elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: ¿Eres nuevo? ¿Tienes dudas acerca del funcionamiento de la comunidad? Lee las Reglas Generales


  Mostrar Mensajes
Páginas: 1 ... 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 [20] 21 22
191  Seguridad Informática / Hacking Wireless / Re: TUTORIAL Acceso a router's zyxel/xavi/etc de telefonica, sencillo y efectivo en: 27 Octubre 2006, 15:32 pm
Esto tiene muchas lagunas. Si x ejemplo se conecta el hijo... con solo 1 apellido no vas a poderlo localizar tan facil no?? Y si el telefono está a nombre de la mujer... idem..

De todas formas, es bueno saberlo

Pues usas el segundo método, que para algo está

Desde luego, si no eres capaz de localizar un número de telefono que tienes muuuuuuy cerca, incluso puedes intentar un ataque a lo bruto (numero a numero), mucho más sencillo.

Pocas lagunas veo yo cuando ya van como 16 AP's y en ninguno me ha fallado la técnica...
192  Seguridad Informática / Hacking Wireless / TUTORIAL Acceso a router's zyxel/xavi/etc de telefonica, sencillo y efectivo en: 26 Octubre 2006, 22:36 pm
Bueno, en primer lugar, decir que si los moderadores estiman oportunos borren este post si consideran que sea peligroso, pero lo que trato de hacer ver es la falta de seguridad de este sistema, que es brutal. Quede por supuesto que estoy TOTALMENTE en contra del acceso a routers ajenos, y mucho más aún a su manipulación indiscriminada.

En segundo lugar, decir que todo el contenido de este post ha sido desarrollado por mí y testeado en mi propio AP que para algo pago a telefónica religiosamente pese a sus fallos de seguridad...Igualmente, se ha probado en otros AP's y posteriormente avisado a los usuarios de dichos AP's de dicho fallo de seguridad.

En fin, espero que os funcione y/o os guste.

------------------

¿Cuántos posts van ya de users preguntando por el pass del router de telefónica, que se lo han cambado y/o alterado, y que ya no es 1234/1234? ¿Que faena, ya no puedo acceder al router? ¿Cómo abro los puertos si ya no puedo acceder al router?

Pues muy sencillo, aprovechándose de una vulnerabilidad que he descubierto en el sistema de alejandria de telefónica, bien sencilla (by longits!)

Bueno, en primer lugar, decir que hay dos vias, he probado ambas, y funcionan a la perfección. En ambas hara falta algo de ingenieria social, lo cual lo hace hasta mas bonito.

VIA a): Logramos el pass de la red WLAN_XX. Hasta ahi, todo bien. En este método, haremos puramente ingenieria social, y tras obtener dicho pass, pasamos a escuchar activamente y esnifar con commview u otro programita que nos sirva a tal efecto. Si es con el commview, aplicamos filtros a los puertos tanto del Messenger como del IRC, hasta que logremos obtener la dirección mail del owner del router. Es bien sencillo analizando los paquetes del commview, aun asi, si hay dudas, colgare unas capturas para que lo comprendais.

Una vez hecho esto, añadir dicho user a una lista messenger nuestra, pero creada para tal fin. Mediante ingenieria social, y especialmente si el sujeto es hombre y te haces pasar por mujer, le comentas que eres justamente de la misma calle que el, y que te gustaria saber su nombre y apellido. SI, ese es el PROPOSITO NUMERO 1. Saber eso, sencilla y llanamente. Por tanto, lograrlo se puede de cualquier modo.

Una vez obtenido dicho dato, tan sencillo como entrar en paginasblanca.es y usando su apellido y sabiendo en la calle que estamos, lograr el NUMERO DE TELEFONO.

Y ahoraaaaaaaa viene la vulnerabilidad. Antes, telefonica pedia login para alejandria, pero he encontrando un lugar en el que no pide, permitiendo que unicamente con el numero de telefono se pueda acceder. Esta es la pagina:

https://www.telefonicaonline.com/zx/pub/al/jsp/OpenPhone.jsp

Por tanto, tan sencillo como poner el numero, y voilá! El router es vuestro. Como veis, este es el método menos científico, pero funciona 100%. Lo he probado en 4 AP's, tanto zyxel como xavi, y sin problemas. Todo es la maña que tenga uno en sacar el numero

VIA b) Mas científico y/o sencillo, aunque dependiendo de la ubicación. Si teneis un GPS (yo he probado con uno de 20-30 euros), y mucho mejor si estais en un ambiente de chalets/casas grandes y no pisos, os dará la localización exacta, pudiendo por tanto localizar el preciado numero de telefono por la dirección. Se accede a la misma pagina:

https://www.telefonicaonline.com/zx/pub/al/jsp/OpenPhone.jsp

Y ya está, tan sencillo como eso.

Como podeis ver, la unica "dificultad" es encontrar el numero de telefono. Pero es que ni eso es dificultad, puesto que se pueden aislar los numeros de toda la comunidad o bloque y ir probando uno a uno.

Me ha funcionado en absolutamente todos los AP's que he probado y no tenia acceso directo por los tipicos pass 1234/1234.

En definitiva, lamentable que telefonica tenga tan poco seso con estas cosas...

Saludos, y si teneis dudas o quereis capturas o lo que sea, preguntadme o IM.

193  Seguridad Informática / Hacking Wireless / Re: Aircrack-ng MotherFucker Edition version 0.8 (ya disponible) en: 26 Octubre 2006, 18:30 pm
Juer q pasada q este proyecto siga en pie, muchas gracias thefkboss.

Otra pasada sería que alguien le metiera mano al hax puppy, seria ya la repera.

Gracias y saludos.
194  Seguridad Informática / Hacking Wireless / Re: Aircrack-ng MotherFucker Edition version 0.7 (ya disponible) en: 12 Octubre 2006, 16:18 pm
Ok thefkboss lo voy a intentar el problema es que cuando no hay ni un cliente conectado no suelta ni un paquete, tiene que ser con un -1 y -3 (q por cierto sale perfect).

Bueno voy a dejarlo algun rato a ver si pilla alguno espontaneo

Gracias y saludos
195  Seguridad Informática / Hacking Wireless / Re: Aircrack-ng MotherFucker Edition version 0.7 (ya disponible) en: 12 Octubre 2006, 15:16 pm
Este cual es, el 0.7 thefkboss? La verdad es que es una maravilla el ultimo, lo estuve probando con un linksys que se me resisitia y finalmente cayó, 4.500.000 pero perfect.

El abocom, imposible, yo creo que es inquebrantable, es que suelta los bits que le da la gana

Saludos
196  Seguridad Informática / Hacking Wireless / Re: Aircrack-ng MotherFucker Edition version 0.6 (ya disponible) en: 11 Octubre 2006, 22:18 pm
Joer que maravilla tio...como te lo tas currando. A ver si terminan cayendo todos los routers jodidos.

Por cierto, cambiaste las lineas del aireplay para eternizar el ataque -1 aunque haya perdida de señal?

Saludos.
197  Seguridad Informática / Hacking Wireless / Re: Aircrack-ng MotherFucker Edition version 0.5 (ya disponible) en: 2 Octubre 2006, 20:01 pm
Hola! bueno thefkboss todo será probarlo, de todos modos me suena muy bien el ataque de defragmentación, a ver si tengo algo de suerte y funnciona.

Si tiene clientes conectados y bastante legítimos creo, de hecho la reinyeccion es que es perfecta, tanto con el A3 como con el A1+A3.

Saludos.
198  Seguridad Informática / Hacking Wireless / Re: Aircrack-ng MotherFucker Edition version 0.5 (ya disponible) en: 1 Octubre 2006, 18:28 pm
Ostras pos q maravilla, toy deseando de probarlo, pq tengo un router que es INVULNERABLE, 30 millones de IV's y nada...y mucho me temo q aunq pille mas no lo lograra, se trata de algun tipo de proteccion. Es un abocom.

Deseoso de pillar el de fragmentación, ya que el buffer ciclico no funciono.

Gracias, saludos.
199  Seguridad Informática / Hacking Wireless / Re: Aircrack-ng MotherFucker Edition version 0.5 noticias en: 30 Septiembre 2006, 19:59 pm
que maravilla, tamos deseosos de probarlos, a ver q tal!

gracias y saludos
200  Foros Generales / Sugerencias y dudas sobre el Foro / Re: nueva presentacion del foro? en: 30 Septiembre 2006, 10:52 am
Pues la verdad es que de momento todo esta funcionando de maravilla, a mi personalmente no me importa que se quede asi.

Saludos.
Páginas: 1 ... 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 [20] 21 22
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines