Si hay alguien suscrito a mi blog vía rss, le pediría que en lugar de utilizar el feed de blogger:
http://neobius.blogspot.com/feeds/posts/default
Utilice este otro de feedburner:
http://feeds.feedburner.com/blogdeunlinuxero/
Ya que FeedBurner me permite controlar estadísticas y demás, cosa que no me permite blogger. De todas formas de solo unas 20 visitas diarias no creo que sean muchos visitantes, pero si alguno utiliza el feed que lo cambie please ;-)
domingo, mayo 13, 2007
Probando el nuevo adaptador wifi
Hola, he estado haciendo algunas pruebas con el nuevo juguetito. Lo primero que hice fue conectarlo con Ubuntu, pongo iwconfig para ver si lo ha detectado, resultado, cuelgue total del sistema, empezamos bien. Apago y enciendo de nuevo el ordenador lo vuelvo a conectar y voy a ejecutar ifconfig, porque a lo mejor lo de antes fue un "accidente", haber si ahora sale algo, pero lo enchufo, abro un terminal y ya me daba algunos síntomas preocupantes, todo iba un poco lento, incluso para escribir en el terminal, tecleo ifconfig y a los 2 o tres segundos aparece una letra, y poco a poco aparecen las otras. Luego le doy a intro, un acto suicida, el sistema se cuelga, no responde a nada, nuevamente reboot por la fuerza. Pienso que puede ser un problema de los controladores, de los módulos que carga el kernel cundo detecta la conexión del aparato. Entonces diseñe un plan, abro un terminal, tecleo lsmod | grep rt, conecto el adaptador y pulso enter rápidamente me aparece esta lista de módulos:
root@laptop:/home/neobius# lsmod | grep rt
rt73usb 33536 0
rt2x00lib 11904 1 rt73usb
mac80211 175364 2 rt73usb,rt2x00lib
crc_itu_t 3072 1 rt73usb
rt2570 186432 0
parport_pc 36388 0
parport 36936 3 ppdev,parport_pc,lp
agpgart 35400 3 drm,intel_agp
iTCO_vendor_support 4868 1 iTCO_wdt
usbcore 134280 6 rt73usb,rt2570,rt73,ehci_hcd,uhci_hcd
Se distingue perfectamente cuales son los relativos al adaptador wifi: rt73usb, rt2x00lib y rt2570. Lo primero que hago es para la ejecución de esos módulos, para evitar peligrosas consecuencias, así que nada:
rmmod rt73usb
rmmod rt2x00lib
rmmod rt2570
Bueno por lo menos ya no se cuelga el sistema, pero ahora hay un problema, no hay ningún driver cargado para el adaptador, por tanto no funcionará. De entrada ninguno de los anteriores servía ya que el aparato va con el rt73 y ese no estaba en la lista. La solución es obvia, descargar el driver e instalarlo, así que vamonos a la pagina del driver: http://rt2x00.serialmonkey.com/wiki/index.php/Downloads, ahí descargamos el rt73, luego descomprimimos, compilamos e instalamos:
tar -xzvf rt73-cvs-daily.tar.gz
cd rt73-cvs-2007051007/
make
make install
Bien, el driver y esta instalado, así que vamos a hacer una prueba, lo desenchufo y ejecuto este comando:
watch -n 1 'watch lsmod | grep rt'
Esto sirve para que me muestre en la pantalla el resultado del comando que está entrecomillado y lo actualice cada segundo. Lo ejecuto y estos son los módulos que muestra:
parport_pc 36388 0
parport 36936 3 ppdev,parport_pc,lp
iTCO_vendor_support 4868 1 iTCO_wdt
agpgart 35400 3 drm,intel_agp
Ninguno que tenga que ver con el driver. Ahora lo enchufo e instantáneamente cambia y aparecen éstos módulos:
rt73usb 33536 0
rt2x00lib 11904 1 rt73usb
rt2570 186432 0
rt73 220032 0
mac80211 175364 2 rt73usb,rt2x00lib
crc_itu_t 3072 1 rt73usb
parport_pc 36388 0
parport 36936 3 ppdev,parport_pc,lp
iTCO_vendor_support 4868 1 iTCO_wdt
agpgart 35400 3 drm,intel_agp
usbcore 134280 6 rt73usb,rt2570,rt73,ehci_hcd,uhci_hcd
Sólo tenemos que tener el rt73, que es el que acabamos de instalar, así que nos encargamos de que desaparezcan los demás, eso si primero desactivamos la interfaz rausb0 y luego ya desactivamos los módulos:
ifconfig rausb0 down
rmmod rt73usb
rmmod rt2x00lib
rmmod rt2570
rmmod rt73
Bien, ahora mismo la interfaz de red rausb0 esta desactivada y no hay ningún para ella, así cargamos solo el rt73 y luego levantamos nuevamente la interfaz rausb0:
modprobe rt73
ifconfig rausb0
Por cierto una aclaración, como ya habréis deducido el comando rmmod es para detener la ejecución de un módulo y el comando modprobe es para cargar un módulo.
Continuemos, ahora mismo en teoría esta listo para funcionar, probamos a ver que pasa cuando ejecutamos ifconfig rausb0 y cuando ponemos iwconfig rausb0 y perfecto, no se cuelga y muesta la información sobre la interfaz.
Probamos a ponerla en modo monitor utilizando airmon-ng, de la forma que ya explicamos en el post sobre seguridad inalámbrica, pero WTF!!!, nos muestra un error:
rausb0 Ralink USB rt2570 (monitor mode enabled)Invalid command : forceprismheader
Obviamente es un problema del driver, volveré a compilarlo y a instalarlo, bueno de todas formas vamos a continuar, vamos a probar airodump-ng para ver que redes coge (por cierto ahora mismo está con la antena pequeña, la que traía), ejecutamos airodump-ng y el resultado es este:

Aparentemente bien, de entrada detecta menos redes que la tarjeta integrada en el portátil. De vez en cuando aparece algún problema, de repente airodump-ng inexplicablemente deja de mostrar redes, la lista se queda vacía, no os pongo un screenshot porque ahora mismo no me esta pasando, pero ya me ha pasado en varias ocasiones, supongo que sera todo por culpa de driver.
La inyección la intente probar ayer, siguiendo el proceso que explique en el tutorial sobre seguridad en redes inalámbricas. Pero no salió bien, no inyect'y ademas airodump dejo de mostrar redes se quedó en blanco.
Un detalle más, con la otra antena, las más grande, detecta alguna red mas, pero vamos que no es gran cosa la diferencia que se nota. Lo que si creo es que la tarjeta interna del portátil es mas sensible que el adaptador ub con la antena de 8dbi.
Conclusiones:
-Creo que tengo un problema con el driver (no encuentro otra explicación a los problemas)
-Tengo que encontrar una manera de desinstalar los drivers que incluye ubuntu porque sino cada vez que enchufe el adaptador usb tendré que desactivar la interfaz, quitar módulos, cargar módulo y activar interfaz, y la verdad preferiría no tener que hacerlo.
-Os mantendré informados
Saludos ;-)
La inyección la intente probar ayer, siguiendo el proceso que explique en el tutorial sobre seguridad en redes inalámbricas. Pero no salió bien, no inyect'y ademas airodump dejo de mostrar redes se quedó en blanco.
Un detalle más, con la otra antena, las más grande, detecta alguna red mas, pero vamos que no es gran cosa la diferencia que se nota. Lo que si creo es que la tarjeta interna del portátil es mas sensible que el adaptador ub con la antena de 8dbi.
Conclusiones:
-Creo que tengo un problema con el driver (no encuentro otra explicación a los problemas)
-Tengo que encontrar una manera de desinstalar los drivers que incluye ubuntu porque sino cada vez que enchufe el adaptador usb tendré que desactivar la interfaz, quitar módulos, cargar módulo y activar interfaz, y la verdad preferiría no tener que hacerlo.
-Os mantendré informados
jueves, mayo 10, 2007
Ya tengo mi nuevo equipo wifi
Pues al final el mensajero a vuelto hace cosa de media hora y me ha traído el paquete, todavía no he probado nada, pero como de costumbre he hecho un reportaje fotográfico que os pondré a continuación, y en futuros post comentaré su funcionamiento.
La caja del adaptador por delante y por detrás:


Aquí la antena que casi no cabe en la foto, en su caja, y fuera de ella:



La caja del adaptador usb abierta:

Una exhibición de los productos:

La antena del adaptador:

El esperado adaptador sin antena:

El mismo con su antena:

Y con "La Antena":

Saludos ;-)
La caja del adaptador por delante y por detrás:
Aquí la antena que casi no cabe en la foto, en su caja, y fuera de ella:
La caja del adaptador usb abierta:
Una exhibición de los productos:
La antena del adaptador:
El esperado adaptador sin antena:
El mismo con su antena:
Y con "La Antena":
Saludos ;-)
Seguridad en redes inalámbricas
Tal y como le prometí a Jospi, aquí está el post sobre redes redes wifi, sobre su seguridad. Por supuesto también voy a explicar como se puede atacar una red wifi para averiguar su contraseña. Vamos a empezar aclarando unos conceptos que utilizaré varias veces a lo largo de este artículo. Comencemos pues:
Una red wifi es una red inalámbrica, una red en la cual los datos se transmiten por el aire, por lo que en principio son intrínsecamente mas inseguras que las redes cableadas, ya que en éstas ultimas para poder sniffar (capturar) datos hay que estar conectado físicamente con un cable, mientras que en las redes wifi cualquiera puede capturar esos datos, simplemente necesita un adaptador wifi. Además las ondas no tienen límites, si tu tienes una red wifi en tu casa o empresa las ondas traspasan las paredes y ventanas no van a pararse a la puerta de tu casa. Obviamente por ello tu vecino o cualquier persona que se acerque a tu casa o disponga de una buena antena podrá atacar tu red sin ningún problema.
Ya hemos visto que capturar los datos transferidos en una red wifi está al alcance de cualquiera, de ahí se deduce la necesidad de cifrar los datos, y de que solo se puedan conectar las personas que posean la clave de cifrado. Ahora vamos con un poco de historia, las primeras redes wifi en su mayoría eran abiertas, es decir sin cifrado alguno. Lo primero que apareció fue el cifrado WEP (Wired Equivalent Privacy), y que se sigue usando en la mayoría de las redes wifi que podemos encontrar hoy en día. Este cifrado como ya han dicho muchos expertos está herido de muerte, crackearlo es muy sencillo. En sus inicios eran necesarios varios millones de paquetes IVs, se tardaba bastantes minutos en conseguir esa cantidad, con el tiempo hubo mejoras en el algoritmo de crackeo y la cantidad de paquetes necesarios también se redujo bastante, actualmente incluso con solo 40000 paquetes se podría crackear, pero ya los detalles mas técnicos para un poco mas adelante. Por último ha aparecido WPA (Wifi Protected Access) y WPA2 y algunas variantes mas. WPA es mucho mas seguro que WEP, la única forma de atacarlo es mediante fuerza bruta, pero las claves pueden llegar a ser muchísimo mas complejas que las claves WEP, por lo que puede ser que no sea crackeable en una vida humana. Como contrapartida también puede ser menos seguro que WEP si ponemos una clave sencilla, que podría ser atacada por diccionario, éste ataque consiste en probar todas las claves de un fichero (diccionario) confiando en que la clave que intentamos crackear se encuentre en nuestro diccionario. Sobre la seguridad en WPA no os puedo dar mas detalles porque no los conozco mucho, yo no he atacado personalmente ninguna red cifrada con WPA. De todas formas si os interesan mas detalles y queréis profundizar mas podéis visitar los enlaces que pondré al final del artículo. Bueno con esto creo que ya tenéis unas bases sobre los métodos de cifrado y cuales son factibles de atacar y cuales no.
Toda red wifi tiene un ESSID, que viene a ser el nombre de la red. Puede ser ocultado para intentar proteger un poco mas la red, pero es un método totalmente inútil, ya que la presencia de la red es fácilmente detectable y averiguar el ESSID no tiene mas complicación.
Las redes inalámbricas también tienen un BSSID, que es como una dirección MAC asociada a la red, es un conjunto de dígitos hexadecimales. Este es un ejemplo: 00:E0:98:B7:3E:70
Otro concepto que hay que tener claro es el de dirección MAC. Esto no tiene nada que ver con los ordenadores de Apple, la dirección MAC o Media Access Control address es lo que podríamos llamar la dirección física de un adaptador de red. Esta dirección es única para cada tarjeta y es asignada por el fabricante. Conociéndola podemos averiguar el fabricante de un adaptador de red, ya que cada fabricante usa unos rangos determinados. En otras palabras, cada tarjeta de red, ya sea ethernet o wifi, tiene una dirección única en el mundo que sirve para identificarla. Estas direcciones como ya he dicho están grabadas en el mismo hardware y no pueden ser cambiadas de forma permanente, sin embargo si pueden ser cambiadas por software y el cambio durará mientras el ordenador este encendido, al reiniciar habrá que volver a cambiarla y "engañar" al sistema operativo, ya que a la MAC original esta almacenada en una memoria de solo lectura de la tarjeta de red. Este dato también se usa para controlar el acceso a una red, es lo que se conoce como filtrado MAC, es decir, establecer una regla que diga que solo se pueda conectar el ordenador que tenga la dirección MAC 00:48:23:56:34:87, mas adelante veremos también como vulnerar este tipo de protección.
Aclarados esos conceptos ahora vamos a ver que material necesitamos para realizar una auditoría de seguridad wifi:
-Debemos disponer de un PC con sistema operativo, se puede usar tanto windows como Linux, aunque yo recomiendo Linux, ya que con este sistema las herramientas suelen ir mejor y además el soporte a las tarjetas es mucho mejor, de hecho hay tarjetas que en windows no hacen nada y en Linux se pueden poner en modo monitor e inyectar. En fin que recomiendo Linux para esto. En particular para los que no os animéis a instalaros Linux e ir instalando todas las herramientas una por una y el driver adecuado para vuestra tarjeta os recomiendo que uséis el livecd WifiSlax, que incluye casi todos los drivers y herramientas, lo podéis descargar desde aquí: http://www.comprawifi.com/public/ficheros/Wifislax/2.0/wifislax-2.0.iso
-Es necesaria una tarjeta de red wifi, no importa el formato, son válidas las PCI, las integradas en los portátiles, las USB, las PCMCIA, cualquiera. Sólo hay que tener en cuenta una cosa hay que tener el cuenta el chipset para instalar el driver adecuado, (si usáis WifiSlax, ya estará instalado casi seguro). Por último comentar que hay algunos chipset que no sirven (por lo menos aún), por ejemplo los zydas, lo único que pueden hacer es ponerse en modo monitor en linux, no hacen nada mas.
-Esto no es estrictamente necesario, pero si queréis tener mayor cobertura, necesitareis una antena. Su potencia se mide en Dbi, como es lógico a mayor potencia mayor será la distancia que cubra.
-El software adecuado, ahora lo veremos.
Ahora si, con las cosas claras y el material a mano podemos empezar la sesión de hacking wifi. Lo que vamos a hacer es averiguar la clave wep de una red, vamos a ver poco a poco todo el proceso y también explicaremos un poco para que sirve cada herramienta que usemos, no los limitaremos a decir ahora poner esto, ahora esto y esto y ya está, la clave. No, veremos que hacemos en cada momento. Por último una "nueva" herramienta para crackear las redes wifi con clave WEP.
Para esta tarea utilizaremos la suite aircrack-ng. Si vais a usar WifiSlax no tendréis ningún problema, ya viene instalado, si usáis Linux seguramente podréis conseguirlo mediante vuestro gestor de paquetes, por ejemplo: apt-get install aircrack-ng. En caso de que no lo encontréis disponible ir a la página oficial: http://www.aircrack-ng.org. Esta suite incluye varios programas, todo lo necesario para desarrollar nuestra labor. Nosotros no vamos a utilizar todas las herramientas que incluye, sólo algunas de ellas, ya veréis cuales.
Lo primero que necesitamos es poner la tarjeta en modo monitor, os explico en que consiste, vuestra tarjeta wifi en condiciones normales solo capta los datos relativos a ella, todos los que no vayan dirigidos a ella son ignorados. Ponerlo en modo monitor sería configurarla para escuche todo lo que este a su alcance, no solo lo que sea destinado a ella. Os lo explico con un ejemplo, imagínate que tu estas en clase y el profesor esta explicando un tema, pero a la vez tu compañero que está detrás, esta hablando con el de al lado, tu en principio prestas atención al profesor, la otra conversación la ignoras, sin embargo si tu ahora también te pones a escuchar la otra conversación estarías en modo monitor, estarías capturando todos los datos a tu alrededor. Bueno creo que mas o menos se puede entender con esta explicación, ahora os voy a comentar como hacerlo. Lo primero será identificar nuestra tarjeta wifi, si es una atheros se llamará ath0, si es ralink, será rausb0, y algunos nombres más. Para que Linux nos muestre el nombre de nuestra tarjeta utilizaremos el comando iwconfig. Lo ponemos en una consola y miramos el resultado:
Una red wifi es una red inalámbrica, una red en la cual los datos se transmiten por el aire, por lo que en principio son intrínsecamente mas inseguras que las redes cableadas, ya que en éstas ultimas para poder sniffar (capturar) datos hay que estar conectado físicamente con un cable, mientras que en las redes wifi cualquiera puede capturar esos datos, simplemente necesita un adaptador wifi. Además las ondas no tienen límites, si tu tienes una red wifi en tu casa o empresa las ondas traspasan las paredes y ventanas no van a pararse a la puerta de tu casa. Obviamente por ello tu vecino o cualquier persona que se acerque a tu casa o disponga de una buena antena podrá atacar tu red sin ningún problema.
Ya hemos visto que capturar los datos transferidos en una red wifi está al alcance de cualquiera, de ahí se deduce la necesidad de cifrar los datos, y de que solo se puedan conectar las personas que posean la clave de cifrado. Ahora vamos con un poco de historia, las primeras redes wifi en su mayoría eran abiertas, es decir sin cifrado alguno. Lo primero que apareció fue el cifrado WEP (Wired Equivalent Privacy), y que se sigue usando en la mayoría de las redes wifi que podemos encontrar hoy en día. Este cifrado como ya han dicho muchos expertos está herido de muerte, crackearlo es muy sencillo. En sus inicios eran necesarios varios millones de paquetes IVs, se tardaba bastantes minutos en conseguir esa cantidad, con el tiempo hubo mejoras en el algoritmo de crackeo y la cantidad de paquetes necesarios también se redujo bastante, actualmente incluso con solo 40000 paquetes se podría crackear, pero ya los detalles mas técnicos para un poco mas adelante. Por último ha aparecido WPA (Wifi Protected Access) y WPA2 y algunas variantes mas. WPA es mucho mas seguro que WEP, la única forma de atacarlo es mediante fuerza bruta, pero las claves pueden llegar a ser muchísimo mas complejas que las claves WEP, por lo que puede ser que no sea crackeable en una vida humana. Como contrapartida también puede ser menos seguro que WEP si ponemos una clave sencilla, que podría ser atacada por diccionario, éste ataque consiste en probar todas las claves de un fichero (diccionario) confiando en que la clave que intentamos crackear se encuentre en nuestro diccionario. Sobre la seguridad en WPA no os puedo dar mas detalles porque no los conozco mucho, yo no he atacado personalmente ninguna red cifrada con WPA. De todas formas si os interesan mas detalles y queréis profundizar mas podéis visitar los enlaces que pondré al final del artículo. Bueno con esto creo que ya tenéis unas bases sobre los métodos de cifrado y cuales son factibles de atacar y cuales no.
Toda red wifi tiene un ESSID, que viene a ser el nombre de la red. Puede ser ocultado para intentar proteger un poco mas la red, pero es un método totalmente inútil, ya que la presencia de la red es fácilmente detectable y averiguar el ESSID no tiene mas complicación.
Las redes inalámbricas también tienen un BSSID, que es como una dirección MAC asociada a la red, es un conjunto de dígitos hexadecimales. Este es un ejemplo: 00:E0:98:B7:3E:70
Otro concepto que hay que tener claro es el de dirección MAC. Esto no tiene nada que ver con los ordenadores de Apple, la dirección MAC o Media Access Control address es lo que podríamos llamar la dirección física de un adaptador de red. Esta dirección es única para cada tarjeta y es asignada por el fabricante. Conociéndola podemos averiguar el fabricante de un adaptador de red, ya que cada fabricante usa unos rangos determinados. En otras palabras, cada tarjeta de red, ya sea ethernet o wifi, tiene una dirección única en el mundo que sirve para identificarla. Estas direcciones como ya he dicho están grabadas en el mismo hardware y no pueden ser cambiadas de forma permanente, sin embargo si pueden ser cambiadas por software y el cambio durará mientras el ordenador este encendido, al reiniciar habrá que volver a cambiarla y "engañar" al sistema operativo, ya que a la MAC original esta almacenada en una memoria de solo lectura de la tarjeta de red. Este dato también se usa para controlar el acceso a una red, es lo que se conoce como filtrado MAC, es decir, establecer una regla que diga que solo se pueda conectar el ordenador que tenga la dirección MAC 00:48:23:56:34:87, mas adelante veremos también como vulnerar este tipo de protección.
Aclarados esos conceptos ahora vamos a ver que material necesitamos para realizar una auditoría de seguridad wifi:
-Debemos disponer de un PC con sistema operativo, se puede usar tanto windows como Linux, aunque yo recomiendo Linux, ya que con este sistema las herramientas suelen ir mejor y además el soporte a las tarjetas es mucho mejor, de hecho hay tarjetas que en windows no hacen nada y en Linux se pueden poner en modo monitor e inyectar. En fin que recomiendo Linux para esto. En particular para los que no os animéis a instalaros Linux e ir instalando todas las herramientas una por una y el driver adecuado para vuestra tarjeta os recomiendo que uséis el livecd WifiSlax, que incluye casi todos los drivers y herramientas, lo podéis descargar desde aquí: http://www.comprawifi.com/public/ficheros/Wifislax/2.0/wifislax-2.0.iso
-Es necesaria una tarjeta de red wifi, no importa el formato, son válidas las PCI, las integradas en los portátiles, las USB, las PCMCIA, cualquiera. Sólo hay que tener en cuenta una cosa hay que tener el cuenta el chipset para instalar el driver adecuado, (si usáis WifiSlax, ya estará instalado casi seguro). Por último comentar que hay algunos chipset que no sirven (por lo menos aún), por ejemplo los zydas, lo único que pueden hacer es ponerse en modo monitor en linux, no hacen nada mas.
-Esto no es estrictamente necesario, pero si queréis tener mayor cobertura, necesitareis una antena. Su potencia se mide en Dbi, como es lógico a mayor potencia mayor será la distancia que cubra.
-El software adecuado, ahora lo veremos.
Ahora si, con las cosas claras y el material a mano podemos empezar la sesión de hacking wifi. Lo que vamos a hacer es averiguar la clave wep de una red, vamos a ver poco a poco todo el proceso y también explicaremos un poco para que sirve cada herramienta que usemos, no los limitaremos a decir ahora poner esto, ahora esto y esto y ya está, la clave. No, veremos que hacemos en cada momento. Por último una "nueva" herramienta para crackear las redes wifi con clave WEP.
Para esta tarea utilizaremos la suite aircrack-ng. Si vais a usar WifiSlax no tendréis ningún problema, ya viene instalado, si usáis Linux seguramente podréis conseguirlo mediante vuestro gestor de paquetes, por ejemplo: apt-get install aircrack-ng. En caso de que no lo encontréis disponible ir a la página oficial: http://www.aircrack-ng.org. Esta suite incluye varios programas, todo lo necesario para desarrollar nuestra labor. Nosotros no vamos a utilizar todas las herramientas que incluye, sólo algunas de ellas, ya veréis cuales.
Lo primero que necesitamos es poner la tarjeta en modo monitor, os explico en que consiste, vuestra tarjeta wifi en condiciones normales solo capta los datos relativos a ella, todos los que no vayan dirigidos a ella son ignorados. Ponerlo en modo monitor sería configurarla para escuche todo lo que este a su alcance, no solo lo que sea destinado a ella. Os lo explico con un ejemplo, imagínate que tu estas en clase y el profesor esta explicando un tema, pero a la vez tu compañero que está detrás, esta hablando con el de al lado, tu en principio prestas atención al profesor, la otra conversación la ignoras, sin embargo si tu ahora también te pones a escuchar la otra conversación estarías en modo monitor, estarías capturando todos los datos a tu alrededor. Bueno creo que mas o menos se puede entender con esta explicación, ahora os voy a comentar como hacerlo. Lo primero será identificar nuestra tarjeta wifi, si es una atheros se llamará ath0, si es ralink, será rausb0, y algunos nombres más. Para que Linux nos muestre el nombre de nuestra tarjeta utilizaremos el comando iwconfig. Lo ponemos en una consola y miramos el resultado:
$ iwconfig
lo no wireless extensions.
eth0 no wireless extensions.
sit0 no wireless extensions.
wifi0 no wireless extensions.
ath0 IEEE 802.11g ESSID:""
Mode:Managed Frequency:2.437 GHz Access Point: Not-Associated
Bit Rate:0 kb/s Tx-Power:9 dBm Sensitivity=0/3
Retry:off RTS thr:off Fragment thr:off
Power Management:off
Link Quality=0/94 Signal level=-96 dBm Noise level=-96 dBm
Rx invalid nwid:11419 Rx invalid crypt:0 Rx invalid frag:0
Tx excessive retries:0 Invalid misc:0 Missed beacon:0
Nuestra tarjeta claramente es ath0, para ponerla en modo monitor usaremos el comando airmon-ng, su sintaxis es: airmon-ng start|stop interface [channel]. Por lo que pondremos:
airmon-ng start ath0
airodump-ng ath0 -w capturas --ivs


aireplay-ng -3 -b 00:A5:C5:77:81:16 -h 00:11:22:33:44:55 ath0



ifconfig ath0 down
ifconfig ath0 hw ether 00:12:F0:57:24:10
ifconfig ath0 up
macchanger -m 00:12:F0:57:24:10 ath0
Windows 2000/XP (método A)
En Windows has de saber primero si tu dispositivo de red soporta o no la clonación de MAC. Si no es ése el caso, has de ir al método B.
1. Inicio -> Configuración -> Panel de Control -> Redes
2. Click derecho sobre el NIC cuyo MAC se quiere cambiar -> Propiedades.
3. General -> Configuración -> Avanzada.
4. Propiedad -> Dirección de Red (o Dirección administrada localmente).
5. Valor -> Teclear la nueva MAC (sin los : de separación).
6. Ventana de comandos -> teclear ipconfig /all (o net config rdr) para comprobar si se ha realizado o no el cambio.
7. Si el cambio se ha realizado, rearrancar la máquina. Si no, probar el método B.
Windows 2000/XP (método B)
1. Inicio -> Ejecutar -> Teclear regedt32.
2. Ir a HKEY_LOCAL_MACHINE\SYSTEM\
CurrentControlSet\Control\Class\
{4D36E972-E325-11CE-BFC1-08002BE10318}
3. Doble clic
4. Buscar la clave DriverDesc del inyterfaz que se quiere modificar.
5. Editar (o añadir) la clave de cadena (tipo REG_SZ) NetworkAddress para que contenga la nueva MAC.
6. Deshabilitar y volver a habilitar el interfaz cambiado (o rearrancar el sistema).
tar -xzvf aircrack-ptw-1.0.0.tar.gz
make
make install
airodump-ng ath0 -w capturas --ivs
airodump-ng ath0 -w capturas
Y al final en vez de poner:
aircrack-ng capturas*.ivs -b 00:A0:C5:77:81:16
Ponemos:
aircrack-ptw capturas-01.cap
Para descargar WifiSlax:
http://www.comprawifi.com/index.php?act=wifislax
Web con información muy útil y foro:
http://www.seguridadwireless.net
http://www.seguridadwireless.net/foro
También como no:
http://www.sangoogle.com
Saludos ;-)
PD: Cualquier problema me lo decis en un comentario ;-)
Con la miel en los labios
Hace 10 minutos exactamente han venido a traerme el paquete que contenía mi pedido a comprawifi.com, y esto es lo que tiene pagar contrareembolso, el hombre no tenía cambio, así que se ha vuelto a llevar el paquete y ha dicho que si puede pasará al final de la mañana, si no tengo que ir a la oficina a recogerlo o llamar para que lo vuelvan a traer otro día. Haber si mi madre va a comprar y trae dinero suelto para pagarle al hombre si vuelve a venir. Nunca me había pasado esto, es por culpa de mi padre que no le gusta pagar con tarjeta, de haberlo hecho así ya lo tendría en mis manos. Bueno espero que llegue a mis manos cuanto antes.
Sobre el post que os prometí sobre seguridad wifi, pues al final no pude terminarlo para ayer, aprovechando que estoy malo y no he ido al instituto pues estoy terminandolo, va muy avanzado ya, para hoy creo que casi seguro lo tenéis.
Saludos ;-)
Sobre el post que os prometí sobre seguridad wifi, pues al final no pude terminarlo para ayer, aprovechando que estoy malo y no he ido al instituto pues estoy terminandolo, va muy avanzado ya, para hoy creo que casi seguro lo tenéis.
Saludos ;-)
lunes, mayo 07, 2007
Ya me ha llegado el cd de ubuntu
Hola, hoy cuando he vuelto del instituto me he encontrado con un curioso sobre (he borrado mi nombre y dirección :D):


Obviamente se trataba del cd de ubuntu que pedí hace algún tiempo, no recuerdo cuanto. Lo pedí, porque aunque ya tenga el cd grabado por mi mismo, siempre gusta tener uno original con sus dibujos, su funda... Bueno ya he cogido la costumbre de fotografiar las cosas para mi blog, aquí un par de fotos:


Se pueden pedir más pero yo cuando lo pedí para x86 sólo daba la opción de pedir uno, ahora podéis pedir mas. Si os interesa pedirlos, hacerlo aquí: https://shipit.ubuntu.com
Saludos ;-)
PD: Disculpas por la mala calidad de las imágenes, pero se ve que la cámar de móvil no es muy buena.
Obviamente se trataba del cd de ubuntu que pedí hace algún tiempo, no recuerdo cuanto. Lo pedí, porque aunque ya tenga el cd grabado por mi mismo, siempre gusta tener uno original con sus dibujos, su funda... Bueno ya he cogido la costumbre de fotografiar las cosas para mi blog, aquí un par de fotos:
Se pueden pedir más pero yo cuando lo pedí para x86 sólo daba la opción de pedir uno, ahora podéis pedir mas. Si os interesa pedirlos, hacerlo aquí: https://shipit.ubuntu.com
Saludos ;-)
PD: Disculpas por la mala calidad de las imágenes, pero se ve que la cámar de móvil no es muy buena.
sábado, mayo 05, 2007
Desastre Wifi
Hola, no se si os he comentado en alguna ocasión que tenía un adaptador wifi usb, era el que venía con el router wifi que compré hace ya bastante tiempo, tenía un chipset rt2570, me fue muy útil mientras vivió, con ese mismo conseguí la clave wep de una red wifi de un vecino, que hoy día ya la ha cambiado y fue el que estuvo conmigo en mis primeros pasos en el hacking wifi, luego ya llego una atheros pci y el portátil, también atheros. Pero la historia de hoy se centra en el usb.
Esta mañana iba a usarlo para una sesión de hacking wifi, y porque no use a tarjeta wifi integrada en el portátil? pues muy sencillo, la interna es la que uso para conectarme a mi red inalámbrica y quería mantener la conexión a internet mientras ponía otra interfaz, la usb, en modo monitor interceptando paquetes.
Bueno, el problema es que lo enchufe en un puerto usb que está al lado izquierdo de portátil y le di un golpecito sin querer hacia arriba y me lo cargué. Si, literalmente, el aparato se separo del enchufe usb, éste lo tuve que sacar con unos alicates, y nada el cacharro ha muerto, aqui podeis ver como ha quedado:


Luego, como buen geek, o abrí para verle as entrañas:



Así es como debería estar (mas o menos) si estuviera entero y abierto:

Hace tiempo que estaba interesado en comprar uno nuevo, que ademas tuviera posibilidad de conectarle una antera externa, creo que hora es el mejor momento para hacerlo, buscaré alguno por ahí.
Saludos ;-)
EDITADO
He estado mirando que comprar y ya me he decidido por uno, es usb, y tiene un conector para antenas, justo lo que buscaba, ademas ha sido probado por el equipo de www.seguridadwireless.net, y es idóneo para el hacking wifi. Aquí podéis ver una foto y si pincháis en ella os llevará a la tienda donde lo he comprado:

Además también he pedido una antena omnidireccional de 8 dbi por 12 euros, es ésta (en la foto no se ve prácticamente nada, pero también os he puesto el link a la tienda):

Ya os contaré que tal va cuando me llegue.
Esta mañana iba a usarlo para una sesión de hacking wifi, y porque no use a tarjeta wifi integrada en el portátil? pues muy sencillo, la interna es la que uso para conectarme a mi red inalámbrica y quería mantener la conexión a internet mientras ponía otra interfaz, la usb, en modo monitor interceptando paquetes.
Bueno, el problema es que lo enchufe en un puerto usb que está al lado izquierdo de portátil y le di un golpecito sin querer hacia arriba y me lo cargué. Si, literalmente, el aparato se separo del enchufe usb, éste lo tuve que sacar con unos alicates, y nada el cacharro ha muerto, aqui podeis ver como ha quedado:
Luego, como buen geek, o abrí para verle as entrañas:
Así es como debería estar (mas o menos) si estuviera entero y abierto:
Hace tiempo que estaba interesado en comprar uno nuevo, que ademas tuviera posibilidad de conectarle una antera externa, creo que hora es el mejor momento para hacerlo, buscaré alguno por ahí.
Saludos ;-)
EDITADO
He estado mirando que comprar y ya me he decidido por uno, es usb, y tiene un conector para antenas, justo lo que buscaba, ademas ha sido probado por el equipo de www.seguridadwireless.net, y es idóneo para el hacking wifi. Aquí podéis ver una foto y si pincháis en ella os llevará a la tienda donde lo he comprado:
Además también he pedido una antena omnidireccional de 8 dbi por 12 euros, es ésta (en la foto no se ve prácticamente nada, pero también os he puesto el link a la tienda):
Ya os contaré que tal va cuando me llegue.
Suscribirse a:
Entradas (Atom)
