?>/script>'; } ?> Herramientas de seguridad y hacking para Android Widgets Magazine

Autor Tema: Herramientas de seguridad y hacking para Android  (Leído 99477 veces)

0 Usuarios y 1 Visitante están viendo este tema.

Desconectado sanson

  • Colaborador
  • *
  • Mensajes: 8404
Herramientas de seguridad y hacking para Android
« en: 15-11-2011, 21:21 (Martes) »
15-11-11

Esta no es una lista cerrada (la iremos ampliando), vamos a mostrar algunas aplicaciones gratuitas que convierten tu Android en un& auténtico road warrior para la auditar la seguridad de todo tipo de redes y sistemas.

Lo primero ya sabes, es necesario que tengas tu Android rooteado, la mayoría de estas aplicaciones lo requieren. Android es prácticamente un Linux, y por lo tanto estas aplicaciones de bajo nivel requieren acceso root a la mayoría de las funciones del sistema.

Vamos con esta auténtica navaja suiza de la seguridad Android:

   Terminal Emulator: necesario, tener siempre a mano una ventana de línea de comandos (shell de Linux) por lo que pueda pasar
  
    Wireless Tether: si necesitas conectar el ordenador a Internet, esta es la aplicación perfecta para hacerlo desde el móvil. Crea un WiFi desde la cual puedes conectar cualquier ordenador y tener acceso a la web.
    
    NetWork Discovery: creo que es la aplicación que más información te ofrece sobre una red. Es capaz de escanear una red y mostrar un listado de todos los dispositivos conectados a la misma con sus respectivas direcciones IP y MAC. Pero no sólo eso, además te lo identifica, si es un router, un PC, una impresora, etc.
  
   PulWifi:muestra las contraseñas por defecto de algunos puntos de acceso WiFi. Soporta las de WLAN_XXXXX, JAZZTEL_XXXXX, YACOMXXXXX, WIFIXXXX, algunos modelos de D-Link y de Huawei. Perfecto para analizar el nivel de seguridad de tu WiFi.
  
     Shark: sniffer  de red que funciona en 3G y Wifi. Es un port del famoso tcpdump. Te permite examinar los paquetes TCP/IP que pasan por tu sistema.
  
    ConnectBot: cliente Telnet/SSH de código abierto, permite también hacer SSH tunneling (técnica utilizada para evitar cortafuegos ó proteger tu información).
    
   WifiAnalyzer: otra herramienta más para analizar a fondo una WiFi. Muestra los canales, MAC, tipo de encriptación y la potencia de la señal. Ideal para encontrar el canal perfecto para ajustar nuestro hardware.
  
   ElectroDroid: cuando tienes que pasar a la acción a nivel hardware, esta aplicación puede que te venga bien. Es una biblioteca de referencia sobre Electrónica, que incluye código de color de resistencias, calculadora de varias fórmulas electrónicas, patillaje de todos los puertos de un ordenador y de aparatos de video, tablas de todo tipo, etc. Indispensable.
  
   WLANAudit: aplicación para encontrar redes WiFi y comprobar su seguridad. Con algunos puntos es capaz de calcular la contraseña por defecto del cifrado empleado.
  
    WiFi File Explorer: permite compartir ficheros desde tu dispositivo móvil. En otras palabras, convierte tu móvil en un servidor de ficheros dentro de la red.
  
    Bluetooth File Transfer: busca, explora y gestiona ficheros en cualquier dispositivo Bluetooth usando FTP y OPP. No sólo vivimos de WiFi’s ;)
  
    Hackers Dictionary: por si olvidas algún término, aquí tienes el famoso Jargon File.
  
    Working with BackTrack: desde la instalación de BackTrack hasta todo tipo de información sobre esta distribución Linux de seguridad. Incluye vídeos y documentos de todo tipo, altamente recomendable.
  
   Droidsheep: si ya conoces Firesheep ya sabes de que va esta herramienta. Como la definen en su web “Secuestro de sesiones en un sólo click”
  
    Faceniff: permite capturar sesiones web sobre wifi. Funciona sobre redes Abierta/WEP/WPA-PSK/WPA2-PSK. Es parecida a Droidsheep.
    
   Router Keygen: al igual que PullWifi, detecta y genera las claves de encriptación (WEP y WPA) por defecto de: Routers basados enThomson (Thomson, SpeedTouch, Orange, Infinitum, BBox, DMax, BigPond, O2Wireless, Otenet, Cyta , TN_private ), DLink (sólo algunos modelos), Pirelli Discus, Eircom, Verizon FiOS (sólo algunos modelos), Alice AGPF, FASTWEB Pirelli and Telsey, Huawei (algunos Infinitum), Wlan_XXXX or Jazztel_XXXX (Comtrend y Zyxel), Wlan_XX (algunos modelos), Ono ( P1XXXXXX0000X ), WlanXXXXXX, YacomXXXXXX y WifiXXXXXX (también conocido como wlan4xx ), Sky V1, Clubinternet.box v1 y v2 (TECOM), InfostradaWifi
  
     Fing – Network Tools: herramienta que nos provee funcionalidades para sacar todo tipo de información de un red: network discovery, escaneo de servicios, ping, traceroute, DNS lookup, etc. Muy completa.
 
     Shark Reader: lector de ficheros pcap. Por lo visto tiene problemas con ficheros grandes, pero nos podría resultar muy útil para echar un vistazo rápido después de haber capturado tráfico de red.
  
   Arpspoof: una utilidad casi indispensable para capturar tráfico de red que no vaya dirigido a nosotros usando lo que se conoce como arp spoofing. Digo casi indispensable, porque que podemos conseguir lo mismo con tcpdump.
  
   tcpdump: este no lo teníamos en la lista y que puede decir de éste. Tcpdump es la herramienta de facto de cualquier máquina *nix, para analizar el tráfico de red y por consiguiente capturarlo. Esta versión para Android no tiene la potencia que la de un sistema *nix, pero nos ofrece las funcionalidades básicas, entre ellas la captura de paquetes.
  
     Anti: Android Network Toolkit es un conjunto de utilidades que nos permite explotar servicios en una red local. Es una especie de mini metasploit para Android. El problema es que tiene varias versiones y con lo que te ofrece la gratuita lo puedes hacer con el resto de herramientas aquí listadas, pero se eres un profesional de la seguridad informática, ésta seria una gran adición a tu caja de herramientas.
  
   Routerpwn: colección de vulnerabilidades para los rourters más conocidos y dispositivos embebidos.
Bueno esta lista supongo que se puede ampliar, esperamos vuestras aportaciones.







saludos

sanson
« Última modificación: 17-08-2012, 02:05 (Viernes) por sanson »

DeuXX

  • Visitante
Re: Herramientas de seguridad y hacking para Android
« Respuesta #1 en: 20-11-2011, 14:47 (Domingo) »
muy buena lista compañero habra que probar alguno ^-^ ^-^

bikerboyman

  • Visitante
Re: Herramientas de seguridad y hacking para Android
« Respuesta #2 en: 29-11-2011, 11:32 (Martes) »
Yo he probado Pulwifi, Router Keygen, na de na...Me pillan las claves, pero no valen.

Desconectado sanson

  • Colaborador
  • *
  • Mensajes: 8404
Re: Herramientas de seguridad y hacking para Android
« Respuesta #3 en: 29-11-2011, 15:11 (Martes) »
hola

Citar
Yo he probado Pulwifi, Router Keygen, na de na...Me pillan las claves, pero no valen.

para comprobar la seguridad de tu red prueba con las que pongo de bukynet miembro del foro y destacado desarrollador,

recuerda que estas  herramientas solo proporcionan claves por defecto de patrones conocidos y son para uso exclusivo en auditoria de redes propias o esta autorizado ha hacerlo

saludos

buckynet

  • Visitante
Re: Herramientas de seguridad y hacking para Android
« Respuesta #4 en: 30-11-2011, 14:24 (Miércoles) »
Muy guenas a tod@s !!

Algunas apps (que mencionas) no calculan bien la clave por defecto, que le vamos a hacer  ^-^.

Las apps que publico intentan calcular las claves por defecto tras un estudio de cifrados realizado por este foro, y ademas de las pruebas oportunas realizadas por los betatesters (que son muy buenos  >:( ).

Gracias sanson por tus comentarios sobre mi.  ;D

Me falta en la lista, y en android en general, una aplicacion que inyecte automaticamente claves WEP o WPA.  ;D

Un saludo.

PD: Como siempre, en algo, habre metido la pata.

helpin

  • Visitante
Re: Herramientas de seguridad y hacking para Android
« Respuesta #5 en: 29-12-2011, 19:33 (Jueves) »
Aporto alguna que si no se me ha escapado creo que no está incluida en la lista.

Wireless Cracker
http://antoniovazquezblanco.github.com/projects.html?project=Wireless-Cracker

WPA Decrypter, ésta es de pago, si alguien quiere probarla que me mande un mp.
https://market.android.com/details?id=app.wpa_Fastweb_Decrypter&feature=search_result#?t=W251bGwsMSwxLDEsImFwcC53cGFfRmFzdHdlYl9EZWNyeXB0ZXIiXQ..


redcrow19

  • Visitante
Re: Herramientas de seguridad y hacking para Android
« Respuesta #6 en: 03-05-2012, 23:36 (Jueves) »
hola, muy buen post por cierto, vastante completillo algunas ya las conocia y resultaron efectivas para su uso.

Hace mucho que no entraba por aqui :( y he creado una aplicacion para comprobar la seguridad de las redes wifi desde android. La cuestion es que me gustaria saber si todavia quedan betatesters de esos que reportan sugerencias, y/o ayudas al desarrollador, o solo los que se quejan de que no rompe la red de su vecino para tener wifi gratis.

Un saludo Y como siempre muy buen trabajo al foro y sus colaboradores ;)
« Última modificación: 03-05-2012, 23:37 (Jueves) por redcrow19 »

juanpa

  • Visitante
Re: Herramientas de seguridad y hacking para Android (iwifihack)
« Respuesta #7 en: 25-06-2012, 21:43 (Lunes) »
gracias por el aporte y el esfuerzo .

he visto se me acuerdo bien algo llamado iwifihack que se dedica a sacar la clave usando el modo monitor el sacan ,captura de paquetes y Auditar.

no se si es verdad o solo una propaganda

gracias
« Última modificación: 25-06-2012, 21:45 (Lunes) por juanpa »

Desconectado sanson

  • Colaborador
  • *
  • Mensajes: 8404
Re: Re: Herramientas de seguridad y hacking para Android
« Respuesta #8 en: 25-06-2012, 22:19 (Lunes) »
Hola

Que yo sepa

Aun ningun dispositivo instalado en android ejecuta modo monitor.


Saludos


si sale este mensaje, es que estoy en el movil

Desconectado sanson

  • Colaborador
  • *
  • Mensajes: 8404
Re: Herramientas de seguridad y hacking para Android
« Respuesta #9 en: 17-08-2012, 01:28 (Viernes) »
hola


enlaces actualizados, que había alguno caído


saludos

« Última modificación: 17-08-2012, 02:03 (Viernes) por sanson »

TheDarkRaider

  • Visitante
Re: Herramientas de seguridad y hacking para Android
« Respuesta #10 en: 12-09-2012, 15:43 (Miércoles) »
Holasss... quería hacer una pequeña aportación... se trata de una app del tipo Network Discovery... q como bien sabeís detecta todos los dispositivos conectados a una misma red... la app se llama Fing - Network Tools... está a descargar en la Google Play y me parece mucho más completa q Network Discovery...

Espero q os sea de utilidad...

El enlace para quien la quiera descargar-------->https://play.google.com/store/apps/details?id=com.overlook.android.fing


Un saludo

Desconectado sanson

  • Colaborador
  • *
  • Mensajes: 8404
Re: Re: Herramientas de seguridad y hacking para Android
« Respuesta #11 en: 12-09-2012, 17:50 (Miércoles) »
Hola

Ok gracias.

Es cierto yo la uso desde hace tiempo y va muy bien.

Luego la pongo en el primer post

Saludos

si sale este mensaje, es que estoy en el movil


Edito

Como me extrañaba que no estubiese lo acabo de mirar y ya estaba puesta en el primer post

Gracias de todos mosdos

wifiandroid

  • Visitante
Re: Re: Herramientas de seguridad y hacking para Android
« Respuesta #12 en: 12-09-2012, 23:45 (Miércoles) »
Bajando..


Enviado desde mi A500 usando Tapatalk 2

wifiandroid

  • Visitante
Re: Re: Herramientas de seguridad y hacking para Android
« Respuesta #13 en: 12-09-2012, 23:49 (Miércoles) »
Si es buen pena si, bien presentada y buen informe básico

Me recuerda al ip scanner Windows, diría el ping test, pero akello era de principantes jejejej

Enviado desde mi A500 usando Tapatalk 2

zZtroyano

  • Visitante
Re: Herramientas de seguridad y hacking para Android
« Respuesta #14 en: 24-05-2014, 14:04 (Sábado) »
Yo he probado Router keygen y pulWifi , la verdad es que te sacan pocos pero algunas te da la contraseña y te da errores (No sirven) , si alguien quiere probar recomiento Router keygen el otro no me convence mucho.

Un Saludo ^^

Desconectado sanson

  • Colaborador
  • *
  • Mensajes: 8404
Re: Re: Herramientas de seguridad y hacking para Android
« Respuesta #15 en: 24-05-2014, 14:23 (Sábado) »
Hola

Estas herramientas son lo que son y cada día funcionaran menos ya que, afortunadamente los fabricantes y operadores están mejorando.  Despacito pero mejorando

Saludos

jairojpq

  • Visitante
Re:
« Respuesta #16 en: 25-05-2014, 08:21 (Domingo) »
Yo incluiría wifikill, te permite "desconectar equipos de la red", útil si estás en la universidad o en una biblioteca, necesitas descargar algo de manera rápida. O si alguien se ha dedicado a "auditar" tu Red privada

Enviado desde mi GT-I9300 mediante Tapatalk


Desconectado sanson

  • Colaborador
  • *
  • Mensajes: 8404
Re: Re: Herramientas de seguridad y hacking para Android
« Respuesta #17 en: 25-05-2014, 14:43 (Domingo) »
Hola

Cierto, buena herramienta , yo la uso a menudo en el trabajo y no se por que no la puse.

Saludos

jairojpq

  • Visitante
Re:
« Respuesta #18 en: 25-05-2014, 22:00 (Domingo) »
Sí, a mi me parece útil, te permite hacer grab y ver el tráfico y hacer kill cuando te parezca. Hay una app, a ver si me acuerdo del nombre, que traía muchos enlaces a apps interesantes en esto de redes

Enviado desde mi GT-I9300 mediante Tapatalk


Verder

  • Visitante
Re: Herramientas de seguridad y hacking para Android
« Respuesta #19 en: 01-06-2016, 11:13 (Miércoles) »
Muy bueno. Yo recomiendo Router Keygen. Desde la historia del android para mi es el que mejor funciona.