elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Los 10 CVE más críticos (peligrosos) de 2020


  Mostrar Mensajes
Páginas: [1]
1  Seguridad Informática / Hacking Wireless / Re: Contraseña WPA2 en: 21 Marzo 2020, 06:03 am
por eso es importante estudiar la teoría antes de lanzarse a lo loco...


en resumen en el handshake está la comprobación de la contraseña, para eso se necesita... tu pruebas claves contra el handshake hasta que consigues una que coincida... ya con la contraseña ...

Soy fiel al prueba y error  :rolleyes:. Muchas gracias por la ayuda, crearé una WI-FI invitados para ir trasteando y ampliaré estos conocimientos.  ;-)
2  Seguridad Informática / Hacking Wireless / Re: Contraseña WPA2 en: 20 Marzo 2020, 21:39 pm
quien escribe eso ni sabe lo que dice... WPA y WPA2 no tienen la vulnerabilidad de WEP donde con suficientes IV podías predecir el patron... con los WPA solo requieres el handshake que es el primer paso de la conexion no importa si hay 1x1050 ivs, nada cambiará

Y una vez tienes el handshake, que debe ser lo que tengo yo en .cap, ¿cómo estableces la conexión?
3  Seguridad Informática / Hacking Wireless / Re: Contraseña WPA2 en: 20 Marzo 2020, 20:40 pm
las wordlist se supone que existen para los casos comunes, es decir para ver que tu red no es insegura...

crackear una contraseña como la que indicas en tiempo es virtualmente imposible

recuerda que esas practicas es para demostrar la inseguridad de una red, WPA2 es bastante seguro sin embargo tiene sus fallas

una es el uso de WPS (si está activo y es un modelo viejo, teoricamente en 11000 intentos maximo se puede romper)

otra es evil twin donde se crea otro ap con el mismo essid pero sin contraseña, desautorizas de su red, esperas que se conecte a la tuya y se intenta engañar en el momento que al ingresar a internet le muestras una pagina diciendo "si estás ya navegando, pero el router tuvo un problema y requiero que en esta pagina me des tu contraseña" sin embargo este ataque tiene 2 factores esenciales, que es primero que el usuario sea lo suficientemente tonto y segundo que sepa la contraseña, es un ataque de ingenieria social... sin embargo cada vez es menos funcional debido a HSTS (la seguridad de las paginas web con https que no te permitiran reemplazarlas tan facilmente)

de resto los ataques son muy puntuales tratando de explotar vulnerabilidades de su servirdor web, pero usualmente requieres 2 cosas, saber el modelo y saber la ip (ambas cosas que probablemente no tengas si no estás dentro de la red ya)


como dije por ahora WPA2 es bastante seguro y por eso se ha mantenido recomendado y vigente

Gracias por la respuesta. La worldlist entiendo que es para cuando no tienes nada pero en mi caso, el del vídeo, que obtiene la contraseña en un .cap (supuestamente) luego utiliza una worldlist, eso es lo que no entiendo. Mañana probaré con la ISO de wifislax que si no me equivoco trabaja con la vulnerabilidad WPS.

A ver si encuentro algún router viejo por casa y voy probando cosas, también he visto un método de autentificación, que no se si será lo mismo que el de capturar paquetes de autetificación http://www.cursodehackers.com/HackearWifi.html

Dice que para WPA necesitas 800000 y para WPA2 120000000.
4  Seguridad Informática / Hacking Wireless / Contraseña WPA2 en: 20 Marzo 2020, 20:12 pm
Estoy siguiendo este vídeo para hackear redes WI-FI
https://www.youtube.com/watch?v=hniSslx2osI

En el minuto 14:00 incluye una worldlist, me genera dos preguntas.

1. Si ya has conseguido la contraseña cifrada (según el vídeo) ¿por qué necesitas una lista de contraseñas?

2. Mi contraseña incluye tres carácteres especiales, letras mayúsculas y minúsculas y números que forman una palabra, algo así como "Qu3S*" = "Queso", entiendo que una lista de contraseñas no sería efectiva conta una contraseña así.

¿Que más métodos existen para entrar en una red?
5  Seguridad Informática / Seguridad / FTP Windows Server en: 18 Marzo 2020, 00:51 am
Tengo un ftp para pasar archivos entre máquinas, no se si será por ser un virus o simplemente un exe, pero al subirlo se elimina, obviamente si lo metes en un rar se acabó el problema, pero como puedo pasar ese tipo de archivos sin que los elimine. ¿Lo detecta filezilla o es cosa del servidor IIS del server 2019? Supongo que sea esto último, ¿cómo le hago para que me permita la suibida de estos archivos?
6  Foros Generales / Dudas Generales / Re: VMWare, kali linux y tarjeta de red PCI en: 16 Marzo 2020, 19:52 pm
Pues eso, usa un adaptador USB...... que es lo suyo.

Por otro lado, Kali no está pensado para ser instalado en ninguna parte, esta pensado para ser usado en Live CD / Usb. para cosas concretas y no como un SO cotidiano.

Habras leido estas indicaciones tropecientas veces..... :P



Saludos.

Si que lo he leido pero al tenerlo en máquina pues ahí voy haciendo mis cositas.
El caso que no dispongo de un adaptador USB y hasta dentro de un tiempo pues no se puede adquirir ningun artículo así.

Seguí los pasos de este vídeo. https://www.youtube.com/watch?v=krMYoSPjO3g

Sin embargo se queda cargando, no da ninguna opción WI-FI de conectarse a una red ni similar.
7  Foros Generales / Dudas Generales / VMWare, kali linux y tarjeta de red PCI en: 16 Marzo 2020, 19:11 pm
Tengo instalado kali linux 2020 en una maquina vmware 15 y no detecta la tarjeta WIFI conectada por PCI, estuve leyendo y la mayoría de post que encontré en internet son viejos. Dicen que si no es USB no funciona pero no entiendo como en virtualbox que se supone es mas sencillo da la opción de utilizar la interfaz de red que se prefiera. ¿Alguna solución?
Páginas: [1]
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines