elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Rompecabezas de Bitcoin, Medio millón USD en premios


  Mostrar Temas
Páginas: 1 2 3 [4]
31  Seguridad Informática / Hacking Wireless / Poco a poco voy progresando en el mundo del hacking. en: 19 Septiembre 2011, 20:48 pm
Buenas. Hace tan sólo un mes que empezé en este mundo y la verdad es que me está gustando mucho. Es muy adictivo, cada cosa que consigues te anima a seguir haciendo cosas cada vez un poco más difíciles, aunque por supuesto soy un principiante. Empezé rompiendo el protocolo SSL, a continuación pasé con las claves WEP, y ahora mismo estoy con WPA. La verdad es que me ha impacto la falta de seguridad en ciertos aspectos. Es por ello que he hecho un par de auditorías, una de SSL y otra de WEP, y las voy a mandar a la Agencia Española de Protección de Datos. Por supuesto desde allí saben de sobra todo esto, pero creo que contribuyo como ciudadano, y bueno, ahora es muy elemental lo que mando, pero espero progresar y algún día llegar a avisar de agujeros de seguridad poco conocidos.

Soy de los que se inclinan por no publicar auditorías; sé que hay mucha gente honrada que tan sólo quiere aprender, pero también hay gente que o bien tiene malos propósitos, o bien es muy cotilla, y pienso que todos los ciudadanos españoles tenemos derecho a la intimidad. Pero humildamente me gusta intentar resolver dudas o aconsejar siempre que no se me queda grande el tema, que suele ser pocas veces.

¿WPA? Pues la verdad es que éste sistema de cifrado me parece muy seguro. Todo depende claro está de la mezla de la contraseña, su longitud y de si cambia temporalmente. La mayoría de vosotros lo sabréis: hasta los 9 digitos son 999.999.999 de combinaciones, vale, se puede intentar, pero hasta 10 digitos serían 9.000.000.000 de combinaciones más... una locura, y a partir de ahí ni os cuento. Aunque tardásemos x en hacer el diccionario y x en obtener la contraseña por fuerza fruta (el único ataque eficaz en la mayoría de los casos), necesitaríamos tropecientos discos duros para guardar el diccionario. En mi caso por ejemplo tengo una contraseña de 10 números. No tiene que ser compleja ni excesivamente larga como véis para que sea casi imposible de descifrar, y si es compleja es literalmente imposible descifrarla.

¿En qué barallo ahora? Bueno, no sé programar, pero me he dado cuenta de que tengo que empezar a aprender. La semana que viene asistiré a un cursillo básico de C. Mi idea es la siguiente. Crear un programa que, conectado con aircrack-ng, genere progresivamente combinaciones y que cuando aircrack lea un grupo de ellas o cada una y al compararla compruebe que no es la contraseña, el programa la borre y vuelva a crear la siguiente. La lógica me lleva a pensar que se tardaría el mismo tiempo, sólo que en vez de crear el diccionario y leerlo por separado, lo haría a la vez. Y lo más importante es que de esta forma no necesitaríamos almacenar gigas y gigas. Aunque uno no se salvaría de tener que estar días y días buscando la contraseña si por ejemplo tiene 15 o 20 números, y si cambia para una de las que ya hemos leído pues no hay nada que hacer.

No sé si este tipo de programas ya existen, o no existen porque no son eficaces o yo que sé... sockets, pipes... pienso que los tiros pueden ir por ahí. De todas formas la semana que viene intentaré aprender lo básico de C y empezar a ver qué puedo hacer con respecto a este proyecto. Bueno, un saludo a todos, y gracias por vuestro tiempo.
32  Seguridad Informática / Hacking / Instalar SSLStrip 0.9 en Backtrack 5 R1 (Resuelto) en: 10 Septiembre 2011, 01:35 am
Hola qué tal. Haber si por favor alguien me puede ayudar porque por más que busco en Internet, en este foro y pruebo... Tengo Backtrack 5 R1, y quiero instalar SSLStrip 0.9, es decir, la última versión. Lo he descargado y está en mi escritorio.

apt-get install python
apt-get install python-twisted-web

Ya los tenía instalados de todas formas...

cd Desktop
tar zxvf sslstrip-0.9.tar.gz
cd sslstrip-0.9

sudo python ./setup.py install (esto ya no me lo reconoce ni con sudo, ni sin sudo, ni sin python.py, ni sin setup.py, ni haciendo un bizcocho con nueces y nata...)

sslstrip -a

Se puede poner -l <puerto> para poner ese puerto en escucha, pero el caso es que me sale lo siguiente:

sslstrip 0.8 by Moxie Marlinspike running...

y aquí es cuando cojo la 9mm. que tengo en un cajón de mi armario...

Mucha gracias por adelantado a quien me pueda ayudar, estoy haciendo un mini-tutorial de hacking ético de SSL y lo colgaré en cuanto acabe, pero no puedo acabar si no instalo SSLStrip 0.9 XD. Un saludo.

Pd.: http://www.youtube.com/watch?v=WqE1mRob86U

Para que veais que no estoy loco.
Páginas: 1 2 3 [4]
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines