Foro de elhacker.net

Seguridad Informática => Hacking Wireless => Mensaje iniciado por: PITAGU en 12 Mayo 2005, 21:03 pm



Título: Averiguando IP y puerta de enlace (DHCP desactivado)
Publicado por: PITAGU en 12 Mayo 2005, 21:03 pm
HE LEIDO GRAN CANTIDAD DE INFORMACIÓN EN EL FORO ACERCA DE COMO ENTRAR EN UNA RED CON CIFRADO, ETC.
MI PROBLEMA ES MAS SENCILLO, TENGO A MI ALCANCE UNA RED SIN PROTECCION WEP, PERO NO CONSIGO ENTRAR EN ELLA YA QUE AL CONECTARME ME PONE "CONECTIVIDAD LIMITADA O NULA",.
HE LEIDO EN EL FORO QUE LA IP Y LA PUERTA DE ENLACE SE PUEDE SACAR CON EL AIROPEEK, PERO EN NINGÚN SITIO DICE COMO SE SACA, ES DECIR DONDE HAY QUE ENTRAR EN EL AIROPEEK PARA QUE NOS DIGA CUAL ES LA IP Y LA PUERTA DE ENLACE.
A VER SI ALGUIEN ME PUEDE AYUDAR


Título: Re: AVERIGUAR IP Y PUERTA DE ENLACE CON AIROPEEK
Publicado por: Aironjack en 15 Mayo 2005, 21:29 pm
Para empezar te rogaría que no usases mayúsculas en próximos posts, porque serán borrados.

Voy a contestar aquí cómo solucionar el problema del DHCP. Son muchos los mensajes que están apareciendo sobre cómo sacar la IP del router y de red, para configurar el adaptador manualmente ya que el servicio DHCP está desactivado.

- Solucionando DHCP desactivado:
http://foro.elhacker.net/index.php/topic,65591.msg307659.html#msg307659

En este post lovalost explica los posibles problemas con el DHCP y su solución. El que no sepa que es DHCP puede buscar en este foro o en google.

La FAQ dice así:
Citar
En este caso debereis capturar algunos paquetes de la red para averiguar el rango de IP utilizados en la red. Una vez los tengais configurar los parametros manualmente en vuestra tarjeta inalambrica.

1.-Para empezar necesitaremos una tarjeta que soporte modo monitor y tenerla configurada para ello. Esto se explica en diversos posts con chincheta.

2.-Lo segundo es capturar con airodump algunos paquetes de la red "víctima" para luego interpretarlos. Los grabaremos en un archivo con extensión cap.

3.- Este archivo lo abrimos con un lector de paquetes. Si la red está cifrada con WEP pues necesitaréis la clave para descifrar los paquetes.
Sobre como romper WEP se ha escrito suficiente en este foro, *leer chinchetas.

4.- Dependiendo del sistema operativo que tengamos:

WINDOWS:
Se puede usar uno de los programas que vienen en el paquete básico de la última versión del aircrack: 802ether (Desencriptador de paquetes).

Específicamos el archivo extensión cap grabado con airodump, el nombre del archivo tras desencriptarlo o interpretarlo, y la clave WEP de la red a la que pertenecía el paquete. Como se muestra en la imagen:

(http://www.geocities.com/aironsoftware/802ethercaptura.jpg)

También se puede usar Airopeek, este programa es comercial (de pago).

-Interpretando los paquetes capturados con Airopeek:
http://foro.elhacker.net/index.php/topic,69356.0.html

GNU/LINUX:
Utilizaremos el sniffer Kismet. Una joya de la auditoría inalámbrica.

Kismet rescata de los paquetes los datos con estructura de IP, cuando los haya.

Una interpretación de estos nos llevará a saber cuál es la IP del router, cual la del adaptador o adaptadores (tarjetas inalámbricas) asociadas y autentificadas a la red. Nosotros podremos imitar el estilo de IP de los demás usuarios, siempre utilizando un rango alto para evitar conflictos en caso de que en el futuro se reactive DHCP.

Les pongo un screen de kismet sacado de otra web.
(http://www.phlak.org/modules/xoopsgallery/cache/albums/album10/kismet_in_0_2.jpg)

De todos modos si no estamos seguros cuál es la IP del router y cuáles las de los usuarios, podremos tantear. Estas IPs se han de configurar manualmente en nuestro adaptador.

Si aún así kismet no ha sido capaz de encontrar los datos que buscamos, será necesario usar Ethereal para interpretar los paquetes grabados previamente con Kismet.

En estos paquetes pueden aparecer IPs públicas que pertenezcan a otras máquinas con las que el usuario de la red haya establecido una conexión (por ejemplo que el usuario Amancio Perolas de la red AEROFAGIA esté conversando con su amigo Manolito por el messenger)

Espero que este texto les solucione sus problemas con el DHCP y les aclare conceptos.

Un saludo


Título: Re: Averiguando IP y puerta de enlace (DHCP desactivado)
Publicado por: PITAGU en 16 Mayo 2005, 13:31 pm
Perdón por lo de las mayusculas y gracias


Título: Re: Averiguando IP y puerta de enlace (DHCP desactivado)
Publicado por: Serch_Serch en 6 Diciembre 2005, 17:05 pm
He usado el 802ether para saber la ip y puerya de enlace de una wifi sin proteccion. Me ha generado un file, con extension cap. Pero cómo lo puedo examinar?? Es decir, me falta alguna tonteria pero no la veo. Cómo obtengo esos valores??

Gracias


Título: Re: Averiguando IP y puerta de enlace (DHCP desactivado)
Publicado por: Uxio en 6 Diciembre 2005, 17:18 pm
Abrelo con el etheral.

Citar
será necesario usar Ethereal para interpretar los paquetes grabados previamente con Kismet.


Título: Re: Averiguando IP y puerta de enlace (DHCP desactivado)
Publicado por: Serch_Serch en 6 Diciembre 2005, 18:02 pm
Hay dos versiones:
ethereal 0.10.7 para win32 (enlace roto)
ethereal 0.10.7 based network protocol analyzer (pero este tambien tiene buena pinta)


La captura de datos la he hecho con el airodump. Luego he le pasado el 802ether y me ha generado ese otro file *.cap con la información q me interesa. Pero, no con el Kismet...


Título: Re: Averiguando IP y puerta de enlace (DHCP desactivado)
Publicado por: Serch_Serch en 6 Diciembre 2005, 18:26 pm
Ya tengo el ethereal. Ahora cómo se las IP's??

Gracias

Ya no me falta na!!!


Título: Re: Averiguando IP y puerta de enlace (DHCP desactivado)
Publicado por: Uxio en 6 Diciembre 2005, 19:05 pm
Vete mirando los paquetes de la MAC que te interesa.


Título: Re: Averiguando IP y puerta de enlace (DHCP desactivado)
Publicado por: Serch_Serch en 6 Diciembre 2005, 19:16 pm
Comoi puedo hacer una captura de la pantalla para q me lo puedas explicar, no se dónde me tengo q fijar  ???


Título: Re: Averiguando IP y puerta de enlace (DHCP desactivado)
Publicado por: Uxio en 6 Diciembre 2005, 19:27 pm
Hace poco estuve haciendo limpieza y borré los CAP que tenía almacenados, así que no puedo ir sobre seguro, pero creo que la dirección IP de la red te tendría que aparecer en IEEE 802.11-Destination Adress. Si pone broadcast no te vale, si pone una IP apúntala y así vete buscando todas las posibles.


Título: Re: Averiguando IP y puerta de enlace (DHCP desactivado)
Publicado por: Uxio en 6 Diciembre 2005, 19:31 pm
Mira, mucho más fácil que todo eso, usa el Kismet en Linux, que ya te dice las IPs en cuanto las encuentra.


Título: Re: Averiguando IP y puerta de enlace (DHCP desactivado)
Publicado por: Hwagm en 7 Diciembre 2005, 03:40 am
Para Uxio, ponlo todo junto, que ya te pareces a mi


Título: Re: Averiguando IP y puerta de enlace (DHCP desactivado)
Publicado por: fahl en 6 Febrero 2006, 12:08 pm
Hola, mi problema es el siguiente.
Consegui crackear la clave wep de una red, tras un tiempo consegui conectarme a internet con DHCP activado.
El problema es que ahora ha vuelto a cambiar la clave wep de la red, la he vuelto a crackear pero ahora al conectarme con windows me sale conectividad limitada o nula.
siguiendo algunos consejos utilice ethereal y vi que la direccion de destino que mas se repetia era 84.121.75.250, para la mascara de subred utilizo la que tenia antes que era 255.255.224.0 y para la puerta de enlace utilizo tambian la de la anterior conexion que era 84.121.64.1, pero al poner estos datos sigo sin poderme conectar a internet, no recibo paquetes.
Ya no se q mas probar a ver si me podeis echar una mano.
muchas gracias.


Título: Re: Averiguando IP y puerta de enlace (DHCP desactivado)
Publicado por: Uxio en 6 Febrero 2006, 19:57 pm
Citar
al conectarme con windows me sale conectividad limitada o nula.

Prueba con todos los datos tal como estaban antes. Estoy preparando un manual, seguramente mañana lo cuelgo.


Título: Re: Averiguando IP y puerta de enlace (DHCP desactivado)
Publicado por: Uxio en 7 Febrero 2006, 21:01 pm
http://foro.elhacker.net/index.php/topic,107840.0.html


Título: Re: Averiguando IP y puerta de enlace (DHCP desactivado)
Publicado por: thebestplanet en 4 Diciembre 2006, 16:49 pm
Hola tengo un problema muy igual a este tengo conectividad limitada o nula, pero no me conecta me imagino que segun he leido en manuales, el AP no me asigna automaticamente la ip,direccion de red, y dns, asi....que. Pille paquetes por un tubo con airodump, tengo varios archivos .cap de la misma red, pero :
 1.- No se interpretar estos paquetes.
   Gracias de antemano . Una cosiña, el enlace este, realizado por Uxio no me va:
 http://foro.elhacker.net/index.php/topic,107840.0.html

Gracias haber si alguien me puede solucionar algo!!!


Título: Re: Averiguando IP y puerta de enlace (DHCP desactivado)
Publicado por: thebestplanet en 4 Diciembre 2006, 17:09 pm
Hola tengo el mismo problema que aquí se comenta y es que tengo una conexion inalambrica sin contraseña de ningun tipo, y la señorita se me conecta pero me pone conectividad limitada o nula. No se como hacer intente acceder a mas información pero no soy capaz porque hay un enlace que ha hecho uxio, que esta posteado pero que no quiere entrar , soy usuario de este foro, y no me deja me da error. el enlace es el siguiente:
http://foro.elhacker.net/index.php/topic,107840.0.html
Gracias de antemano.!!!Saludos por enseñarme a saber mas para un futuro!!!


Título: Re: Averiguando IP y puerta de enlace (DHCP desactivado)
Publicado por: Uxio en 7 Diciembre 2006, 21:45 pm
http://foro.elhacker.net/index.php/topic,116743.0.html


Título: Re: Averiguando IP y puerta de enlace (DHCP desactivado)
Publicado por: mugle en 19 Agosto 2010, 03:20 am
bno, yo consegui la clave tenia cifrado wep40, y ademas tenia filtrado mac, ya cambie el mac de mi pc, pero aun no puedo averiguar el rango de ip o por lo menos la puerta de enlace  :( , use el wireshark y observe la conversaciones y cosas asi que fluyen, anote las posibles ip's y realmente no m funciono, antes me avia funcionado, pero ahora nose que hacer para solucionarlo. seria de muy muy gran ayuda si me dieran una pista porfavor porfavor