Seguridad Wireless - Wifi

Suite Seguridad Wireless => Live wifislax => Mensaje iniciado por: XCaree en 07-04-2013, 22:43 (Domingo)

Título: Pin's WPS
Publicado por: XCaree en 07-04-2013, 22:43 (Domingo)
Buenas, creo este hilo para ver si podemos aportar algo para los nuevos usuarios o para aumentar nuestros conocimientos, para este gran mundo llamado: "Auditoria Wi-Fi"

He estado leyendo un poco, y con gran esfuerzo y dedicacion, van saliendo a la luz algunos generadores de pines para redes con "wps" activado; y me gustaria, que cada uno aportara informacion sobre routers, macs , essids y posibles pines para facilitar la "recuperacion de nuestra contraseña" (nunca para fines malevolos. XD)

Aqui os dejo un pequeño script con muy buena pinta:


Un Saludo!
Título: Re: Pin's WPS
Publicado por: warcry en 07-04-2013, 22:53 (Domingo)
ya hay un scrpit para esos menesteres

wpspin generator

https://foro.seguridadwireless.net/wifislax/wifislax-4-3-wpspin-generator/
Título: Re: Pin's WPS
Publicado por: XCaree en 07-04-2013, 23:00 (Domingo)
Si Warcry, pero solo responde antes unos cuantos casos.
Desde mi experiencia,a la mayoria de las redes "FTE" , les descifra el pin perfectamente, y segun me han comentado, para las "Orange" tambien; Pero poco a poco se van creando scripts con mas "redes" incluidas, y es ahí donde me gustaria aportar algo.
Título: Re: Re: Pin's WPS
Publicado por: sanson en 07-04-2013, 23:06 (Domingo)
A las orange no
Título: Re: Pin's WPS
Publicado por: warcry en 07-04-2013, 23:20 (Domingo)
ya pero el autentico merito del Script es el altgoritmo de generación de pines

 No.el Ir creando una tabla de pines
Título: Re: Pin's WPS
Publicado por: XCaree en 08-04-2013, 00:18 (Lunes)
Yo concretamente, no he probado ninguna (no estan dentro de mi alcanze  >:D ) , pero me han informado de primera mano que son susceptibles con este metodo. No sé si sera con un determinado tipo de caracteristicas.

Si, el merito corresponde al algoritmo, aunque quien toma su tiempo para estudiar, investigar e ir creando tablas para los demas usuarios, creo, tambien merece algo de respeto. Tambien, existen algunas "redes" que no coinciden con ningun algoritmo, pero si puede facilitarse algun que otro digito del "Pin"

El hilo lo creo para los novatos y no tan novatos, y no sé si comprenderan los algoritmos, para ello les facilito los scripts.

Título: Re: Pin's WPS
Publicado por: WarlocK en 08-04-2013, 13:09 (Lunes)
los pines por defecto son eficaces cuando son pocos y son estandar.

ejemplo el famoso 12345670

Título: Re: Pin's WPS
Publicado por: XCaree en 08-04-2013, 14:40 (Lunes)
Si, los pines por defecto son de gran ayuda cuando siguen una regla o "ley" Pin WPS- Clave WPA/2. Aunque existen algunas redes que no siguen esta ley, y por tanto tienen un Pin unico.

Poco a poco, gracias a los propios ususarios, siguen saliendo a la luz mas innovaciones sobre este pequeño gran metodo de auditoria.

Si quereis, y por supuesto, Sanson lo cree acertado, puedo facilitaros algun que otro dato sobre MAC's Address, Routers, Essid's y posibles Pines de las "redes" conocidas hasta ahora.

Aunque aqui os dejo un gran script creador de diccionarios de pines. Este programa crea un diccionario con todos los datos recojidos hasta la fecha, y despues de haber conseguido el tan ansiado Handshake, si la "red" a la que quereis atacar sigue este patron "Pin WPS- Clave WPA/2" ó su posible pin se encuentra en su base de datos, en poco tiempo tendremos nuestra contraseña recuperada. (Nada de maldades)

                         WPSPINSGUIv3

Tutorial:     -->
<--

Descarga del script:   --> http://ul.to/n42bplnl <--

Un saludo! Y agradecimientos a maripuri, creadora/recopiladora del script
Título: Re: Re: Pin's WPS
Publicado por: sanson en 08-04-2013, 14:49 (Lunes)
Hola

La mayoría de los pines recogidos en ese scrip son conocidos y en la siguientete versión De wifislax estarán implementados.

Si quieres pasar datos no lo hagas en el foro ya que no lo permiten las reglas,pasalo por privado a cualquiere miembro de sw.  Sabiendo que lo haces libremente y sin que esto de derecho a exigir nada despues .

Saludos

Edito

Lo que se hace en ese vídeo no es necesario y además tiene varios errores.

Primero es un tutoriales sobre inflator,nada nuevo, segundo las redes Vodafone son conocidas y la clave wpa sale en segundos con con wpspingenerator que es una herramienta contenida y exclusiva de wifislax.
Y tercero me confundí en lo anterior por no haber visto el video .  Todos los pines que salen ahí esta en wifislax.

Y 4 los router de orange y los de Vodafone se psrecen en la seguridad ante reaver igual que dios al diablo
Título: Re: Pin's WPS
Publicado por: XCaree en 08-04-2013, 15:00 (Lunes)
Jeje, de acuerdo Sanson.

Para los usuarios que necesiten informacion que me la pidan por MP. De acuerdo con Sanson, lo hago libremente y sin animo de lucro.

Y ya que estoy, aprovecho para hacer una pregunta, seguramente realizada por la mayoria de nosotros, y es: ¿Para cuando estara lista esa grandisima distro?  >:(

Un Saludo!
Título: Re: Re: Pin's WPS
Publicado por: sanson en 08-04-2013, 15:04 (Lunes)
E editado el tema anterior
Título: Re: Pin's WPS
Publicado por: warcry en 08-04-2013, 16:13 (Lunes)
dos cosas.

primera ¿la vodafone del video es tuya?

y segunda ¿esto es la novedad?
Título: Re: Pin's WPS
Publicado por: XCaree en 08-04-2013, 16:24 (Lunes)
Si, lo del video no es necesario, pero era el unico video que he encontrado en youtube para poder explicar bien su funcionamiento.

Sin animo de ofender Sanson, pero llevo utilizando Wifislax 4.3 desde hace mas de 3 meses y todavia no he visto esos "posibles pins"

En lo de los routers de orange, no te lo discuto, aun no lo he probado por mi mismo.

---------------------------------------------------------

El video no es mio, lo he encontrado en google. Tan solo lo agrego para que los usuarios intenten participar en el tema y compartan sus datos, pudiendo asi ayudar a quienes tienen menos conocimientos.
Título: Re: Pin's WPS
Publicado por: warcry en 08-04-2013, 16:48 (Lunes)
pues el video no cumple las normas asi que modifica el post y elimina el enlace del video.

si no has visto esos posibles pines es porque no sabes donde mirar  ;)

echale un ojo al reaver modificado y si no sabes interpretar un script, que seguramente no tengas ni idea

descargate el reaver 1.4 de la pagina oficial del autor y haz un ataque normal
y luego coge el reaver de wifislax y haz un ataque normal

y observaras que curiosamente uno y otro no empiezan a probar los mismos pines.

pero para eso hay que saber algo mas que hacer una tabla  ;)
Título: Re: Re: Pin's WPS
Publicado por: sanson en 08-04-2013, 16:48 (Lunes)
No ofendes.

Yo te digo a ti que esta.

¿has utilizado la herramienta que te e dicho?


Saludos
Título: Re: Pin's WPS
Publicado por: WarlocK en 08-04-2013, 17:08 (Lunes)
si al final lo que quieres es una base de datos,

la mas actualizada es esta:

WPSCrackGUI v1.2.4
Título: Re: Pin's WPS
Publicado por: warcry en 08-04-2013, 17:14 (Lunes)
pues yo prefiero un ataque normal de reaver antes que una macrotabla de pines que ademas si resulta que no son efectivos, te hacen perder el doble de tiempo ya que el reaver luego no te quita esos pines probados previamente.

con lo cual si tienes suerte bien si no, perderás el doble de tiempo  ^-^