Página 1 de 2

Auditorias Wireless: Algun forero en el tema?

NotaPublicado: Dom Abr 11, 2010 18:44 pm
por Finghelyd
Pues eso, llevo un añito en este mundo y la verdad es que me parece super interesante...
Hay alguien por aquí que comparta esta afición conmigo?

Para los que no tengais ni idea de lo que comento, consiste la auditoria de redes wifi y en el estudio de encriptación de dichas redes.
Con un buen equipo ( Yo tengo una Antena Parabolica Erize de 24 dbi y un modem Alfa 1W ) se pueden alcanzar APs a 7km de distancia sin obstaculos de por medio.
http://www.zero13wireless.net/foro/show ... 4PR-24-%29

Por ejemplo: Cuando me iba de vacaciones, me tiraba días sin internet, ahora me conecto facilmente a bibliotecas, wifis de universidades, etc...

Como todo en la vida, podremos aplicar nuestros conocimientos por el camino correcto: El estudio de la seguridad de las redes WIFIS, su encriptación y desencriptación, etc.
O por el contrario hay gente que utiliza dichas herramientas para aprovecharse de la WIFI del vecino por ejemplo, o sniffar datos con el airodump, sacar ips, etc etc.

Por lo tanto viene bien conocer cual es la mejor manera de proteger lo que es nuestro y privado, y os aseguro, que si muchos supieseis que no se tarda mas de 20 sg en estar dentro de otro modem por la triste seguridad que ofrecen servidores como Telefónica por ejemplo, os echaríais a llorar.

Siento el tostonazo, pero si un día os encontrais al vecino chupando de vuestra red, es porque por ejemplo teneis una WLAN_XX o cualquier contraseña WEP vamos, que en 5 mins esta crack.
:shock: :shock:

Salu2 !!

Re: Auditorias Wireless: Algun forero en el tema?

NotaPublicado: Dom Abr 11, 2010 20:18 pm
por charlyman
Finghelyd escribió:Pues eso, llevo un añito en este mundo y la verdad es que me parece super interesante...
Hay alguien por aquí que comparta esta afición conmigo?

Para los que no tengais ni idea de lo que comento, consiste la auditoria de redes wifi y en el estudio de encriptación de dichas redes.
Con un buen equipo ( Yo tengo una Antena Parabolica Erize de 24 dbi y un modem Alfa 1W ) se pueden alcanzar APs a 7km de distancia sin obstaculos de por medio.
http://www.zero13wireless.net/foro/show ... 4PR-24-%29

Por ejemplo: Cuando me iba de vacaciones, me tiraba días sin internet, ahora me conecto facilmente a bibliotecas, wifis de universidades, etc...

Como todo en la vida, podremos aplicar nuestros conocimientos por el camino correcto: El estudio de la seguridad de las redes WIFIS, su encriptación y desencriptación, etc.
O por el contrario hay gente que utiliza dichas herramientas para aprovecharse de la WIFI del vecino por ejemplo, o sniffar datos con el airodump, sacar ips, etc etc.

Por lo tanto viene bien conocer cual es la mejor manera de proteger lo que es nuestro y privado, y os aseguro, que si muchos supieseis que no se tarda mas de 20 sg en estar dentro de otro modem por la triste seguridad que ofrecen servidores como Telefónica por ejemplo, os echaríais a llorar.

Siento el tostonazo, pero si un día os encontrais al vecino chupando de vuestra red, es porque por ejemplo teneis una WLAN_XX o cualquier contraseña WEP vamos, que en 5 mins esta crack.
:shock: :shock:

Salu2 !!


yo tengo el wlan_XX de momento no me lo tocaron por que no me aparece ninguna mac nueva. espero q no me aparezca. la verdad que podrias compartir algo mas de info o algo asi auque sea por privi para ver como se acata y craquea un saludo

Re: Auditorias Wireless: Algun forero en el tema?

NotaPublicado: Dom Abr 11, 2010 20:58 pm
por Finghelyd
charlyman escribió:
Finghelyd escribió:Pues eso, llevo un añito en este mundo y la verdad es que me parece super interesante...
Hay alguien por aquí que comparta esta afición conmigo?

Para los que no tengais ni idea de lo que comento, consiste la auditoria de redes wifi y en el estudio de encriptación de dichas redes.
Con un buen equipo ( Yo tengo una Antena Parabolica Erize de 24 dbi y un modem Alfa 1W ) se pueden alcanzar APs a 7km de distancia sin obstaculos de por medio.
http://www.zero13wireless.net/foro/show ... 4PR-24-%29

Por ejemplo: Cuando me iba de vacaciones, me tiraba días sin internet, ahora me conecto facilmente a bibliotecas, wifis de universidades, etc...

Como todo en la vida, podremos aplicar nuestros conocimientos por el camino correcto: El estudio de la seguridad de las redes WIFIS, su encriptación y desencriptación, etc.
O por el contrario hay gente que utiliza dichas herramientas para aprovecharse de la WIFI del vecino por ejemplo, o sniffar datos con el airodump, sacar ips, etc etc.

Por lo tanto viene bien conocer cual es la mejor manera de proteger lo que es nuestro y privado, y os aseguro, que si muchos supieseis que no se tarda mas de 20 sg en estar dentro de otro modem por la triste seguridad que ofrecen servidores como Telefónica por ejemplo, os echaríais a llorar.

Siento el tostonazo, pero si un día os encontrais al vecino chupando de vuestra red, es porque por ejemplo teneis una WLAN_XX o cualquier contraseña WEP vamos, que en 5 mins esta crack.
:shock: :shock:

Salu2 !!


Yo tengo el WLAN_XX de momento no me lo tocaron por que no me aparece ninguna mac nueva. espero q no me aparezca. la verdad que podrias compartir algo mas de info o algo asi auque sea por privi para ver como se ataca y crackea un saludo


Yo puedo mapear perfectamente MI MAC y colarme con tu Station si tu red tuviera filtrado de MAC, cosa que una WLAN_XX no trae...
Y de esta forma nunca verías una MAC diferente en tu registro.

Para empezar con auditorias, necesitaras una tarjeta de red que sea compatible en modo MONITOR y te permita inyectar.
Para redes WLAN_XX no necesitarás más que unos pocos IVS y aplicar un diccionario.

Salu2 !

NotaPublicado: Dom Abr 11, 2010 21:55 pm
por dakota
haymucho soft e info

aunque si quereis conectaros a redes wifi gratuitas, por catalunya y otras zonas de españa se esta creando las redes guifi.net miraroslas estan muy bien

saludos

NotaPublicado: Dom Abr 11, 2010 22:14 pm
por elde
weno yo es su dia hice mis pinitos, la verdad es ke es un tema interesante y divertido, el problema es ke necesita mucho tiempo para dedicarle, cosa ke no tengo
en su dia me compre un usb edimax y disfrute como un enano ;)

hace poco retome el tema al comprarme un notbook, y probar el atheros, aunke no se compilar los drivers de la grafia y me salgo de la pantalla.

creo ke la mejor seguridad, aunke la mas tonta es bajar la señal de la antena del router, de hecho en casa tengo la antena kitada

NotaPublicado: Lun Abr 12, 2010 18:38 pm
por Finghelyd
elde escribió:weno yo es su dia hice mis pinitos, la verdad es ke es un tema interesante y divertido, el problema es ke necesita mucho tiempo para dedicarle, cosa ke no tengo
en su dia me compre un usb edimax y disfrute como un enano ;)

hace poco retome el tema al comprarme un notbook, y probar el atheros, aunke no se compilar los drivers de la grafia y me salgo de la pantalla.

creo ke la mejor seguridad, aunke la mas tonta es bajar la señal de la antena del router, de hecho en casa tengo la antena kitada


Con que estas testeando la Atheros ? Con algun live CD ? Yo soy de Rtl8785

NotaPublicado: Lun Abr 12, 2010 20:10 pm
por elde
con un wifiway ke encontre en seguridadwirelws, que creo ke tiene los madwifi (no recuerdo el nombre) y soporte para notebooks.

al no tener cd, lo hago desde USB, aunke me gustaria meterlo en una sd ke tengo por aki.
aunke como te digo, tengo el tema un poco apartado por tiempo

por ke dependiendo me encuentra 3 dispositivos, rausb y 2 mas ke no recuerdo el nombre y dependiendo me pone en modo monitor uno u otro

NotaPublicado: Lun Abr 12, 2010 20:22 pm
por Finghelyd
elde escribió:con un wifiway ke encontre en seguridadwirelws, que creo ke tiene los madwifi (no recuerdo el nombre) y soporte para notebooks.

al no tener cd, lo hago desde USB, aunke me gustaria meterlo en una sd ke tengo por aki.
aunke como te digo, tengo el tema un poco apartado por tiempo

por ke dependiendo me encuentra 3 dispositivos, rausb y 2 mas ke no recuerdo el nombre y dependiendo me pone en modo monitor uno u otro


Tu atheros debe de salirte como ath0
Luego sería ponerla en modo monitor si el madwifi te lo deja en managed.
Abre una Shell y escribe: iwconfig ath0 mode monitor

Yo estoy picaete con las WPA :twisted: :twisted:

NotaPublicado: Lun Abr 12, 2010 21:37 pm
por elde
esa es la historia, ke cuando encuentra los dispositivos me encuentra 3 ath0, rausb0, y otra ke no me acuerdo, las 2 primeras las he puesto en modo monitor y las dos con resultados satisfactorios ;)

el problema es ke venia de wifislax y un rt73 (con apoyo de lanzadores) :D y he pasado a wifiway y un atheros ar9285 (creo)

las Wpa, yo hice el intento y despues de leer mucho, desisti, ke como empiece, la hemos liado :D

como ley un dia... no hay contraseñas malas, sino mal elegidas :D

NotaPublicado: Lun Abr 12, 2010 22:14 pm
por Finghelyd
elde escribió:como ley un dia... no hay contraseñas malas, sino mal elegidas :D


Y que cierto es ..... :roll: :roll: :roll:

Te va ath0 y rausb0 porque una es la atheros del notebook y la rausb0 sera otro modem que tengas por usb no?
La otra puede ser que te de la tarjeta de ethernet.

Pues ahora con las WPA se esta poniendo la cosa interesante, porque se esta empezando a usar la potencia de las tarjetas gráficas....
A ver si encuentro 1 link de los 100mil q tengo por aquí...

NotaPublicado: Lun Abr 12, 2010 22:23 pm
por meiker_C4
Finghelyd escribió:
elde escribió:como ley un dia... no hay contraseñas malas, sino mal elegidas :D


Y que cierto es ..... :roll: :roll: :roll:

Te va ath0 y rausb0 porque una es la atheros del notebook y la rausb0 sera otro modem que tengas por usb no?
La otra puede ser que te de la tarjeta de ethernet.

Pues ahora con las WPA se esta poniendo la cosa interesante, porque se esta empezando a usar la potencia de las tarjetas gráficas....
A ver si encuentro 1 link de los 100mil q tengo por aquí...


WPA hace ya 2 años que están calientes, pero como no tengas mucho tiempo y unos buenos diccionarios franceses... olvidate del tema.

Hoy día, si la persona sabe configurar su red inalámbrica, no tienes mucho que hacer.

Un saludo.

NotaPublicado: Lun Abr 12, 2010 22:44 pm
por elde
Finghelyd escribió:Te va ath0 y rausb0 porque una es la atheros del notebook y la rausb0 sera otro modem que tengas por usb no?
La otra puede ser que te de la tarjeta de ethernet.

eso es lo ke me extraño, ke solo tengo el AR y puedo levantr cualkiera de los 2. tampoco le he dedicado tiempo.

las WPA es como todo, un buen ekipo, ganas y mucho tiempo y como no tenia de ninguna de las 3 cosas, hice algun pinito con wiresack, ke es mas distraido :lol:

la verdad es ke en la actualidad, el ke no se protege minimamente es por ke o kiere

NotaPublicado: Mar Abr 13, 2010 16:20 pm
por valleC4no
Importante, WPA y AES, no tkip......

Hoy termino, o eso espero el CCNA y llevo con las wifi mucho tiempo

Emular una mac es facil pero.... si hay dos mac en la misma lan, se monta el lio padre jajajajjajaa

Yo uso backtrack 4 y un msi wind u100 tuneado, ya que eran de los primeros con hd 80...este ahora tiene 160 gb, 2 gb de memoria y una wifi nuevecita

Si veis un c4 como el mio y un portatil rosita (a mucha honra) ese soy yo jejejejejejee

Saludos

NotaPublicado: Mar Abr 13, 2010 16:26 pm
por valleC4no
Pasos que sigo yo para segurizar una wifi:

1. Cambiar password del router (y si puede ser el usuario tanto mejor)
2. Habilitar encriptado, modalidad wpa ó wpa2 con AES (el tkip solo encripta la primera validación si mal no recuerdo y es menos seguro)
3. Poner una contraseña larguita. mayusculas, minusculas, numeros y caracteres (apuntadla en papel si es necesario)
4. Habilitar filtrado de mac y censar mac de equipos (wii, moviles,etc...)
5. Opcional, no difundir el ssid aunque esa medida no vale para nada, se difunde igual
6. Observar luz wlan o similar cuando haya dispositivos sin conectarse a la wifi, si parpadea mucho.... toca revisar jajajajajaja

Un saludote

NotaPublicado: Mar Abr 13, 2010 19:17 pm
por Finghelyd
valleC4no escribió:Pasos que sigo yo para segurizar una wifi:

1. Cambiar password del router (y si puede ser el usuario tanto mejor)
2. Habilitar encriptado, modalidad wpa ó wpa2 con AES (el tkip solo encripta la primera validación si mal no recuerdo y es menos seguro)
3. Poner una contraseña larguita. mayusculas, minusculas, numeros y caracteres (apuntadla en papel si es necesario)
4. Habilitar filtrado de mac y censar mac de equipos (wii, moviles,etc...)
5. Opcional, no difundir el ssid aunque esa medida no vale para nada, se difunde igual
6. Observar luz wlan o similar cuando haya dispositivos sin conectarse a la wifi, si parpadea mucho.... toca revisar jajajajajaja

Un saludote


Lo mismo pero un poquito más ampliado:
http://www.cientoseis.es/index.php?topic=5493.0

Que llevas el portatil en el C4 o ke ? xd

NotaPublicado: Mié Abr 14, 2010 0:20 am
por El_Alexx
No se si va con el tema o no... pero se puede saber si hay alguien metido en mi ordenador viendo lo que escribo y demas? yo tengo un router de telefonica.

Estoy muy interesado en este tema,debido a que tengo unos vecinos demasiado cotillas y estoy teniendo muchisimos problemas con ellos,por lo que conociendolos,se que son capaces de cualquier cosa.

NotaPublicado: Mié Abr 14, 2010 1:13 am
por Finghelyd
El_Alexx escribió:No se si va con el tema o no... pero se puede saber si hay alguien metido en mi ordenador viendo lo que escribo y demas? yo tengo un router de telefonica.

Estoy muy interesado en este tema,debido a que tengo unos vecinos demasiado cotillas y estoy teniendo muchisimos problemas con ellos,por lo que conociendolos,se que son capaces de cualquier cosa.


Posible.......... puede ser posible.....
Con un simple sniffer como el Wireshark se sacan muchos datos...
También existen keylogguers, troyanos, etc etc.

Supongo que tendras un buen antivirus no?? Pasale a la máquina algun Anti-Spyware que hay muchos por Softonic.
Aunque lo mejor de lo mejor, un buen formateo cada poco.

Salu2 !!!

NotaPublicado: Mié Abr 14, 2010 2:37 am
por meiker_C4
Hombre, el wireshark es un poco tontería. Cuando era el ethereal vale, pero ahora... hay mejores sniffers de red, que hasta te abren un cuadro de diálogo de la persona en la red espiada..

Lo unico que tendrá que hacer, es proteger la red inalambrica, y cambiar muchas contraseñas. Porque si ya lo espiaron.... no tienen porque andar a colarse de nuevo.

Un saludo.

NotaPublicado: Mié Abr 14, 2010 3:40 am
por El_Alexx
Muchas gracias,me he bajado un antiespias,antivirus etc etc.. veremos aver que tal ya te contare Finghelyd,un saludo.

NotaPublicado: Mié Abr 14, 2010 13:21 pm
por Spect
Yo utilizo ubuntu y toda la suite aircrack para capturar IVS y Crackear.
Es mas hace escasos 15 minutos me acaba de llegar una antena exterior direccional para "apuntar" bien.
Hasta ahora tenia una omni de inteior.

NotaPublicado: Mié Abr 14, 2010 16:51 pm
por El_Alexx
Bueno pues me he bajado un antiSpyware y mira lo que me ha sacado:

Imagen

Me ha limpiado 5,supongo que son los que estan señalados,vamos que lo mismo me estaban viendo todo lo que hacia o que,cabrones...

NotaPublicado: Mié Abr 14, 2010 17:30 pm
por Spect
El_Alexx escribió:Bueno pues me he bajado un antiSpyware y mira lo que me ha sacado:

Imagen

Me ha limpiado 5,supongo que son los que estan señalados,vamos que lo mismo me estaban viendo todo lo que hacia o que,cabrones...


lo raro es que no te halla sacado el Windows Vista tambien.

Eso si que es un buen spyware :D

NotaPublicado: Vie Abr 16, 2010 9:30 am
por Finghelyd
Para todos aquellos que tengais sistema operativo original os recomiendo este antivirus gratuito de Windows que ha salido hace poco y la verdad es que funciona a la perfeccion.

Se llama Security Essentials:

http://www.microsoft.com/security_essentials/

El_Alexx: Esos son unos cuantos de gusanillos que tenías metidos, pasate también un ANTI- KEYLOGUER bueno...
Y te recomiendo que mejores la seguridad de tu modem como mínimo.

Un saludo !

NotaPublicado: Lun Abr 19, 2010 16:00 pm
por valleC4no
Portatil en el c4 no, pero tengo un proyecto de desmontar un portatil e integrarlo en el c4....la webcam para grabacion de la conduccion, multimedia, gps con pantalla de 14 o 15 "..... pero es un mero proyecto

Primero va el temita tomas de mechero y despues, quien sabe

Y claro, si lo meto ira con su wifi jejejejeje

Miradme soy un AP movil jajajajaajja

Nota: no tomar mas pacharan despues de las comidas

NotaPublicado: Mar Abr 27, 2010 1:46 am
por poligonero_dpg
me interesa mucho el tema, estoy buscando un receptor wifi para el ordenador que me sirva de monitor, ¿Cual me recomiendas?