elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Recopilación Tutoriales y Manuales Hacking, Seguridad, Privacidad, Hardware, etc


  Mostrar Mensajes
Páginas: 1 2 3 [4] 5 6
31  Seguridad Informática / Wireless en Linux / Re: Alfa network AWUS36H + wifislax en: 11 Septiembre 2015, 21:57 pm
Bueno pues después de intentar sacar un handshake en mi propia red, obviamente, lo he conseguido, y ya que el modelo es un TP-Link que utilizo para aumentar la señal, he leído que existen diccionarios específicos para este tipo de modelos. Mi pregunta es, de donde puedo sacar un diccionario para intentar descifrar el handshake? O que herramienta podría utilizar? Gracias!


Enviado desde mi iPhone utilizando Tapatalk
32  Seguridad Informática / Wireless en Linux / Alfa network AWUS36H + wifislax en: 11 Septiembre 2015, 19:50 pm
Jajajajaja eso es lo que me suponía.. Y si por ejemplo utilizara un diccionario que reduciera al uso de mayusculas/minusculas solamente, sin números habría alguna posibilidad más, no? Siento mi ignorancia, quiero saberlo básicamente para no meterme a hacer cosas "imposibles" directamente


Enviado desde mi iPhone utilizando Tapatalk
33  Seguridad Informática / Wireless en Linux / Re: Alfa network AWUS36H + wifislax en: 11 Septiembre 2015, 13:51 pm
Y otra cosilla, si intentara descifrar la clave WPA2-PSK de mi red mediante la obtención de un handshake(sin el wps, me refiero) seguiría siendo casi imposible obtenerla, verdad?, ya que la clave no es la original del router y obviamente no se qué diccionario utilizar o si directamente se puede utilizar alguno, y como me he informado, podría tardar meses en descifrar sin diccionario.


Enviado desde mi iPhone utilizando Tapatalk
34  Programación / Scripting / Re: [Python] Necesito algo de "motivacion" en: 11 Septiembre 2015, 09:28 am
Gracias a ambos, iré mirando aver qué saco en claro y si me surje alguna duda la plantearé por aquí


Enviado desde mi iPhone utilizando Tapatalk
35  Foros Generales / Dudas Generales / Me recomendais los libros de 0xword? en: 10 Septiembre 2015, 22:28 pm
Bueno pues hace tiempo que estoy informandome y iniciandome en el mundo del hacking y la programación y tengo la impresión de que algún libro de esta página me servirá bastante. Pero antes quería preguntaros si teneis buenas experciencias con esta página y si los libros valen la pena
En concreto tengo en mente el libro "hacker épico" ya que no se basa solamente en algo técnico y creo que puede abrirme la mente a todo lo que podría hacer aprendiendo hacking. No sabía exactamente si abrir el post en este subforo, disculpad las molestias si he hecho mal.


Enviado desde mi iPhone utilizando Tapatalk
36  Programación / Scripting / Re: [Python] Necesito algo de "motivacion" en: 10 Septiembre 2015, 22:11 pm
Otra cosa, una cosa que he pensado más de una vez es hacer un keylogger(lo más básico posible) creeis que se necesitan muchos conocimientos o si informandome y toqueteando al final podría conseguirlo? Si es así, que módulos podría ir mirándome o por donde podría empezar? Mi idea es básicamente que todo lo que lea el teclado se guardarara, por ejemplo, en un .txt


Enviado desde mi iPhone utilizando Tapatalk
37  Programación / Scripting / Re: [Python] Necesito algo de "motivacion" en: 10 Septiembre 2015, 21:42 pm
Gracias, cuando pueda me animo y me informo sobre esos módulos ya que programar sobre entornos gráficos era algo que me interesaba! Si me surje   alguna duda la postearé por aquí


Enviado desde mi iPhone utilizando Tapatalk
38  Programación / Scripting / Re: [Python] Necesito algo de "motivacion" en: 10 Septiembre 2015, 21:23 pm
La cosa es esa, que realmente no soy muy autodidacta que digamos y tengo bastante poca imaginación para pensar que proyecto hacer, aparte que supongo que necesitaría conocimiento previo de bastantes módulos de python para hacer eso que dices por ejemplo... Y con respecto a lo del juego, de momento no se como hacer un entorno gráfico para mis programas, qué me recomendaríais para empezar? Disculpar mi ignorancia, quizás no había especificado desde un principio que mis conocimiemtos no son ni mucho menos envidiables, solo estoy aprendiendo.


Enviado desde mi iPhone utilizando Tapatalk
39  Programación / Scripting / [Python] Necesito algo de "motivacion" en: 10 Septiembre 2015, 21:13 pm
Bueno pues llevo ya un tiempo leyendo, informandome, y practicando cosas básicas en python ya que me interesa el mundo de la programación, pero siempre llego a un momento en el que pierdo la motivación, es decir, entiendo ya bastantes cosas básicas como asignación de variables, tipos de datos, iteraciones, bucles, modulos, etc.. Pero lo máximo que he podido crear han sido algunas calculadoras básicas, algún juego muy básico similar a hundir la flota, y poco más...

Y eso es lo que me desmotiva, cuando veo la complejidad y utilidad de muchos otros programas publicados por ejemplo aquí en el foro y yo no soy capaz de entender ni lo más mínimo.. En fin, a alguien, en su proceso de aprendizaje, le ha ocurrido algo parecido? Y si es así que podria hacer? Por ejemplo ponerme como meta un programa más complicado tañ vez? Pero cuál?

Gracias y espero haverme explicado bien!


Enviado desde mi iPhone utilizando Tapatalk
40  Seguridad Informática / Wireless en Linux / Re: Alfa network AWUS36H + wifislax en: 10 Septiembre 2015, 16:21 pm
lo que pasa es que se meten muchos... por eso se filtra con un poco de peso... si estás interesado si recibirás ayuda...

sobre los "iv", son "vectores de incialización" es un sistema para aumentar la entropia, es decir...

imagina que tengo un paquete que contenga

y lo cifro con la contraseña "jabon"

si saco 10 veces ese paquete, las 10 veces sería igual... aunque el atacante no sabe que contiene, ya puede empezar a sospechar de su contenido... aquí entra en juego el vector de inicialización, se mezcla con el mensaje para alterarlo... así que hago una tabla con por ejemplo 10 vectores... tal que si envio 10 veces el paquete será todas las veces diferente...

lo que hace en este caso capturar los iv, es que tienes todos esos patrones, al tenerlos, bajas la entropia y tienes ya mensajes repetidos, cosa que empieza a mostrar un sistema vulnerable

en base a esto viene el como se rompe... en wpa los errores que llevan a esto fueron corregidos

aquí un poco de info https://es.wikipedia.org/wiki/Vector_de_inicializaci%C3%B3n
aquí más complejo, pero con ejemplos https://es.wikipedia.org/wiki/Modos_de_operaci%C3%B3n_de_una_unidad_de_cifrado_por_bloques


sobre wps

el wps fue un sistema creado sobre wpa para facilitar la conexión... relamente no entiendo cuales fueron las razones o motivaciones para hacerlo ya que es un sistema que tiene fallas por donde se lo mire

es un pin de 8 numeros, es una seguridad de nivel medio ya que son solo 100.000.000 posibilidades... el problema viene en que el pin se divide en 3 partes (un pin de 4 digitos, un pin de 3 digitos y una cifra de valiadción) y la validación se separa en 2... la primera parte de la validación se pide las primeras 4 cifras del pin, si esta es valida, solicita las otras 4 cifras, de esas 4 la ultima es un numero de validación que es facilmente calculable (es como un hash)... que problema trae esto... para conseguir las primeras 4 cifras solo necesitas 10.000 intentos... las otras 3 solo requieren 1.000, la ultima es una cuenta matematica de todas las cifras... bajamos la dificultad de 100.000.000 de digitos a 11.000... haciendolo un sistema terriblemente vulnerable... una vez te conectas, basicamente te da la pass de wpa...

como el router se protege?... no hay un sistema de defensa standard aún, así que cada quien hace lo que le parece... el sistema más común es... solo te deja meter un pin por segundo y luego de 3 errores se bloquea por 60 segundos... esto haría que el atacante tardara una vida en lograrlo... pero aquí viene la otra vulnerabilidad... el pin de fabrica muchas veces es un numero calculado en base a la mac de router... así que solo debes saber la mac, sacar cuentas y lo obtienes

espero esto haya ayudado a entenderte un poco este mundo

Muchas gracias, esto sí que se acerca más a lo que estaba buscando. Voy a ir informándome sobre lo que me has comentado ya que aún ando un poco verde en cuanto a lo que se basa todo este mundillo jeje 😄



Enviado desde mi iPhone utilizando Tapatalk
Páginas: 1 2 3 [4] 5 6
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines