Taller Hacking Redes Wireless

Publicado en 'Redes Inalámbricas' por ed182, 9 May 2011.





  1. alexpulsar

    alexpulsar Miembro maestro

    Registro:
    8 Jun 2010
    Mensajes:
    716
    Likes:
    77
    Temas:
    8




    Ya pues no sean tan quejones con el precio ¬¬ si nisiquiera van a ir :biggrin:..Por algo no es lo mismo que este curso lo tomes en "cursos leticia" que en la UTP!!!..
    Ademas ya es "basico" en este foro,para algunos.. pero para otros no, aparte que te dan tu certificado!!!
     


  2. cullax

    cullax Miembro maestro

    Registro:
    29 Set 2009
    Mensajes:
    800
    Likes:
    34
    Temas:
    38
    Claro.. no es lo mismo que este curso lo dee la UTP que en leticia o que los lideres del foro, la cual daria mas credito a los últimos ya que para mi vale más la experiencia que la ciencia.
     
  3. anaCONDON

    anaCONDON Miembro frecuente

    Registro:
    24 Jun 2010
    Mensajes:
    99
    Likes:
    4
    Temas:
    12
    Ese cursillo de la UTP no tiene nada q ver con el programa de certificacion MCTS: Certified Ethical Hacker CEH v7 brindado por BS Grupo, mismo CCNA de Cisco

    wwwbsgrupo.com

    PD por siaca no es nada barato... 2,070 dolores por 48 horas de estudio, incluye el costo al examen 312-50 del EC-Council “Certified Ethical Hacker” y solo lo dictan una a dos vez al año
     
  4. willq

    willq Miembro nuevo

    Registro:
    1 Feb 2011
    Mensajes:
    2
    Likes:
    0
    Temas:
    0
    asi es, vayan a pcleticia, pero lleven los dos modulos de hackeo, pq el 1ero es basico, mejor son los 2 para q te salga bien
     
  5. Jon Bon Jovi

    Jon Bon Jovi Miembro frecuente

    Registro:
    18 Abr 2011
    Mensajes:
    155
    Likes:
    21
    Temas:
    17
    Temas a tratar :

    1. WEP

    Código:
                 airmon-ng wlan0
                 airodump-ng mon0 --bssid AP_MAC --channel CANAL --write NOMBRE mon0
                 aireplay-ng --arpreplay -a AP_MAC mon0  (opcional)
                 aircrack-ng NOMBRE.cap
    Donde : mon0 -> Nombre de la interface en modo monitor
    AP_MAC -> Mac address del AP
    CANAL -> Canal en el que trabajo el AP
    NOMBRE -> Nombre del archivo donde se guardan los paquetes capturados .cap()

    2. Clonacion de MAC
    Código:
                  ifconfig wlan0 hw ether MAC_ADDRESS_FALSA
                  macchanger -m MAC_ADDRESS_FALSA wlan0
                
    3. SSID Broadcast

    Se refiere al hecho de que el campo SSID es encontrado dentro de un BEACON Frame, todos los AP mandan Beacon Frame alrededor para dar a conocer que existe la RED.

    Cuando se pone a una red como oculta (parametro que se cambia en el AP con una opcion como "Hidden SSID" true) lo que hace el AP es no enviar el campo SSID dentro de estos Beacon Frames (de esta manerca queda oculta).

    ¿Como detectar Redes ocultas (aquellas que esconden el campo SSID en el Beacon Frame)?

    Cuando un cliente se conecta a la red manda un paquete llamado "Probe Request", este campo contiene el SSID del AP. De esta manera somos capaces de desocultar a esa red

    ¿Tengo que esperar que un cliente (PC, Laptop, Tablet, et..) se conecte a la red (AP)?
    No, puedes usarse un comando dentro de la suite aircrack-ng que permite desconectar a todos los clientes de la red, esto provocara que se conecten de nuevo y aca es donde veremos el SSID en el paquete "Probe Request"

    4. Niveles de Seguridad

    WEP : Esta una encriptacion que se rompe (crackea) en minutos, por mas compleja (tranca) que sea la clave siempre se revelara.

    WPA : Pide una contaseña de un minimo de 8 caracteres , y a comparacion de WEP es incrackeable (por metodos de estadistica como es el caso de WEP).

    WPA2: Una mejora de WPA que usa CCMP que se basa en el algoritmo AES.

    ¿Como se crackea una red con encriptacion WPA?
    Fuerza bruta, ataque hibrido , diccionarios , a esto se le agrega que debemos capturar primero el handshake

    5. Filtrado MAC

    Se refiere al bloqueo de determinadas direccion mac (MAC ADDRESS) con la intencion de que no se pueden conectar dichas mac filtradas (Bloqueadas).

    Normalmente esto funciona de 2 maneras :

    - Lista de MACs que no se podran conectar a la RED.
    - Lista de MACs que son las unicas que se conectaran a la RED.

    Estas opciones se configuran en el ROUTER/AP por medio de la interfaz WEB o por TELNET

    Si se tuviera que dar unas conclusiones finales:

    - Asi se tenga WEP + MAC ADDRESS FILTER + HIDDEN SSID , la red es crackeable.
    - Cambiarse de WEP a WPA.
    - Una vez de habernos cambiado a WPA , no usar contraseñas como : 12345678, abcd1234, etc..

    Lo que pienso que falto :

    - En ese taller debieron haber incluido en la curricula el uso de IDS para evitar DOS a la RED WIFI, ya que a pesar de eso aun es vulnerable a un DOS por medio del uso del paquete "Deauthentication" (asi uses WEP O WPA)


    Bueno esa fue mi redaccion hechas con mis propias palabras. Son temas que no son tan dificiles.
    Se requiere estar familiarizado con : La linea de comandos y entender un poco de teoria de las redes WIFI.

    P.D. : Yo no estuve presente en ese mini-chiqui-curso
     
    Última edición: 1 May 2013
  6. gatros

    gatros Miembro maestro

    Registro:
    22 Jun 2009
    Mensajes:
    280
    Likes:
    24
    Temas:
    44
    jaja que abuso 300 lucas solo para que te digan todo sobre clave web por que las wpa ya se sabe que demoran horas dias y semanas xd
     
  7. kanito

    kanito Miembro frecuente

    Registro:
    17 May 2012
    Mensajes:
    61
    Likes:
    23
    Temas:
    1
    El 2009 aprendí a hackear wifi con una cajita que se llama wifi box parecida a la de la foto. 20 coquitos me salio esa cajita aquel año. 300 lucas me parece exagerado.
     
  8. shadownig

    shadownig Miembro maestro

    Registro:
    15 Jul 2011
    Mensajes:
    809
    Likes:
    98
    Temas:
    43
    bueno amigos colaborando con el amigo en darle mas ideas, pues ya tomando mayor seguridad a las redes muchos se están tomando la idea de implementar muchos tipos de seguridad en los que es wifi, en el caso de usar los rb mikrotik, aparte de que pongan seguridad wap o wap2, ademas de hacer amarre ip mac, y usar servidor dhcp, logrando una mayor seguridad tanto que en el caso muy extremo seria mejor ir a que les de en el servicio, pero como siempre se dice mejor es aprender en la practica que en la teoria solo seria que vayas a pcleticia, luego te compres tus equipos y empieces a practicar, porque siempre se dice que la practica hace al maestro, en realidad solo es buscar información en san google, ya que todos hemos aprendido de a poco , a veces siendo estafados, y lo digo en mi caso como hace 4 años, que fui a 1 curso como te ofrecen , al final solo me hicieron crimpiar cables de red y a configurar 1 ap tp link 501g, y de ahi como autentificar y cosas semjantes, pero bueno eso fue hace 4 años, ahora pues aprendo de cada foro y colaboro con la gente que desea aprender, saludos.
     
  9. zandro

    zandro Miembro frecuente

    Registro:
    2 Ago 2011
    Mensajes:
    192
    Likes:
    7
    Temas:
    17
    siemrep ahy mucho x aprender cda dia salen mas cosas nuevas...pero el q cree q ya lo sabe todo solo vive una fantasia.
     
  10. thechip

    thechip Miembro maestro

    Registro:
    1 May 2012
    Mensajes:
    290
    Likes:
    90
    Temas:
    8
    JAJAJAJAJA 300 lucas y en 6 horas?????

    yo te doy clases personalizadas en esas horas y por ese precio;

    Dudo mucho que en ese tiempo enseñen con full comandos todo sera a base airoscript; por que para saber todo eso(segun su curricula); se requiere minimo unas 10 o 12 horas de practicas

    Le falta agregar en esa curricula : Uso de wireshark para saber el rango IP ademas filtrado IP, DNS, para burlar mikrotik y hotspot
     
  11. EnLaPC

    EnLaPC Miembro de bronce

    Registro:
    18 Oct 2010
    Mensajes:
    2,490
    Likes:
    344
    Temas:
    156
    hay mucha información sobre el tema en google es cuestión de leer, y paciencia, el costo es exagerado, la practica y los software que te facilitan ya no escribir comandos, todo es automático haciendo clics :hi:
     
  12. trustonme

    trustonme Suspendido

    Registro:
    29 Mar 2013
    Mensajes:
    7,702
    Likes:
    1,868
    Temas:
    410
    Hay alguna manera conectarse x android