elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía rápida para descarga de herramientas gratuitas de seguridad y desinfección


  Mostrar Mensajes
Páginas: 1 2 3 4 [5] 6
41  Seguridad Informática / Wireless en Linux / Re: WlanReaver 0.3 WLAN_XX y JAZZTEL_XX sin clientes, datas, ni modo monitor. en: 23 Abril 2010, 18:38 pm
Yo opino que si es culpa del codigo, que no quites la opcion de hacerlo en segundo plano.

Si lo del segundo plano da un 1% de falsos positivos en lugar de un 0... y la ganancia de velocidad es el doble... que quieres que te diga, me sale mejor reintentar 2 veces en caso de que la clave obtenida no sea la buena (y esto ocurriria en un numero reducido de ocasiones). Deja lo seguro para quien lo quiera y deja lo arriesgado para quien lo quiera.

PD: Si, yo soy el culpable de que existan los tiempos de 1 y 2 ms xDDDDDDDDDDDDDDD
PD2: Hay que actualizar wlanreaver al ultimo wlandec ---> v1.3.1? (Si corriges eso del segundo plano o reañades lo del metodo anterior... v0.3.5 o v0.4?).
42  Seguridad Informática / Wireless en Linux / Re: wlandecrypter 1.2 NUEVO!!!! en: 23 Abril 2010, 00:25 am
Gracias por tus esfuerzos !!!

Supongo que generara por bloques como dijiste (en lugar de entrelazado), y dentro de cada bloque, empezando por la primera letra de la clave que cumple eso de arriba... o no es por bloques, para que la clave que cumple eso este al principio independientemente del bloque al que pertenece ?

Tambien te digo que lo de wlanreaver le podriamos echar el curro encima a FluiD para que el script empezara a leer claves por la clave que cumple la norma no escrita, todo para FluiD, todo para FluiD xDDDDDDDDDDDDDDDDDD

Esto tambien lo digo por la estetica del diccionario, que oye, habra gente que no le haga gracia. Yo personalmente, con no mirar...

Y tambien digo que si fuera en otro lenguaje en el que me sintiera mas comodo, lo que le echo encima a FluiD lo intentaria hacer yo como ataque especulativo sin cambiar ninguno de sus 2 ataques ya establecidos.

En fin, que hablo demasiado, que gracias ;)
43  Seguridad Informática / Wireless en Linux / Re: WlanReaver 0.3 WLAN_XX y JAZZTEL_XX sin clientes, datas, ni modo monitor. en: 22 Abril 2010, 22:56 pm
Weno, yo no digo nada entonces... no puedo poner la mano en el fuego por convicciones mias.

Pero mira, por mi experiencia... o no sale la clave o sale la correcta, porque como dice FluiD, simplemente, el router no responde si la clave no es la buena, con lo cual NO hay posibilidad de falso positivo. Sin embargo, si el router esponde y no lo escuchamos, SI hay posibilidad de falso negativo.

La unica forma de que pasara eso tuyo (y es rara y no se si es posible) es que el router responda (demasiado tarde?) a un envio de tiempo atras y el contador de claves haya ido subiendo mientras tanto. Insisto, no se si esto es posible.
44  Seguridad Informática / Wireless en Linux / Re: WlanReaver 0.3 WLAN_XX y JAZZTEL_XX sin clientes, datas, ni modo monitor. en: 22 Abril 2010, 13:08 pm
Por partes... como dijo jacobo el destripador
 - la contraseña no es eso (eso es la MAC ¬¬).
 - no estaria mal una captura de pantalla o copiar el texto de lo que te ha salido.
45  Seguridad Informática / Wireless en Linux / Re: wlandecrypter 1.2 NUEVO!!!! en: 21 Abril 2010, 00:13 am
Weno, aqui va un preview de lo que es el programillo...

Ahora SI valida la entrada, asi que podeis poner cualquier warrerida en el fichero de entrada, que como no cumpla lo que el quiere... esa linea ya no cuenta. Acepta lineas con salto DOS/Win o Linux, da igual.

No escribe en registro, pero si genera un DAT con la posicion y el tamaño de la ventana para posteriores ejecuciones. Ese DAT esta pensado para que en un futuro acoja la lista de redes que tienes hasta el momento, y con opcion de cargar un fichero con 4 o 5 nuevas redes y añadirlo a la lista. Sera de texto visible y editable en todo momento.

De momento no esta para nada pulido, aunque ya he ido restringiendo las cosas que podeis hacer para tocarle las bowlings y que no explote.

Disfruten de la programacion Win32 (en el subforo de Linux, WTF?):
http://www24.zippyshare.com/v/97113798/file.html
46  Seguridad Informática / Wireless en Linux / Re: wlandecrypter 1.2 NUEVO!!!! en: 20 Abril 2010, 20:42 pm
He hecho un lector de archivos con ese formato en Delphi...

De momento solo lee el contenido y te dice en una 5ª columna si BSSID[7] = WEP[8] o, si son distintos, la diferencia para (en el futuro) calcular desviaciones.

No valida la entrada, ni ordena los resultados por campos, ni saca estadisticas... ese trabajillo me lo reservo si a la gente le interesa esto. En ese caso, se aceptarian sugerencias que sean sencillas de añadir.
47  Seguridad Informática / Wireless en Linux / Re: wlandecrypter 1.2 NUEVO!!!! en: 19 Abril 2010, 13:18 pm
Estadistica ampliada a 28: (muchas gracias para Dani_Phi·i)

Total agrupado (28 redes):
 · BSSID[7] = WEP[8] -> 16/28 ~ 57%


Por BSSID (28 redes):
 · 00:01:38 -> 2/2 ~ 100%
 · 00:02:CF -> 7/8 ~  87%
 · 00:13:49 -> 1/2 ~  50%
 · 00:18:02 -> 0/1 ~   0%
 · 00:1A:2B -> 0/7 ~   0%
 · 00:23:F8 -> 4/5 ~  80%
 · 00:60:B3 -> 0/1 ~   0%
 · E0:91:53 -> 2/2 ~ 100%


Por canal (19 redes):
 · Canal  2 -> 1/1 ~ 100%
 · Canal  3 -> 0/3 ~   0%
 · Canal  5 -> 1/1 ~ 100%
 · Canal  6 -> 3/4 ~  75%
 · Canal  7 -> 0/1 ~   0%
 · Canal  9 -> 5/6 ~  83%
 · Canal 11 -> 2/2 ~ 100%
 · Canal 12 -> 1/1 ~ 100%


Mas reglas que se rompen (ahora la del 00:02:CF) !!!
48  Seguridad Informática / Wireless en Linux / Re: wlandecrypter 1.2 NUEVO!!!! en: 19 Abril 2010, 00:00 am
Weno, la verdad es que hasta me esoy pensando hacer un programa que me permita leer un paqueton de datos en un formato determinado porque... segun se mire, hay cosas muy curiosas.

He añadido los datos del canal en otras 3 redes (actualizaciones en negrita):
 - Canal   3: 3 redes ---> 0 Coincidencias
 - Canal   5: 1 redes ---> 1 Coincidencias
 - Canal   6: 3 redes ---> 2 Coincidencias
 - Canal   7: 1 redes ---> 0 Coincidencias
 - Canal   9: 3 redes ---> 3 Coincidencias
 - Canal 11: 2 redes ---> 2 Coincidencias
 - Canal 12: 1 redes ---> 1 Coincidencias

Ahora ya no es regla lo del canal 6 xDDDDD

Pero el programa ese me permitiria haberme fijado tambien en la ordenacion por BSSID... (casos curiosos en negrita)
 - 00:01:38 -> 2 de 2
 - 00:02:CF -> 6 de 6
 - 00:13:49 -> 1 de 2
 - 00:18:02 -> 0 de 1
 - 00:1A:2B -> 0 de 7
 - 00:23:F8 -> 2 de 3
 - 00:60:B3 -> 0 de 1
 - E0:91:53 -> 1 de 1

Si la gente es tan amable, me encantaria que me enviaran datos... y como estoy pensando lo del programa, pues ya con formato definido.

1 dato por linea con el siguiente formato:
BSSID (17caracteres)
3 espacios
Canal (2 caracteres)
3 espacios
ESSID (7 caracteres)
3 espacios
WEP (13 caracteres)

PD: El programa seria en Win32, que no tengo ni zorra de programacion visual en linux.
49  Seguridad Informática / Wireless en Linux / Re: wlandecrypter 1.2 NUEVO!!!! en: 18 Abril 2010, 20:40 pm
Weno, aqui pongo mi estadistica:
23 datos:
 - 1 Coincidencia de cifras 7/8/9/10 del BSSID con las cifras 8/9/10/11 de la WEP
 - 1 Coincidencia de cifras 7/8 del BSSID con las cifras 8/9 de la WEP
 - 10 Coincidencias de la cifra 7 del BSSID con la cifra 8 de la WEP
 - 11 No coincidencias (con desviaciones que parecen aleatorias)
---> 12 Coincidencias / 11 No Coincidencias ~ 52.17% !!!

El primer caso es extremadamente raro, porque joer, hasta las cifras 11/12 del BSSID coinciden con las cifras 12/13 de la WEP!!! Y esas no dependen de la MAC.

Por canales (lo malo es que solo tengo datos de canales en 11 redes, tendre que intentar actualizar de nuevo la lista):
 - Canal   3: 3 redes ---> 0 Coincidencias
 - Canal   6: 2 redes ---> 2 Coincidencias
 - Canal   7: 1 redes ---> 0 Coincidencias
 - Canal   9: 3 redes ---> 3 Coincidencias
 - Canal 11: 2 redes ---> 2 Coincidencias

A que es curioso esto de los canales 6/9/11 ??? Necesito datoooooooooooos
50  Seguridad Informática / Wireless en Linux / Re: wlandecrypter 1.2 NUEVO!!!! en: 18 Abril 2010, 18:42 pm
Y que tal hacer que con un simple parametro -o(rdenacion alternativa), el diccionario salga con el orden modificado de forma que las primeras 4K claves sean las que cumplen eso de arriba ???

Asi, el diccionario sigue teniendo las 64K claves y es valido tanto para un aircrack-ng como para un wlanreaver (y que siga el analisis de claves). Yo le estuve proponeindo a FluiD que pensara en un ataque especulativo que empezara por probar las 4K claves y luego siguiera con las demas, pero si wlandec generara diccionarios en esas condiciones, camino allanado !!!

Por cierto, eso que dije de las 02:CF ya escribi que se cumple en otras, aunque digamos que con probabilidad de un 33%, algunos patrones de BSSID son mas propensos que otros, pero mi gama de datos es reducida. Deberia tener por lo menos 100 datos para calcular las desviaciones tipicas entre la clave y el 7 digito del BSSID para ver que se puede sacar (importara el canal de emision en esta historia???).
Páginas: 1 2 3 4 [5] 6
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines