elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Sigue las noticias más importantes de seguridad informática en el Twitter! de elhacker.NET


  Mostrar Mensajes
Páginas: 1 [2]
11  Seguridad Informática / Wireless en Linux / 8c:0c:a3:xx... Modem invul ? en: 16 Septiembre 2012, 18:35 pm
Bueno despues de revisar un monton de thread, no me a quedado claro, se puede entrar por wps o es totalmente imposible a los nuevos router de telefonica, si alguien lo a conseguido, porfavor, dejen version del reaver,etc... gracias
un saludo


EDIT A FECHA
20/12/2013

VULNERABLE

El router es vulnerable. Despues de un largo tiempo e vuelto a probar con nuevos metodos.


metodos a continuacion:

SO: http://descargas.seguridadwireless.es/isos/wifislax-4-7-2-final.iso

emulado desde: oracle VM

Programas usados: Comando por Shell.  reavermod -i mon0 -b xxxxxxx -vv (comando limpio agradecimientos a notepad)

Distancia: 40-50%

NOTAS: en la mayor parte del ataque, el primer intento al pin lo suele fallar devolviendome un timeout error, o transaction failed 0x03. el siguiente intento lo cuela devolviendome los M2,M4...
E probado mucho este router, aveces te puede llegar a 99% sin resultado, aun con reavermod. O acabar en 100% sin devolverte pin por lo tanto aunque lo hayais corrido, 2 o 3 o 4 veces sin suerte, recomiendo seguir intentandolo, y si teneis los 4 primeros digitos, usar el comando -p sin ningun problema.  En mi caso el pin empezaba por -9728 (por lo tanto) cada vez que lo lanzaba del todo perdia 4 o 5 dias, pero lo hacia bastante para saber si el 9728 era un pin falso, seria raro que siempre me devolviese el mismo, asi que ya me acabe de convenccer, ese era el principio de mi pin, despues probe el segundo bloque, con bully, con reaver 1.3, 1.4, wpscrackgui, inflator... basicamente con todo lo que se puede, sin suerte.


Recomendaciones ALTAS:

El wifislax ultima version trae consigo el WICD, es un gestor de redes que si lo dejamos default cometemos un error, dado que refresca automaticamente las redes y nos puede joder la auditoria sea cual sea, recomiendo mirar sus opciones y no permitir que el programa refresque automaticamente las redes a tu alrededor. (lo encontramos al lado del reloj).

No guardar sesion y continuar. En mi caso almenos con esta red, me la escupio sin intermedios. en un ataque unico al segundo bloque.

Leer foros, en plural, nunca cerrarse a buscar informacion de un mismo sitio.

Ser agradecido con la gente que se molesto para hacerte ati la vida mas facil. Gracias a todos y lo primero a los scripters que haceis que el conocimiento humano, pertenezca al mundo. gracias una vez mas.

12  Seguridad Informática / Wireless en Linux / Re: REAVER: Vulnerabilidad de WPA por WPS habilitado en: 13 Septiembre 2012, 22:11 pm
GRACIAS AMIGO, tu respuesta es alentadora, a ver si alguno me da solucion con algun decrypter, si alguien me da los pasos se lo agradecería  :xD :xD
13  Seguridad Informática / Wireless en Linux / Re: REAVER: Vulnerabilidad de WPA por WPS habilitado en: 13 Septiembre 2012, 16:52 pm
saludos

Por y para ustedes e decidido registrarme en este foro, del cual e obtenido tantisima información, muy de agradecer. He merodeado por las 36 paginas de este post, y revisando otros tantos post en esta, y otras comunidades, y no consigo solucionar mi problema con un router de telefonica, cual e visto por hay que suele dar mucho tipo de coñazos.

Su ESSID por defecto suele ser: WLAN_XXXX

Su MAC: 8C:0C:A3...

E probado con reaver 1.4 con el wifiway 3.4 y si no es por fallos de timeout , o por fallos de associarme con el router nada no consigo hacer nada, alguna vez me a dado el WPS PIN, pero el WPA nada, ni asomarse, algo funciona mal? tambien e probado desde el WPScrackGUI-1.7 creo que se llama, tampoco,

WARNING: Failed associate al (WLAN_XXXX)

Alguna sugerencia o puedo recurrir a otro metodo para descifrar mi nuevo router que si es cierto que es duro, pero quiero averigüar hasta que punto, aunque mis conocimientos son limitados nunca probe un diccionario, aparte de airodump, aircrack y reaver, nose hacer más. Lo dicho a esperar ansioso si algun amante de esto se interesa por el nuevo. Gracias por leer, y gracias sobretodo a P4nd3m0n1um que veo que esta muy pendiente de casi todos, asi que lo dicho. A seguir aprendiendo.
Páginas: 1 [2]
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines