WiFi: Estándares y Seguridad 802.11

Octubre 15, 2007

Estándares y Seguridad 802.11

Octubre 15, 2007

¿Aún crees que Bluetooth es seguro?

Octubre 9, 2007

¿Aún crees que Bluetooth es seguro?

Aqui te dejo un artículo que he conseguido de hakin9 en el que verás demostrado que no. Además te animo a que descargues y uses WiFiSlax 3.1….

¿Dudas comentarios sugerencias??

Saludos

JxXx


INSEGURIDAD WIRELESS: airmon.sh airodump y aircrack-ptw

Septiembre 22, 2007

Ponemos nuestra tarjetinalámbrica en modo monitor, en mi caso una Atheros:atheros.sh;sudo -s

Vamos a usar tres consolas, en una usamos airodump, en otra aireplay -3 para capturar paquetes ARP y poder enviar y en la terecera vamos a desautenticar a un cliente conocido varias veces para consewguir que la consola 2 coga un ARP y pueda enviar mas paquetes de datos (que es lo que nos interesa)

En este punto observamos la consola 1 y vemos que el numero de paquetes de # Datos sube muy rápido… 100.000 es un número redondo muy fiable…. Haces CTRL+C y pasas al ataque con Aircrack-ptw

aircrack-ptw archivo.cap

1.png

airodump-ng ath0 -w captura2.png

Fíjate en las mac, -b es el bssid que vemos con airodump y -h nuestro cliente…

3.png

con aireplay tambien podemos desautenticar… mira:

4.png7.png

El desautenticado verá algo así (si es que está mirando) mientras esta desautenticado…

6.png

Cuando ya enviamos y recibimos ARP (# Datos) dejamos de desautenticar.

Consejo: usa airodump solo en el canal ataquado con la opción –chanel 11

9.png

Otro posible indicio en un cliente (WXP)

8.png

Y al ataque con aircrack-ptw… si le lleva mas de 15 segundos… es que tienes pocos # Datos

10.png

Y listo… Espero que os sirva para algo., Agradeceré todos los comentarios.