¿Aún crees que Bluetooth es seguro?
Aqui te dejo un artículo que he conseguido de hakin9 en el que verás demostrado que no. Además te animo a que descargues y uses WiFiSlax 3.1….
¿Dudas comentarios sugerencias??
Saludos
JxXx
¿Aún crees que Bluetooth es seguro?
Aqui te dejo un artículo que he conseguido de hakin9 en el que verás demostrado que no. Además te animo a que descargues y uses WiFiSlax 3.1….
¿Dudas comentarios sugerencias??
Saludos
JxXx
Ponemos nuestra tarjetinalámbrica en modo monitor, en mi caso una Atheros:atheros.sh;sudo -s
Vamos a usar tres consolas, en una usamos airodump, en otra aireplay -3 para capturar paquetes ARP y poder enviar y en la terecera vamos a desautenticar a un cliente conocido varias veces para consewguir que la consola 2 coga un ARP y pueda enviar mas paquetes de datos (que es lo que nos interesa)
En este punto observamos la consola 1 y vemos que el numero de paquetes de # Datos sube muy rápido… 100.000 es un número redondo muy fiable…. Haces CTRL+C y pasas al ataque con Aircrack-ptw
aircrack-ptw archivo.cap
Fíjate en las mac, -b es el bssid que vemos con airodump y -h nuestro cliente…
con aireplay tambien podemos desautenticar… mira:
El desautenticado verá algo así (si es que está mirando) mientras esta desautenticado…
Cuando ya enviamos y recibimos ARP (# Datos) dejamos de desautenticar.
Consejo: usa airodump solo en el canal ataquado con la opción –chanel 11
Otro posible indicio en un cliente (WXP)
Y al ataque con aircrack-ptw… si le lleva mas de 15 segundos… es que tienes pocos # Datos
Y listo… Espero que os sirva para algo., Agradeceré todos los comentarios.