elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía actualizada para evitar que un ransomware ataque tu empresa


  Mostrar Mensajes
Páginas: 1 [2] 3 4 5 6
11  Seguridad Informática / Wireless en Linux / Re: WlanReaver v0.3.2: WLAN_XX y JAZZTEL_XX sin clientes, ni datas, ni modo monitor. en: 13 Agosto 2010, 23:13 pm
Donde tu quieras...

Yo lo tengo en /mnt/sda8/wifi/capturas/wlanreaver (3 subcarpetas dentro de una particion NTFS).

Pero luego tengo que ir alli para ejecutarlo...
Código:
cd /mnt/sda8/wifi/capturas/wlanreaver
perl wlanreaver_v0.3.2
12  Seguridad Informática / Wireless en Linux / Re: WlanReaver v0.3.2: WLAN_XX y JAZZTEL_XX sin clientes, ni datas, ni modo monitor. en: 13 Agosto 2010, 21:34 pm
borgg: Lo primero, no puedo creer que pongas ARP=10 y t=100, es una burrada. Pon la clave que has obtenido como buena en la posicion 500 del diccionario a ver si salta al llegar (de hecho... has comprobado si esta la clave dentro del diccionario para saber en que posicion esta o si esta o no esta?), pero con ARP=[2-4] y t=[5-20]. Yo suelo poner 2 y 5 o 2 y 3 si hay buena calidad.

xdd: Obviamente, estas descomprimiendo el paquete en otro sitio distinto al directiorio desde el que lo intentas ejecutar. Descomprimelo en el lugar desde donde lo vayas a ejecutar (yo uso una carpeta en una particion NTFS para que este ahi siempre).

mestisot: lo puedes meter en una particion de tu HD si quieres, pero modificar la ISO de Wifiway y quemarla en un CD, aunque posible, es un poco largo para explicarlo aqui. Si lo tuvieras en un LiveUSB esta tirao. Y si haces como lo tengo yo, tambien (aunque no es portable).
13  Seguridad Informática / Wireless en Linux / Re: WlanReaver v0.3.2: WLAN_XX y JAZZTEL_XX sin clientes, ni datas, ni modo monitor. en: 8 Agosto 2010, 21:37 pm
Weno, lo primero...

Haz un ping al router (obviamente, 192.168.1.1).

Si funciona, intenta cargar en el navegador esa IP. Si carga, el router funciona. Y si haces ping a google.com y funciona, pues el internet tambien.

Ahora, si carga la IP de router, pero no hace ping a google, pues puede ser un router encendido sin conexion a internet. Y eso tambien se puede mirar al cargar la IP del router en el navegador.

Si el ping al router falla, entonces cobertura mala o clave no valida.

Weno, no creo quepueda ayudarte mas...

Saludos.
14  Seguridad Informática / Wireless en Linux / Re: WlanReaver v0.3.2: WLAN_XX y JAZZTEL_XX sin clientes, ni datas, ni modo monitor. en: 29 Julio 2010, 13:06 pm
Lo que haria yo...

Buscar la clave que te dio en el diccionario, subirme 500 claves mas arriba, borrar todo lo anterior, con el objetivo que la clave o supuesta clave este relativamente al principio del diccionario. Esto en Linux, hay que respetar los saltos de linea nativos.

Probar con ataques mas lentos,  modo seguro o modo normal a ver si la clave que sale es la misma o por alguna conicidencia del destino, se la esta saltando el programa y es la siguiente. A mi nunca me ha dado falsos positivos, ojo! Y creo que no es nada normal que los de. Y menos en modo seguro.

En todo caso, si la clave esta en la posicion ~500, ningun ataque, por lento que sea, tardara mas de 2-3min, con lo que puedes hacer experimentos varios para ver si es la buena.

De todas formas... cuando la encuentra, lee lo que te dice, leñe. Si te la encuentra y puedes navegar (en el propio Wifiway), es que es la buena.

Ahora, que empiecen las acusaciones !!!
 - La metes en mayusculas (como suelen venir)?
 - Exactamente igual ?
 - Sabes que diferencia grafica hay entre un 0 y una O ???

Yo esto lo digo y pido perdon por decirlo, pero es que los clientes finales del producto se curran muy poco la parte que les toca, que es la mas facil.

Saludos. Gracias por usar nuestros productos. xDDDDDDDDDDDDDDDDD
15  Seguridad Informática / Wireless en Linux / Re: WlanReaver v0.3.2: WLAN_XX y JAZZTEL_XX sin clientes, ni datas, ni modo monitor. en: 25 Julio 2010, 10:53 am
Haz tu la division.

Al crear el diccionario con el propio WlanReaver, veras que dice 64K claves, 128K claves o 192K claves (segun el tipo de router). En el caso de Jazztel, sera 192K. Y tu puedes hacer la division...

Si obtienes 25 Claves/s... pues a sacar la calculadora: 192*1024/25=7864s -> mas de 2h si la clave estuviera muy al final del diccionario, lo cual tampoco es de esperar, la clave puede estar en cualquier punto.

Sin embargo, tienes que saber... que en las redes WLAN_XX, parece que hay mayor probabilidad de encontrar la clave en ciertas zonas. Y por eso, deberiamos intentar que WlanRaver mirara primero en esas zonas (los 2 Decrypters principales hacen un intento parcial de colocar esa zona al principio del diccionario, aunque no es muy util si el diccionario es de mas de 64K). Pero no se si esto es cierto en Jazztel, asi que...

Finalmente. Intenta ataques en modo monitor, por si el router tiene alguna debillidad, en general seria mas rapido. Si no obtienes nada, pues WlanReaver te tiene que sacar la clave si no hay mala calidad de señal y no le pones tiempos muy ajustados. Tarda, pero la saca si la clave esta en el diccionario.

Y lo otro: en general, si tu amigo no ha cambiado la clave (si la ha cambiado estamos perdiendo el tiempo con eso de los diccionarios), hay que usar ASCII, que son las que suelen venir de fabrica, y por eso, es una opcion por defecto en WlanReaver.

Lo unico que no es por defecto es el tiempo, porque tu tienes que medir que prefieres... un ataque mas lento y mas seguro, o un ataque mas rapido y mas inseguro. Tambien depende de tu hardware. Dejalo una tarde ahi en un ataque medio de ARP=2 y t=5, a ver si te la saca.
16  Seguridad Informática / Wireless en Linux / Re: WlanReaver v0.3.2: WLAN_XX y JAZZTEL_XX sin clientes, ni datas, ni modo monitor. en: 28 Mayo 2010, 19:07 pm
Yo ni zorra... porque es linux xD Yo es que uso LiveUSB si quiero Wifiway con modulos o el LiveCD original sin modificar si me da igual eso de los modulos (usualmente, si).

De todas formas, en Win la idea seria utilizar el UltraISO o ISOBuster o alguno de esos para añadir el modulo LZM al directorio correspondiente y guardar la ISO modificada. Y luego grabar la ISO.

Lo que no puedes hacer es "descomprimir" la ISO y grabar un CD todo feliz con los contenidos modificados. La ISO contiene el sector de arranque para el CD, y eso no se "descomprime" como archivo. Y tendrias que crear un "CD de arranque" con los contenidos y el sector de arranque por separado. Asi que olvidate de esta opcion, piensa en la anterior.

Ademas, los LiveCD van en regrabables de toa la vida, gastar un CD normal para un LiveCD es una abominacion de consumo salvaje y capitalista de recursos xDDDDDDDDDDDDDDDD Y ademas por cada CD utilizado en el proceso, algun mamoncin singermorning sera 1 centimo mas rico. XDDDDDD [Que alguien borre esto ultimo si es demasiado fuerte, igual soy un bocas por esto]
17  Seguridad Informática / Wireless en Linux / Re: wlandecrypter v1.3.1 ACTUALIZADO!!!! en: 26 Mayo 2010, 19:31 pm
Hombre, se puede hacer una poda de estos 4 o 5 ultimos posts y crear un nuevo hilo con ellos, no?

PS: No era "como el cunnus de la bernarda" ??? O es que a base de usarlo se termino por comprar casa ? xDDDDDDDD
18  Seguridad Informática / Wireless en Linux / Re: wlandecrypter v1.3.1 ACTUALIZADO!!!! en: 26 Mayo 2010, 01:22 am
Weno... no quiero alardear de nada...

Pero por mi experiencia te dire que cuando lo que haces es escribir en disco... lo importante es conseguir un compromiso entre numero de operaciones de I/O y longitud de buffer utilizado.

P.ej:
 - Escribe un caracter por clave en el fichero -> Muchisimas operaciones I/O, bufer de 1 byte, el ordenador se ahoga por exceso de I/O.
 - Escribe 4096 caracteres en una sola operacion -> Pocas operaciones I/O, bufer de 4906 bytes, que segun el SO y las operaciones de I/O que haga el hardware por dentro, tambien estas pisando el rendimiento del ordenador (a lo mejor por dentro, el procesador tiene que hacer 3 o 4 escrituras para llevar a cabo una sola operacion de escritura de las que tu le mandas).

Aunque lo normal en estos casos es que la gente utilice ficheros de texto y haga operaciones de escritura de linea en linea.

Yo no recuerdo exactemente... pero hice un compresor y en el buffer de entrada/salida que hice (OOP), las operaciones cargaban la cantidad de bytes que yo quisiera del fichero de entrada y lo mismo con el de  salida. Y el bufer optimo en mi caso en aquellas circunstancias (W98, IDE 133 FAT32) era de 512 bytes (los acumulas de poco en poco en el buffer y luego los escribes de golpe en una sola operacion, solo sirve con ficheros de tipo binario, sin registro definido, pero se podria simular para uno de texto). Con 1024 bytes me salian velocidades de compresion menores y no quise probar numeros intermedios.

En resumen... utilizar el menor numero de operaciones I/O posibles, pero hasta un limite.

En todo caso, la idea es comprobarlo, obviamente, con un cronometro y darle la mayor cantidad de trabajo posible, porque no puedes evaluar diferencias entre 2.57s y 2.75s (que es lo que puede tardar wlandec con un diccionario normal), esa diferencia no es significativa, al no ser que crees un diccionario gigantesco de esos de WLAN_XX.

Por poder, puedes hacer un script que cree 25-100 diccionarios (distintos) y asi darle mas trabajo para ver diferencias mayores. Coges y haces la media de tamaño/tiempo para calcular velocidad y luego usar esa cifra para decir... "si tuvieramos que crear un diccionario de 400MB, con mi programa nos ahorramos... x minutos"

Y al final... si lo haces con buffer, yo me aventuraria a decir, que todo dependera de la velocidad del HD (y no tanto del procesador).
19  Seguridad Informática / Wireless en Linux / Re: WlanReaver v0.3.2: WLAN_XX y JAZZTEL_XX sin clientes, ni datas, ni modo monitor. en: 10 Mayo 2010, 21:12 pm
No, no es eso... es que yo descomprimo y uso.

Creo que hay hilos de gente que lo tiene por modulo (lzm), pero yo lo tengo en una particion NTFS (si, ya se, el demonio y tal y cual) y lo uso sin mas.
20  Seguridad Informática / Wireless en Linux / Re: WlanReaver v0.3.2: WLAN_XX y JAZZTEL_XX sin clientes, ni datas, ni modo monitor. en: 10 Mayo 2010, 20:26 pm
A mi no me preguntes... yo solo soy una chica [risa tonta].

Mi experiencia... descomprimir y usar. No se si la gente lo usara de otra forma.

NECESITO que la gente colabore con mediciones de velocidad sobre modo turbo o modo seguro !!!
Páginas: 1 [2] 3 4 5 6
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines