domingo, 13 de julio de 2014

La torre de Nikola Tesla

La Wardenclyffe Tower de Nikola Tesla podría hacerse realidad muy pronto

http://feeds.weblogssl.com/~r/xatakaciencia/~3/F4J610_D4gw/la-wardenclyffe-tower-de-nikola-tesla-podria-hacerse-realidad-muy-pronto

Musica

Música que me gusta a mí

Radios Online:

futuro
Radio Futuro













sonar
Sonar
 













idobi
IDOBI Radio
 







psy
PsyRadio
 

miércoles, 24 de marzo de 2010

Bienvenida

hola amigos, este blog nacio con la idea de tener una recopilacion de cosas interesantes para mi, que he recolectado en años navegando por internerd... si algo de acá les sirve... bien

a la derecha hay un menu donde salen los contenidos, si algo te interesa dejame un comentario, se aceptan sugerencias, criticas constructivas ya tambien puteadas.

saludos


domingo, 27 de septiembre de 2009

Crackear Encripaction WEP con Airowizard

Bueno amigos como lo prometido es deuda acá les dejo un manual que hice para verificar vulnerabilidades de seguridad en redes inalámbricas con encriptación WEP.

Primero aclaro que este manual solo analizará el programa superficialmente, lo preciso para lo que quieres hacer, aun son muchas las cosas que se pueden hacer con el programa y que no aparecen en el manual.

También asumiré que si lees este manual es porque ya dominas la técnica del Commview.

AIROWIZARD

Dibujo1

Básicamente este programa es un integrador de la suite AIRCRACK, que funciona bajo .NET, así que si lo quieres utilizar tienes que tener .NET instalado en tu tarro, link por aquí.

Echándole un vistazo nos damos cuenta que tiene 10 pestañas.

Introducción
Presentacion del programa, creditos, etc.

Adapter list MAC changer
Aca puedes cambiar la MAC de tu tarjeta de red, por si quieres probar la seguridad de forma anonima, por decirlo asi :)

Monitor mode
Aqui ponemos la tarjeta en modo monitor, seleccionamos las redes y captamos paquetes

AP details and Airodump
Aca miendian airodump captamos los paquetes de la red que hemos seleccionado como nuestro objetivo

Authentication and packet replay injection.
Esta parte es para realizar ciertas tecnicas mas avanzadas como inyeccion de paquetes, falsa autentificacion, etc, la verdad yo no los utilizo.

WEP crack
Aqui es donde aparece nuestro viejo amigo AIRCRACK y hace lo que sabe hacer 

Advanced
Para utilizar los porgramas de la suite airctack-ng de forma manual

Log viewer
Eso pues!

Adapter vendor list
Lista de MACs con sus respectivas marcas asociadas

Options
Configurar el programa a tu gusto
Como hoy no tengo mucho tiempo iremos directo al grano!

Lo primero que haremos es cambiar las opciones, hacemos click en la pestaña y clickeamos “use classic airowizard”

Dibujo2

Ahora en la pestaña monitor mode, hacemos click en “Start Airserv-ng” se nos abrirá una ventana como de DOS al lado derecho de la pantalla

Dibujo3

Luego comenzaos a explorar todas las redes inalámbricas a nuestro alrededor haciendo click en “Start airodump-ng”

Dibujo4


Se abre otra ventana DOS con el airdump, analizaremos bien esta ventana:


BSSID Es la MAC del router
PWR La potencia, para que el proceso sea exitoso tiene que ser minimo 20
BEACONS Es algo que transmiten los routres, no se lo que es en verdad, solo soy un aficionado :)
#DATA Son los paquetes que transmite el router, esto es lo que buscamos
#/S No lo se
CH El canal por donde transmite la info el router
MB Velocidad de transmisión del router
ENC Tipo de encriptación
CIPHER Tipo de encriptación
AUTH Tipo de encriptación
ESSIDdo El nombre de la red inalámbrica

Es posible filtrar las redes haciendo clic en las opciones que trae el programa: por ej, filtrar por un canal especifico, etc:

Dibujo6

Ahora cuando ya elegimos nuestro objetivo, cerramos la ventana o apretamos en “stop”, nos saldrán todas las redes en la parte derecha, Seleccionamos nuestro objetivo:

Dibujo7

Y nos vamos a la pestaña “AP details and Airodump”. Ahi soloamente captaremos los paquetes de la red que elegimos, nuevamnte click en start airodump-ng, se abre una nuva ventana DOS pero aparece la red en cuestion

Dibujo8

Tienes que jntar mas de 20.000 paquetes, cuando los tengas y SIN CERRAR LA VENTANA DOS te vas a la pestaña “WEP crack/Recovery” apretas en los tres puntitos y eliges el archivo .CAP, generalmente tiene el mismo nombre que la red

Dibujo9

Elijo el archvio y presiono “Start Aircrack-ng”

Dibujo10

Espero unos segundos y me sadrá esto...

Dibujo11

LISTO!!!! PROBÉ LA VULNERABILIDAD DE LA ENCRIPTACION WEP, LES ACONSEJO QUE UTILICEN ENCRIPACION WPA EN SUS REDES , MUCHO MA SEGURA , (PERO TAMPOCO DEL TODO)

ÚSESE A DISCRESION, SOLO CON FINES EDUCATIVOS!!! CUIDADO CON INGRESAR A REDES PRIVADAS SIN PERMISO, PODRIA SER UN DELITO EN TU PAIS

SALUDOS

Crackear Encripaction WEP con Commiew

En este post se explicará todo lo necesario para que puedas probar la seguridad o vulnerabilidad de tu red local inalámbrica. Como se sabe este tipo de encriptación es muy fácil de romper, claro que hay que disponer de las herramientas y conocimientos necesarios.

Se recomienda usar encriptación WPA en tu red local inalámbrica, ya que es mucho mas segura que la WEP, aunque de todas maneras esta igual es vulnerable es mucho mas difícil en comparación con la WEP.

TODA LA INFORMACION EXPUESTA ES CON FINES EDUCATIVOS, SOLO PRUEBA TUS PROPIAS REDES O LAS DE TUS AMIGOS!!!

Bueno, ahora comenzaremos:

TEORIA:


La información que se transmite por WIFI viaja en paquetes, en cada paquete baja información sobre la clave WEP que tiene la red, entonces captando muchos paquetes y podemos averiguar cual es la clave WEP de la red en cuestión, eso se logra a través de un algoritmo especifico.
Entonces, hay que captar muchos paquetes para después descifrar la clave que se encuentra en estos paquetes. ¿Simple no?

PRIMER PASO:

Poner nuestra tarjeta inalámbrica en MODO MONITOR

Modo monitor (o promiscuo) quiere decir que la tarjeta se abre y es capaz de captar todas las redes inalámbricas a su alcance y captar paquetes, las tarjetas no vienen por defecto en modo monitor, por lo que hay que hacerlo manualmente.

¿Cómo puedo poner mi tarjeta en modo monitor?

A través de un programa que se llama COMMVIEW, este programa instala en nuestro computador los dirvers necesarios para que la tarjeta se ponga en modo monitor.

No todas las tarjetas se pueden poner en este modo, entonces en este punto, tenemos que averiguar si la tarjeta que tenemos se pude poner en modo monitor, si no se puede, lamentablemente no podremos captar paquetes. (Aunque instalemos el commview)

Con este programa podrás saber si mi tarjeta inalámbrica es compatible con los drivers que instala Commview. Lo bajo, descomprimo y doble clic. Me aparece una ventana como esta:



Como se ve mi tarjeta si es compatible!!! :)

::::::::::::::::ACTUALIZACION::::::::::::::

La nueva version que subí de COMMVIEW soporta mas tarjetas, en el siguiente link estan todas:

http://www.tamos.com/products/commwifi/adapterlist.php

si no sabes que tarjeta inalambrica tienes, usa el programa EVEREST.

SEGUNDO PASO:


Instalar y configurar Commview

INSTALAR

Para instalar el programa hacemos lo siguiente:

nos vamos a:

Dibujo1

Saldrá lo siguiente:

Dibujo2

bajamos y hacemos click en NEXT

Dibujo3

y como ya se que mi tarjeta es compatible eligo la primera opcion :

Dibujo4

luego me preguntará si se instala automatico o manual, eligo automatico para no complicarme la vida:

Dibujo5

ahora la instalación escaneará en nuestro computador si hay tarjetas compatibles, si no hay ninguna no sabrá nada, en este caso si apareció una :

Dibujo6

asi que, hago click en el nombre de la tarjeta y presiono INSTALL DRIVER:

Dibujo7

si todo ha salido bien saldrá el siguiente mensaje:

Dibujo8

LO HEMOS CONSEGUIDO!!!! ahora solo nos queda reiniciar.

Despues del reincio podemos verificar que todo ha sido instalado bien entrando a "administrador de dispositivos"

Dibujo9

CONFIGURACION:

Un detalle importante es configurar el tamaño del directorio donde se capturaran los paquetes de información,
uds irán a la pestaña registro, y donde dice tamaño máximo del directorio ponen 150 y el tamaño promedio de
archivo reg. Ponen 5. Esto significa que al capturar y generar un archivo de 5 megas, este se va a guardar y
empezara a generar otro archivo de 5 megas, y el tamaño máximo a almacenar de archivos de 5 megas es
150mb. El ideal cuando yo capturo información para testear una red el tamaño de la sumatoria de los archivos es
de 80 a 90mb.

Dibujo10

Si vamos a herramientas y luego a opciones veremos la configuración que debemos tener, tengan tiqueado y
destiqueado lo que saldrá en las imagenes:

Dibujo11

Dibujo12

Dibujo13

Dentro de las reglas marcamos las que salen en la imagen:

Dibujo14

Una vez listo y configurado voy donde sale un botón como “play” (el mouse lo indica en la imagen):

Dibujo15

saldrá una ventana llamada Explorador, en esta vas a la pestana de Opciones y que todas las opciones
queden marcadas o desmarcadas tal cual como salen en la siguiente imagen:

Dibujo16

Luego ponen Iniciar Exploración y la forma del botón cambiara a Detener Exploración. Comenzara el
programa a explorar canal por canal las redes wifi que se encuentran disponibles en el radio de la tarjeta:

Dibujo17

Al seleccionar una red nos muestra los detalles que se ven en la imagen, lo que nos interesa es que sea una
señal potente, yo me he conectado a señales con 20% de intensidad y anda bien el wifi. También nos muestra la
dirección física y la dirección con el prefijo del router de la red, si buscan en internet, los 6 primeros dígitos o
letras de la dirección física nos pueden indicar el fabricante del router. Una vez que elegimos la red objetivo se
nos marcara abajo el canal donde se encuentra esta red y le damos al botón capturar:

Dibujo18

Comenzará a capturar los paquetes de un canal en especifico en el cual pueden circular varias señales de
routers inalámbricos, en esta imagen en donde dice paquetes (marcado con el mouse) nos va indicando la
cantidad de paquetes capturados asociados a una red. El ideal es capturar sobre 250 mil paquetes, pero
derrepente no descifra la clave hex de la red, en general si se capturan sobre 500 mil paquetes es seguro que
obtengan la clave, y si quieren ir mas a la segura, con 1m de paquetes están bien. El proceso de captura demora
aproximadamente entre 30 minutos a varias horas, todo depende del trafico de paquetes que tenga esa red:

Dibujo19

Si apretamos el botón derecho del mouse sobre la red target podemos crear un alias para esta red y así poder
identificarla de manera más fácil:

Dibujo20

Ahora le ponemos un nombre y la agregamos:

Dibujo21

Ahí nos queda renombrada como Bulla:

Dibujo24

Ahora copiamos la dirección física correspondiente y la pegamos en un documento de texto pequeño:

Dibujo23

Hemos capturado 251000 paquetes. Ahora procederemos a detener la captura con el botón stop que esta al
lado del botón play:

Dibujo24

Nos vamos a la pestaña registro y presionamos en concatenar registros … nos aparecerá una ventana en la
cual debemos seleccionar todos los archivos que nos aparecen. (son los archivos de 5mb que hemos generado)
y ponemos abrir:

Dibujo25

Ahora nos dirá guardar el archivo resultante y le hemos puesto objetivo. Ahora guardamos:

Dibujo26

Una vez concatenados los archivos nos pregunta si queremos borrar los de 5mb y le ponemos que sí:

Dibujo27

Ahora vamos al visor de registros:

Dibujo28

Seleccionamos el archivo objetivo que creamos anteriormente:

Dibujo29

Ahí cargamos el archivo:

Dibujo30

Ahora vamos a exportar registros y generar el Tcpdump:

Dibujo31

Ahora en una carpeta guardamos el archivo con extensión .CAP (objetivo.CAP). Yo lo guarde en la carpeta
win32 del la suite devine donde tenemos el otro programa (aircrack) con el cual veremos cuan fácil es obtener un
código hex que es el equivalente a la clave de la red de tipo WEP:

Dibujo32

YA ESTAMOS LISTOS PARA EL SIGUIENTE PASO.

TERCER PASO:


Crackeando paquetes

Cómo ahora extraigo la clave desde este archivo? Con el programa llamado AIRCRACK:

aircrack

Primero: apretamos el numero “3” de nuestro teclado y escribimos la MAC
Segundo: apretamos el numero “2” y elegimos 64, que generalmente es la longitud de la clave.
Tercero: apretamos el numero “1” y escribimos el nombre de nuestro archivo .CAP ojo que es sensible a las mayúsculas, y también para que funcione tienen que estar en la misma carpeta el programa y el archivo.

Cuarto: ahora apretamos el numero “0”, enter y el programa buscará la clave.

Acá pueden pasar dos cosas:

Si no encuentra nada, dará un el mensaje “no lucky, sorry”

Dibujo33

Si logra descifrar, dirá KEY FOUND! Y a continuación la clave ¡ :)

Dibujo34

PROGRAMAS UTILIZADOS:

Card Check
Commview
Aircrack


ESO ES TODO. POR AHORA.... PRONTO SE VENDRÁ UN MANUAL DEL PROGRAMA AIROWIZARD

SALUDOS