Foro de elhacker.net

Seguridad Informática => Hacking Wireless => Mensaje iniciado por: P4nd3m0n1um en 4 Febrero 2013, 08:09 am



Título: WPSdb - Base de datos Online de Pines WPS
Publicado por: P4nd3m0n1um en 4 Febrero 2013, 08:09 am
(http://i.minus.com/iCiM7kxT1dmR5.png)

WPSdb es un pequeño sitio que recauda información desinteresada sobre Pines de WPS, creando una Base de datos accesible para cualquier usuario, puedes realizar búsquedas según la MAC Address, adicionar pines, etc.

Algunas Imágenes:

(http://i.minus.com/iwtaEoda3P4jt.PNG)(http://i.minus.com/iUIdIbxPInF1F.PNG)
(http://i.minus.com/ibdCoEuytv0X92.PNG)(http://i.minus.com/ibqFw4aLScCns5.PNG)
(http://i.minus.com/iwPBZkSC0f5l8.PNG)(http://i.minus.com/idtuzO7pynQ4m.PNG)

VISITAR EL SITIO (http://wpsdb.site40.net/)


Título: Re: WPSdb - Base de datos Online de Pines WPS
Publicado por: P4nd3m0n1um en 18 Febrero 2013, 11:11 am
ya disponibles más de 500 pines WPS!

(http://i.minus.com/ibpWbpdpHrXPhx.PNG) (http://wpsdb.site40.net/buscar.html)

de paso les dejo un videito de como buscar por ESSID:

ZnCMFoRQcKA


Título: Re: WPSdb - Base de datos Online de Pines WPS
Publicado por: skynet777 en 19 Febrero 2013, 05:04 am
 :D Hola,se ve buena la pagina, pero no me deja entrar  :huh: mas bien, como si no existiera  :huh:

Gracias  ;-)


Título: Re: WPSdb - Base de datos Online de Pines WPS
Publicado por: P4nd3m0n1um en 20 Febrero 2013, 13:04 pm
:D Hola,se ve buena la pagina, pero no me deja entrar  :huh: mas bien, como si no existiera  :huh:

Gracias  ;-)

 :laugh:

Información del Host:

Server #16 is under the DDOS attack (IP Nullrouted)
We have just received a HUGE (over 3GB/s incoming traffic) DDoS attack targeting the Server #16. Our CISCO guard firewall was unable to handle such attack, so one of the server IP address - 31.*.*.* was disabled (all the rest websites on this server are working fine).

If your website is using this IP (due to unique IP rotation system only 3% websites are using this IP) it will be unavailable for the next 6 hours. As soon attack will subside, this IP address will be enabled and your website will start working again. We thank you for your patience and understanding.

Cita de: Español
Servidor # 16 está bajo el ataque de DDOS (IP Nullrouted)
Acabamos de recibir un enorme (más de 3 GB/s de tráfico entrante) mediante un atque DDoS contra el servidor #16. Nuestro firewall CISCO guardia fue incapaz de manejar estos ataques, por lo que una de las direcciones IP del servidor - 31.*.*.* fue desactivado (todos los demás sitios web en este servidor están trabajando muy bien).

Si su sitio web está utilizando esta IP (debido al sistema de rotación única IP sólo 3% sitios web están utilizando esta IP) no estará disponible durante las próximas 6 horas. Conforme disminuyen los ataques pronto lo hará, esta dirección IP se activará y su sitio web comenzará a funcionar de nuevo. Le damos las gracias por su paciencia y comprensión.


Título: Re: WPSdb - Base de datos Online de Pines WPS
Publicado por: Pablo Videla en 28 Febrero 2013, 16:38 pm
Tengo mi Pin y mi mac, quiero donarte los datos pero cuantos caracteres de la mac necesitas?

Supongo que un rango de mac tiene pines iguales ? O me estoy cagando solo con los datos que te quiero dar? XDDD


Título: Re: WPSdb - Base de datos Online de Pines WPS
Publicado por: DarkDelphi en 1 Marzo 2013, 14:27 pm
Hola, compañero.

He revivido la cuenta en el foro para comentarte tu aplicación web (después de que esta me llegara por medio del boletín a mi correo).

Primero lo importante. Si resides en España o la mayor parte del tráfico de tu aplicación es español ten cuidado: No estás cumpliendo con la LOPD ni la LSSI en tu sitio. Si algún amargado de la vida quiere denunciarte te pueden meter una multa (de las grandes, no calderilla).

No es complicado cumplir con ninguna de las dos leyes, pero requiere hacer un par de cositas. Sobre la LSSI, con que pongas información sobre quién está detrás de la página (nombre, dirección, nif/cif y teléfono de contacto) es suficiente. Siendo esto un foro de seguridad informática (y con la cantidad de pirados que suelen andar por los sitios de esta temática) entiendo que dejar esta información en tu sitio no sea lo que más te apetece.

La LOPD es un poco más complicado, pero no mucho. Comentas que recoges en tu sitio información personal (tipo direcciones IP). Únicamente tienes que darte de alta como que tienes una base de datos con esa información y, en el apartado de privacidad, indicar que estás dado de alta y dónde pueden ejercer sus derechos de acceso, modificación y eliminación de sus datos personales.

Para terminar, felicitarte por la ejecución. Mucha gente tiene ideas que serían útiles (y probablemente no monetizables, como esta), pero pocos las ejecutan. A mí también me gusta hacer este tipo de proyectos laterales y entiendo el "marrón" que te supone ahora tener que lidiar con cumplir las normativas.

Felicidades por el trabajo.

EDITO: Me acabo de fijar que en el TOS indica que eres de Colombia. Si el sitio tiene actividad dentro de España, hasta donde conozco, sigue teniendo que cumplir con la LSSI (la LOPD te la puedes saltar justificando que el grueso de la actividad se realiza fuera).

El riesgo es infinitamente menor residiendo en el extranjero. Aún así dejo la respuesta para el conocimiento de quien pudiera interesarle.


Título: Re: WPSdb - Base de datos Online de Pines WPS
Publicado por: P4nd3m0n1um en 2 Marzo 2013, 06:36 am
Tengo mi Pin y mi mac, quiero donarte los datos pero cuantos caracteres de la mac necesitas?

Se colocan los primero 6 caracteres.

Supongo que un rango de mac tiene pines iguales ? O me estoy cagando solo con los datos que te quiero dar? XDDD

Todo depende, te recomiendo buscar primero el pin antes de agregarlo.

@DarkDelphi: La IP cambia constantemente de país, la LSSI la LOPD y la SOPA y todos esos se pueden ir ya saben donde.


Título: Re: WPSdb - Base de datos Online de Pines WPS
Publicado por: Pablo Videla en 2 Marzo 2013, 14:48 pm
Ok, gracias estimado, saludos.


Título: Re: WPSdb - Base de datos Online de Pines WPS
Publicado por: kupu88 en 3 Marzo 2013, 18:14 pm
Solo se puede buscar por MAC, no por essid


Título: Re: WPSdb - Base de datos Online de Pines WPS
Publicado por: P4nd3m0n1um en 4 Marzo 2013, 10:36 am
Solo se puede buscar por MAC, no por essid

Viste el video?


Título: Re: WPSdb - Base de datos Online de Pines WPS
Publicado por: kupu88 en 4 Marzo 2013, 17:09 pm
Viste el video?
... yo no consigo cambiar la MAc por essid.


Título: Re: WPSdb - Base de datos Online de Pines WPS
Publicado por: P4nd3m0n1um en 6 Marzo 2013, 11:17 am
... yo no consigo cambiar la MAc por essid.

en google chrome?


Título: Re: WPSdb - Base de datos Online de Pines WPS
Publicado por: Pablo Videla en 6 Marzo 2013, 13:55 pm
en google chrome?

http://wpsdb.site40.net/buscar.html

Tampoco puedo buscar por ESSID ni por chrome, ni por firefox.


Título: Re: WPSdb - Base de datos Online de Pines WPS
Publicado por: P4nd3m0n1um en 7 Marzo 2013, 00:47 am
Código
  1. <select name="abuscaren" size="1">
  2.      <option value="MAC" selected="selected">MAC</option>

MAC por ESSID si buscas tenda te tendrían que salir C83A35


Título: Re: WPSdb - Base de datos Online de Pines WPS
Publicado por: Pablo Videla en 7 Marzo 2013, 15:45 pm
Código
  1. <select name="abuscaren" size="1">
  2.      <option value="MAC" selected="selected">MAC</option>

MAC por ESSID si buscas tenda te tendrían que salir C83A35

Ahi funciona, porque no lo agregas mejor en vez de andar modificando el codigo uno  :xD


Título: Re: WPSdb - Base de datos Online de Pines WPS
Publicado por: P4nd3m0n1um en 8 Marzo 2013, 01:06 am
Ahi funciona, porque no lo agregas mejor en vez de andar modificando el codigo uno  :xD

porque no es mia..  ;-)


Título: Re: WPSdb - Base de datos Online de Pines WPS
Publicado por: Pablo Videla en 8 Marzo 2013, 15:13 pm
porque no es mia..  ;-)

Ahhh ok no tenía idea  :xD doné mi pin a un desconocido entonces! xD de quien es?


Título: Re: WPSdb - Base de datos Online de Pines WPS
Publicado por: jemez44 en 16 Marzo 2013, 13:19 pm
Qué página más buena. Te dejo mis dies.

Por cierto, ¿todos los modelos de router tienen un pin de 8 números?
¿No hay ninguno que acepte menos o más digitos o que acepte letras?


Título: Re: WPSdb - Base de datos Online de Pines WPS
Publicado por: P4nd3m0n1um en 17 Marzo 2013, 21:24 pm
para buscar por ESSID ahora tienen que sacar o aumentar el valor de maxlength="6", este limita la entrada de datos a 6 como máximo.

Qué página más buena. Te dejo mis dies.

Por cierto, ¿todos los modelos de router tienen un pin de 8 números?
¿No hay ninguno que acepte menos o más digitos o que acepte letras?

En realidad por standar y normativa el pin es siempre de 8 dígitos numéricos, pero no siempre se respeta el protocolo, por eso encontramos pines como 00000000-.


Título: Re: WPSdb - Base de datos Online de Pines WPS
Publicado por: jemez44 en 18 Marzo 2013, 17:35 pm
En cuanto a los pines, hay 3 tipos de router:
*los que no llevan WPS.
*Los que lo llevan pero está desactivado
*Los que lo llevan y está activado.

¿hay algún programa para averiguar en cual de estas 3 situaciones está una red?


Título: Re: WPSdb - Base de datos Online de Pines WPS
Publicado por: P4nd3m0n1um en 20 Marzo 2013, 03:04 am
En cuanto a los pines, hay 3 tipos de router:
*los que no llevan WPS.
*Los que lo llevan pero está desactivado
*Los que lo llevan y está activado.

¿hay algún programa para averiguar en cual de estas 3 situaciones está una red?

y los tp-link que le cambian el nombre a QSS  :xD


Título: Re: WPSdb - Base de datos Online de Pines WPS
Publicado por: jemez44 en 20 Marzo 2013, 11:38 am
Otra duda: ¿cómo han reaccionado los fabricantes de router al descubrimiento de Reaver?

¿Han dejado de implementar el WPS en los routers?
¿cómo han reaccionado?

---
¿cómo reaccionaron los creadores de routers al descubrimiendo de programas como multiattack? ¿cambiaron el MAC de los routers?


Título: Re: WPSdb - Base de datos Online de Pines WPS
Publicado por: P4nd3m0n1um en 21 Marzo 2013, 00:17 am
Otra duda: ¿cómo han reaccionado los fabricantes de router al descubrimiento de Reaver?

Básicamente nada, tp-link saco una actualización de firmware, pero sigue estando activo el WPS al poner WPA y el ataque hasta puedo decir que aumenta la velocidad.. no se porque. Por parte de otros poco tema.

¿Han dejado de implementar el WPS en los routers?

Siguen saliendo..

¿cómo reaccionaron los creadores de routers al descubrimiendo de programas como multiattack? ¿cambiaron el MAC de los routers?

Nada..


Título: Re: WPSdb - Base de datos Online de Pines WPS
Publicado por: jemez44 en 21 Marzo 2013, 13:23 pm
Muchas gracias.
Par ami es tan importante es currarle unbuen manual como el contestar a los dudas que suscita el manual.

Un amigo mío me había dicho que los fabricantes de routers cambiaron los patrones nada más enterarse de que se habían descubierto los patrones.

Gracias.


Título: Re: WPSdb - Base de datos Online de Pines WPS
Publicado por: El_Andaluz en 25 Marzo 2013, 06:17 am
comeon:Cada tema tiene que estar en su sección correspondiente. En el caso contrario será borrado o movido sin previo aviso.
(http://foros.comunidadzero.com/avatars/malefica.gif?type=sigpic&dateline=1235230508)


Título: Re: WPSdb - Base de datos Online de Pines WPS
Publicado por: P4nd3m0n1um en 25 Marzo 2013, 10:32 am
comeon:Cada tema tiene que estar en su sección correspondiente. En el caso contrario será borrado o movido sin previo aviso.
(http://foros.comunidadzero.com/avatars/malefica.gif?type=sigpic&dateline=1235230508)

Opalalaa..


Título: Re: WPSdb - Base de datos Online de Pines WPS
Publicado por: El_Andaluz en 14 Abril 2013, 03:23 am
P4nd3m0n1um: El enlace del WPSdb- Base de datos Online de pines WPS se ha caído desde hace ya unos día no se por que podrías volver a resubirlos.saludos ;)


Título: Re: WPSdb - Base de datos Online de Pines WPS
Publicado por: P4nd3m0n1um en 14 Abril 2013, 11:33 am
P4nd3m0n1um: El enlace del WPSdb- Base de datos Online de pines WPS se ha caído desde hace ya unos día no se por que podrías volver a resubirlos.saludos ;)

re-subir que? si es una pagina web? esta en un host gratuito y seguro se cae...

(http://i.minus.com/iSAg8JcVKaTFq.png)

Cita de: Español para nabos
Actualmente estamos experimentando problemas debido a un ataque DDoS dirigido nuestros servidores. Esto está dando lugar a algunos de nuestros sitios de los clientes son lentos o no está disponible aún. Nuestro equipo de administración esta bloqueando el origen del ataque y el servidor debe hacer una copia en línea en breve. Este es un problema mundial y la mayor parte del tráfico de entrada se dirige a la página de inicio de sesión de "WordPress", que es por eso que durante los inicios de sesión de ataques de WordPress se desactivará y wp-login.php guión redirigirá a la página de error. Estamos monitoreando la situación y haciendo todo lo posible para reducir al mínimo el tiempo de inactividad tanto como sea posible. Puede leer más sobre el problema http://blog.cloudflare.com/patching-the-internet-fixing-the-wordpress-br @ favor no envíe tickets sobre este tema y no aumentan nuestra carga de trabajo ya que estamos totalmente dedicado a resolver este problema. Le damos las gracias por su paciencia y comprensión en la materia


Título: Re: WPSdb - Base de datos Online de Pines WPS
Publicado por: El_Andaluz en 14 Abril 2013, 16:08 pm
Entonces tendremos que esperar a que el lo haya subido arregle problema joder pues mira  que funcionaba bien haces unos días.Saludos ;)


Título: Re: WPSdb - Base de datos Online de Pines WPS
Publicado por: P4nd3m0n1um en 14 Abril 2013, 18:34 pm
jajaja no se entendió nada...  ;D

(http://i.minus.com/ibebdBTCaSHwK6.png)


Título: Re: WPSdb - Base de datos Online de Pines WPS
Publicado por: P4nd3m0n1um en 16 Abril 2013, 02:14 am
y muy pronto para windows offline..

(http://i.minus.com/iNokMmVpNqFFT.png)
(http://i.minus.com/izKeXGuI9moiq.png)

Disponible desde: https://sourceforge.net/projects/wpsdbsearch/


Título: Re: WPSdb - Base de datos Online de Pines WPS
Publicado por: wolfjuan en 12 Agosto 2013, 22:22 pm
:D Hola,se ve buena la pagina, pero no me deja entrar  :huh: mas bien, como si no existiera  :huh:

Gracias  ;-)
gracias quote


Título: Re: WPSdb - Base de datos Online de Pines WPS
Publicado por: P4nd3m0n1um en 27 Octubre 2013, 00:53 am
API:

Buscar por ESSID:

       wpsdb.site40.net/api.php?TIPE=ESSID&BSSID=<NOMBRE-DE-LA-RED>

EJEMPLO: http://wpsdb.site40.net/api.php?TIPE=ESSID&BSSID=tenda (http://wpsdb.site40.net/api.php?TIPE=ESSID&BSSID=tenda)

Buscar por MAC Address:

       wpsdb.site40.net/api.php?TIPE=MAC&BSSID=<PRIMEROS-6-CARACTERES>

EJEMPLO: http://wpsdb.site40.net/api.php?TIPE=MAC&BSSID=001915 (http://wpsdb.site40.net/api.php?TIPE=MAC&BSSID=001915)


Título: Re: WPSdb - Base de datos Online de Pines WPS
Publicado por: lekaja en 27 Octubre 2013, 19:35 pm
 P4nd3m0n1um ,cuando le doy a actualizar WPSdb Search v1.0.0.48 me dice se actualizo completamente la base de datos ,pero me aparece en Base de datos Actual:677 Pines. creo k no se actualiza .por ejemplo si pincho aqui abajo
WPSCrackGUI v1.2.4 (10-02-2013): Interfaz gráfica para el crackeo de redes WPS con Reaver.
Envía tu PIN y Mejora WPSCrackGUI. Adicionalmente Buscar tu PIN ONLINE!
sale que tiene
 Pines en Base de datos:
Actualmente hay: 875 pines.
nose si me explico hay una diferencia de 200 pines  :o de la version k yo tengo k es la  WPSdb Search v1.0.0.48  y la version de Adicionalmente Buscar tu PIN ONLINE! un salu2


Título: Re: WPSdb - Base de datos Online de Pines WPS
Publicado por: reygun30012 en 2 Noviembre 2013, 05:00 am
amigos una pregunta perdon que no sepa mucho de esto, de que sirve tener una lista de pines por mac o essid si los pines pueden ser aleatorios


bueno igual en colombia por lo menos en bogota no conozco ninguna red con wps activado.


Título: Re: WPSdb - Base de datos Online de Pines WPS
Publicado por: cjrivsua en 3 Febrero 2014, 21:24 pm
Estaria bien que en esta base de datos de busqueda de PIN WPS se pudiera buscar por marca o fabricante del router WiFi :-*