ejemplo supongamos q no soy yo el de el negocio,  y q ya aiga conseguido las clave pero obio no me aseptara la red por que no estas asociada  mi mac. y ninguna mac lo esta.   

¿ como entraria a esa red ya mensionada.?

es obbio q si se puede entrar por lo ya antes y artantemente mencionado palabras imortales de ChimoC :P jeje

espero esta vez aiga sido un poco mas claro.....

no se desesperen ni ofendan son solo dudas

creo q los insultos no podran resolver dudas  ;)

vale


gracias de antemano saludos zydas :D 

= gracias por tus comentarios


Título: Re: vulnerabilidad de wep.. teoria del palo en agujero de roca!!:xD
Publicado por: aaronduran2 en 18 Septiembre 2010, 03:26 am
Un equipo mínimo tiene que haber, porque sino el dueño del negocio no podría cambiar las opciones de filtrado MAC del router, y por lo tanto nadie se conectaría.

Tienes dos opciones:

- Escaneando con airodump-ng, consigues la MAC del dueño, la suplantas cuando no esté, y te conectas normalmente.
- Lo mismo de antes, pero vas a las opciones del router, añades tu MAC a la lista del filtrado y así no suplantas la suya (corres el riesgo de que cuando la persona vaya a comprobar la lista la descubra, pero a lo mejor no se da cuenta).

Todo esto claro, en un caso hipotético, ya que sería ilegal.

Un saludo ;)


Título: Re: vulnerabilidad de wep.. teoria del palo en agujero de roca!!:xD
Publicado por: astro1 en 18 Septiembre 2010, 03:47 am
ok hola denuevo ..

creo q ya estas entendiendo aaronduran2.... pero imagina que el dueño se conecta por eternet. (por cable)  asi no abra mac por clonar.. o almenos mac de wifi :P

creo q asta haora todo claro jeje :)

aora segun ChemoC si se puede hacer eso......  bolviendo otra vez a lo de el palo y el agujero en una rocka.....

yo quiero saber como se haria eso.....

entonces aaronduran2 ......

podria ser difisil o de mi punto de vista..  pero ChemoC dise que es programacion basica....

pero yo no he encontrado como hacer esto o dicha programacion...

eso es lo que quiero saber.. ¿ como se podria conectar alguien con una situasion asi.....
y si se puede hacer por medio del bt4 seria mejor  :xD
sin nadamas que aclarar por el momento

espero aun respuesta :P jeje
gracias de antemano....


Título: Re: vulnerabilidad de wep.. teoria del palo en agujero de roca!!:xD
Publicado por: aaronduran2 en 18 Septiembre 2010, 03:55 am
Se podría probar con mdk3, haciendo un ataque DoS que reseteara el router y las opciones quedasen por defecto, sin filtrado MAC...
Para lo otro, ahí sí que no sé muy bien cómo :/

EDITO: siendo seguridad WEP, y como dice ChimoC vulnerable, teniendo la clave y con unos cuantos paquetes, puedes descifrarlos con el Wireshark o con airedecap-ng, y observar cuál es la MAC que utiliza, aunque sea por Ethernet.

Debería funcionar.


Título: Re: vulnerabilidad de wep.. teoria del palo en agujero de roca!!:xD
Publicado por: astro1 en 19 Septiembre 2010, 05:41 am
aaaa  ;-) ya stas

solo nesesito investigar lo de mdk3 aver como me va.... aver con calma y lo intento en mi router jeje

igual y dejo q alguien mas de respuestas... aver quien sabe esa forma misteriosa y basica de la que habla el gran pero pequeño ChimoC jeje  ;)   

q espero no sea algo tan bruto como llegar al grado de resetear el router ..

aunq lo admito es una gran idea jeje  ::)

vale  y muchas gracias a los q an respondido asta aorita jejeje....
y de antemano tambien para los futuros respondedores  ;)



Título: Re: vulnerabilidad de wep.. teoria del palo en agujero de roca!!:xD
Publicado por: aaronduran2 en 19 Septiembre 2010, 06:35 am
EDITO: siendo seguridad WEP, y como dice ChimoC vulnerable, teniendo la clave y con unos cuantos paquetes, puedes descifrarlos con el Wireshark o con airedecap-ng, y observar cuál es la MAC que utiliza, aunque sea por Ethernet.

Recuerda esto, porque a lo mejor es más sencillo que llegar al otro extremo.


Título: Re: vulnerabilidad de wep.. teoria del palo en agujero de roca!!:xD
Publicado por: astro1 en 19 Septiembre 2010, 17:03 pm
aaa ya estas...

pero yo tenia entendido q si la mac es de eternet , no podria entrar ya que el router tendria la tarea de no dejar entar a ninguna mac.

digo eso es lo que yo entiendo.... corijan si me equivoco vale... ::)


Título: Re: vulnerabilidad de wep.. teoria del palo en agujero de roca!!:xD
Publicado por: aaronduran2 en 19 Septiembre 2010, 17:13 pm
Creo que las conexiones Ethernet no pasan el por el filtro, solo las Wifi... No estoy muy seguro :/

De todas formas, si pasase el filtrado, ese tendría que estar permitido, porque como dije antes, no se podría administrar el router sin nadie conectado (y esta vez por Ethernet).


Título: Re: vulnerabilidad de wep.. teoria del palo en agujero de roca!!:xD
Publicado por: astro1 en 19 Septiembre 2010, 18:47 pm
hoo ya stas :D

ya lo as intentado aaronduran2 por q yo lo intente una vez.. incluso investigue y lo que me desian era que no se podia por que el filtro wiress no aseptaba ninguna mac....

un ejemplo... es como si fueramos a estadosunidos...   y hay dos aviones para ir uno es el eternet y el otro el wifi pero el wifi no asepta boletos de ningun lado.... y el eternet nadamas uno que es el cable..  jeje :)   como podrias viajar por el de  via wifi si el wifi no tiene permiso de dejar pasar a nadien  :o 

digo solo es un ejemplo...... o almenos asi es como lo entiendo.....
sino prueva y me dises como te va..  xq yo ya he probado eso y nada :( si me conecta pero no me deja acseder al internet   :( :( :(

vale.. pero fue una gran idea como quiera


Título: Re: vulnerabilidad de wep.. teoria del palo en agujero de roca!!:xD
Publicado por: zydas en 19 Septiembre 2010, 23:02 pm
astro1 veo que por fin lo has entendido.

1.- filtrado de mac es sólo para wifi

2.- mdk2 o mdk3 = A0  que significa DoS

3.- sin mac admitida por wifi no hay conexión.

4.- me alegro que hayas aprendido. ;-)

5.- me tenías de los nervios por tu cabezonería.  >:D


Saludos  :P


Título: Re: vulnerabilidad de wep.. teoria del palo en agujero de roca!!:xD
Publicado por: astro1 en 19 Septiembre 2010, 23:36 pm
asi es zidas...

es por eso que me intriga loq ha dicho ChimoC
 :D

a eso va mi pregunta o almenos que aiga entendido mal......

para lo que yo entendi si se puede......  ::)  

o soy muy testarudo jeje :P

o si me podrian explicar mas claro a lo que intenta decir ChimoC en el post

http://foro.elhacker.net/wireless_en_linux/seguridad_web_mas_el_filtrado_mac_es_vulnerable-t291098.0.html

vale si lo entienden iguak que yo.....

de que de cualquier forma y en cualquier situacion la proteccion wep... es vulnerable
y saben la respuesta a la pregunta..

serian tan amable de responder lo... y disculpen si entendi mal y los he heco perder el tiempo  jejeje  :silbar:

igual me podrian decir como lo entienden con respecto a lo que pregunto va :)


Título: Re: vulnerabilidad de wep.. teoria del palo en agujero de roca!!:xD
Publicado por: zydas en 20 Septiembre 2010, 19:34 pm
astro1 no pierdas más el tiempo son tus preguntas, lo tuyo no tiene solución... tanto el filtado de mac como tu cabezonería.



Saludos  :P