Foro de elhacker.net

Seguridad Informática => Wireless en Windows => Mensaje iniciado por: TigreDARK en 6 Febrero 2013, 12:43 pm



Título: Wifi arp poison
Publicado por: TigreDARK en 6 Febrero 2013, 12:43 pm
Hola, vi unos videos en youtube que para saltarme el control de login de los hotspot se puede usar el mac address de un usuario q ya lo estan "usando".
El video es uno que dice bypass hotspot (ahora escribo del movil no puedo ponerlo).
Esto lo hacian con linux aircrack y airodump para saber que mac/usuarios/client estan conectados a ese router.
El tema es que para windows no encontre el airodump...

Algun metodo que me aconsejen para saber las mac de los client conectados y luego como poder asociarme al router con esa mac?

Saludos


Título: Re: Wifi arp poison
Publicado por: Luna71c0 en 6 Febrero 2013, 18:33 pm
Hola, vi unos videos en youtube que para saltarme el control de login de los hotspot se puede usar el mac address de un usuario q ya lo estan "usando".
El video es uno que dice bypass hotspot (ahora escribo del movil no puedo ponerlo).
Esto lo hacian con linux aircrack y airodump para saber que mac/usuarios/client estan conectados a ese router.
El tema es que para windows no encontre el airodump...

Algun metodo que me aconsejen para saber las mac de los client conectados y luego como poder asociarme al router con esa mac?

Saludos

No lo encontraste? croe que esta en la zona de descargas de elhacker.net :P --> http://www.elhacker.net/hacking.html



Título: Re: Wifi arp poison
Publicado por: TigreDARK en 6 Febrero 2013, 22:30 pm
Gracias brother, me lo baje, ahora veo si funciona.
Yo vi en un video que lo hicieron con NETCUT, es un scanner de ip en la misma red... esta claro que te da IP y el mac, pero no se si tambien necesito algo que haga una especie de spoofing del MAC... no solo cambiarlo y listo....


Estos eran los videos que les comentaba!

Video para pasar un HOTSPOT que pide password y user (de pago)

1- http://youtu.be/85rRwoWQ83o

2- http://youtu.be/QBA_URckVjc



Título: Re: Wifi arp poison
Publicado por: alister en 6 Febrero 2013, 23:30 pm
WTF?

macchanger! macchanger!

está en cualquier distribución linux!


Título: Re: Wifi arp poison
Publicado por: HCK. en 6 Febrero 2013, 23:35 pm
Y si no está, lo instalas con un simple "sudo apt-get install macchanger"  :D


Título: Re: Wifi arp poison
Publicado por: alister en 6 Febrero 2013, 23:45 pm
es mas complicado obtener las macs de otros clientes, y eso lo hacen bien.

luego tienen que cambiar la mac del adaptador, que es mucho mas facil, y se quedan atascados ahi, cuando ademas hay muchos mas resultados en google para lo segundo que para lo primero!

wtf! xD

PD: no entenderé esta frase ni en un millón de años:
Citar
una especie de spoofing del MAC... no solo cambiarlo y listo....
wtf??


Título: Re: Wifi arp poison
Publicado por: TigreDARK en 7 Febrero 2013, 14:43 pm
WTF?

macchanger! macchanger!

está en cualquier distribución linux!

PD: no entenderé esta frase ni en un millón de años:
Citar
una especie de spoofing del MAC... no solo cambiarlo y listo....
wtf??

perdon... me esprese muy mal... fue el ahorro de palabras x estar escribiendo desde el movil.
Quise decir:
Hay que hacer algun tipo de spoofing del mac para asociarlo al router? o con cambiar el MAC al del client quiero suplantar es suficiente?

Un saludo


Título: Re: Wifi arp poison
Publicado por: alister en 7 Febrero 2013, 19:23 pm
PD: no entenderé esta frase ni en un millón de años:
Citar
una especie de spoofing del MAC... no solo cambiarlo y listo....
wtf??

perdon... me esprese muy mal... fue el ahorro de palabras x estar escribiendo desde el movil.
Quise decir:
Hay que hacer algun tipo de spoofing del mac para asociarlo al router? o con cambiar el MAC al del client quiero suplantar es suficiente?

Un saludo


(http://thechive.files.wordpress.com/2011/03/anigif_the-definitive-charlie-sheen-is-fcking-crazy-gif-22533-1298924636-18.gif)

es que hacer "spoofing de la mac" es lo mismo que "cambiar el mac al del client que quiero suplantar" jejejeeje


Título: Re: Wifi arp poison
Publicado por: Luna71c0 en 7 Febrero 2013, 22:26 pm
(http://thechive.files.wordpress.com/2011/03/anigif_the-definitive-charlie-sheen-is-fcking-crazy-gif-22533-1298924636-18.gif)

es que hacer "spoofing de la mac" es lo mismo que "cambiar el mac al del client que quiero suplantar" jejejeeje

Creo que lo que el usuario confunde es "ARP Spoofing"  con "MAC Spoofing" :P


Título: Re: Wifi arp poison
Publicado por: alister en 7 Febrero 2013, 22:48 pm
ahhh!
o sea que confunde envenenar la tabla ARP con clonar la mac de otra persona.

pues son cosas diametralmente opuestas!

pero si una red wireless tiene protección mac, el ataque al que es vulnerable obviamente es a la clonación de la mac.

el envenenamiento arp no tiene nada que ver en esto.

con razon no entendia nada, me estaba volviendo majara! gracias luna xD


Título: Re: Wifi arp poison
Publicado por: xv0 en 8 Febrero 2013, 20:04 pm
WTF?

macchanger! macchanger!

está en cualquier distribución linux!

También puede usar ifconfig, así te ahorras instalar paquetes de terceros.

Esa herramienta es para novatos que no se enteran de nada, al igual que airmon-ng  :P

Un saludo.


Título: Re: Wifi arp poison
Publicado por: Luna71c0 en 8 Febrero 2013, 20:19 pm
También puede usar ifconfig, así te ahorras instalar paquetes de terceros.

Esa herramienta es para novatos que no se enteran de nada, al igual que airmon-ng  :P

Un saludo.


Osea...

Citar
Para cambiar la MAC de la tarjeta de red ethernet, utilicé esta guía.
Básicamente son 3 instrucciones:
/etc/init.d/networking stop
ifconfig eth0 hw ether 00:01:02:03:04:08
/etc/init.d/networking start
Sin embargo, tenía que realizar este procedimiento cada vez que quería hacer el cambio.

Para hacer el cambio en forma permamente es necesario agregar unas lineas en la secuencia de
carga (cómo se explica aquí). Que consiste en:

Editar el archivo /etc/init.d/bootmisc.sh
   sudo gedit /etc/init.d/bootmisc.sh
##añadir al final del archivo DESPUÉS de ":" (dos puntos)
##Cambio permamente de mi MAC para eth0
ifconfig eth0 down
ifconfig eth0 hw ether 00:01:02:03:04:08
ifconfig eth0 up
Y con esto, ya tengo fija la MAC Address que quiero que tenga mi tarjeta de red ethernet (eth0)

OJO: la dirección puesta aquí (00:01:02:03:04:08) es de ejemplo, se deberá poner la dirección que convenga o la que uno quiera o bueno... dejar la del ejemplo.


Título: Re: Wifi arp poison
Publicado por: alister en 9 Febrero 2013, 03:25 am
utilizo una Tygon III como ethernet y no se le puede cambiar la mac usando ifconfig.

mi ath9k wireless en cambio sí que obedece.

hay que tener cuidado con ese metodo porque no funciona el cualquier dispositivo.

macchanger esconde algun as en la manga que le da mayor probabilidad de éxito.