Mostrando entradas con la etiqueta contraseña. Mostrar todas las entradas
Mostrando entradas con la etiqueta contraseña. Mostrar todas las entradas

3ra parte REDES INALAMBRICAS: Filtrados MAC y ACCESO LIMITADO



GATO BRUJO:

Le puse de titulo redes inalámbricas , para pasar los filtros jaja y no hacer tanto roche . pero pues este tema esta enfocado en como colarte a la red de tu vecino, o bueno no exactamente como, si no saber a lo que te estas enfrentando.
------------------------------------------------------------------------------------------------------------



Ok,  que es una MAC?
Uhmmm no   -.- ¡ , no es una PC de “Apple”, si pensabas que era eso, entonces estas grave hermano.
Hare mejor la pregunta
¿Qué es una dirección MAC?
Eso si te sonó verdad? Ok, una dirección MAC es una dirección física que viene de fábrica en nuestra tarjeta de red. Toda tarjeta de red, tiene su dirección MAC incluida para que sea identificada en la red.
Podemos darnos cuenta de cuál es nuestra dirección MAC con el famoso “IPCONFIG /ALL”




Bueno los administradores de red pueden ver las direcciones MAC conectadas a su red , y con eso pueden configurar el ROUTER para negar el acceso a algunas direcciones MAC o solo permitir el acceso a las direcciones MAC de sus clientes.

Si hermanos, este es un gran problema ya que, sí existe un filtrado MAC en la red, aunque tengamos la contraseña , no nos podremos conectar, porque  la dirección MAC de nuestra tarjeta de red no está admitida.
Recordemos que las direcciones MAC son únicas. Pero, existen programitas que disfrazan tu dirección MAC y le ponen otra, esto puede servir mucho para ser anónimo en la red, también  por si bloquearon nuestra MAC, y mucho mejor nos puede servir para clonar la MAC de algún cliente de la red.  Y tendremos el acceso.
En realidad lo de clonar direcciones MAC , solo lo he escuchado nunca lo he hecho, no sé si es fácil o complejo, aun no tengo internet y no puedo googlear. Pero Uds. si J , si encuentran algo bueno me lo pueden compartir y yo lo publicare aquí.




ACCESO LIMITADO
Esta configuración de acceso se usa mucho, supongamos que solo hay 4 clientes en la red. Entonces el ROUTER se configura para que solo deje pasar a 4 dispositivos. Si viene un quinto no lo dejara conectarse, aunque tenga la contraseña correcta, aunque  tenga la configuración de IP’s correcta, aunque tenga una dirección MAC admitida.
La configuración dice que solo se pueden conectar 4 clientes , entonces solo 4 se podrán conectaran.

Esto lo he visto en muchas redes abiertas. Las redes abiertas , están dando conexión libre, ósea que cualquiera se puede conectar, pero para evitar que se haga un súper tráfico se hace el acceso limitado. Para dar acceso a una cierta cantidad de clientes.
Supongo que esto no lo podemos saltar, tendríamos que botar o hacer una denegación aun cliente para sacarlo y tomar su lugar.



4ta parte REDES INALAMBRICAS:  ING. SOCIAL   27/04/13

2da parte REDES INALAMBRICAS: DHPC Configuración de Ip’s


GATO BRUJO:


Le puse de titulo redes inalámbricas , para pasar los filtros jaja y no hacer tanto roche . pero pues este tema esta enfocado en como colarte a la red de tu vecino, o bueno no exactamente como, si no saber a lo que te estas enfrentando.
------------------------------------------------------------------------------------------------------------



 Bueno, muchas personas me han preguntado¿ por qué si ya puse la contraseña de la red ,no tengo internet?
Esta pregunta la eh escuchado mucho. En realidad muchas personas solo saben conseguir la contraseña y después de eso , si no  consiguen s internet, pues no saben que es lo que hicieron mal.
No , no has hecho algo mal, tu problema es que no tienes la configuración de IP’s, o tienes alguna incorrecta.
Existe un servidor llamado DHCP, dentro del ROUTER que asigna las IP’s,de manera automática, a los dispositivos que se van a conectar a la red.


Nosotros debemos tener fe en que este servidor está activado, y tener la configuración de manera automática, de no ser  así estamos jodidos y tendríamos que aplicar métodos de Ing. Social que es lo que veremos en la parte 4.
Bueno muchos administradores  configuran al DHCP para que asigne solo , una IP y una máscara.

Dirección Ip : 192.168.1.200
Mascara de Subred: 255.0.0.0
Puerta de enlace: 0.0.0.0
DNS: 0.0.0.0

Nos ponen la IP y la máscara ,por si algún brujo logro descifrar la contraseña y para que solo tengamos acceso a la red y no a internet , porque para salir a internet necesitamos la puerta de enlace y para navegar por internet necesitamos los DNS.
Aquí un grave error porque si nos dan acceso a la red, ya estamos dentro y podemos hacer lo que queramos. , pero si no eres un brujo, y el brujo es el administrador de red, entonces el que está en problemas eres tú , porque te puede estar grabando por tu webcam en pelotas =P
Bueno…

Los DNS los podemos conseguir muy fácil, podemos navegar con los de GOOGLE y no habría problema
DNS1:8.8.8.8
DNS2:8.8.4.4

La puerta de enlace se consigue con un escaneo de las IP’s dentro del rango, con programita que hace esto de manera automática , llamado “Advanced IP Scanner”
Bien entonces teniendo en cuenta esto . y para tenerlo más claro les dejo con un pequeño video realizado por yo, usando el packettracer
Saludos…










----------------------------------------­----------------------------------------­-----------





4ta parte REDES INALAMBRICAS:  ING. SOCIAL   27/04/13

1ra parte REDES INALAMBRICAS: Encontrar la contraseña

GATO BRUJO:


Le puse de titulo redes inalámbricas , para pasar los filtros jaja y no hacer tanto roche . pero pues este tema esta enfocado en como colarte a la red de tu vecino, o bueno no exactamente como, si no saber a lo que te estas enfrentando.
------------------------------------------------------------------------------------------------------------



Ok, para conectarnos a la red Wlan de nuestro vecino, necesitamos:
Una pc o laptop (todo sirve)
Una tarjeta de red inalámbrica (que escuche)
 Y un poquito de fe (jajaja)
Debemos tener muy claro que si obtenemos la contraseña de la red, no significa que hemos ganado el acceso a internet o a la intranet.
Obtener las contraseñas puede resultar muy sencillo, y no nos vamos a complicar la vida con , cosas complejas, y vamos a utilizar lo que ya está automatizado jeje, usemos  herramientas  que ya nos lo deje todo fácil como el wifiway.

PRIMERO VEAMOS EN 2DO CAPITULO DE MUNDO HACKER, QUE TENIA ESTE TEMA y abrir un poco los ojos.






Existen algunos tipos de cifrados para las redes inalámbricas,  es muy importante el cifrado , por que la información viaja por el aire, y si hay alguien medio brujo , puede hacer cosas malas. 



WEP 
WPA
WPA2



El cifrado WEB ya esta descubierto desde hace mucho, no necesitas usar herramientas de brute force , porque ya se conoce y se desencripta facilmente con alguna aplicación.

Así que si vemos alguna red con cifrado WEB , nos brillara los ojos , por que siempre, siempre vamos a obtener la contraseña.

En WPA y WPA2 , se complica un poco, pero si se logra romper las contraseñas.


 wifiway tiene las herramientas nivel down para obtener las contraseñas de una red inalámbrica y que no es necesario escribir comandos ni nada, simplemente saca la contraseña.
Recordemos que wifiway es un sistema operativo, una distribución en Linux para auditorías de redes inalámbricas.

En verdad quería hacer una demostración en vivo,pero tengo algunos problemas.
1.- no tengo como descargar el WIFIWAY no te tengo internet
2.- no tengo vecinos ni redes inalámbricas cercanas,vivo en un lugar remoto , muy alejado de la civilización.
3.- Tengo un dinosaurio como PC
4.-No tengo tarjeta de red inalámbrica

Por estos pequeños problemitas no puedo hacer una demostración jaja, pero es muy sencillo :)




El objetivo de esta primera parte, es obtener la contraseña, 

http://www.wifiway.org/

Descarga Wifiway 3.4: http://goo.gl/DKqZt
Wifi way es un S.O , entonces lo descargas , lo quemas en un CD y arrancas con el o también puedes usar , una maquina virtual  (VMware VBox)

Como descifrar claves WEP con Wifiway





Como descifrar claves WPA/WPA2 en Wifiway con Minidwep



Como descifrar cualquier red WPA con Wifiway sin Diccionario externo




Mejores Diccionarios WPA



Pensado en el usuario principiante








----------------------------------------­----------------------------------------­-----------







Contraseñas por defecto


ƒÀvI ɗɛʆ ɱɑʆ.- Àlone v2.0:  Amigos , estoy metiendo contenido a esta web , ya retome los tutoriales, la idea de esto es compartir, si tienes algo me envías un inbox al facebook"http://www.facebook.com/fmaligno" o al correo "hackover321@gmail"

__________________________________________________________________________________

Contraseñas por defecto:


 Empecemos.


Al leer este título , se me viene a la cabeza el clásico , id: admin  - pass: admin  el 123456 , etc, etc ,contraseñas tan fáciles, que muchos creen que son seguras.
 Por ejemplo, hace unos meses , me senté en frente de mi pc, y pensé un poco, para obtener la contraseña de una amiga, entonces imagine muchos métodos, pero me dije : empecemos con contraseñas por defecto , probé con 123456 , y fracase , luego me dije, esto es tonto, mejor la llamo e intentó sacarle info , ósea  ingeniería social .
 y de repente me dio un chispazo  ¡! Claro su número!! , pues bingo entre a su cuenta ,con el su número de teléfono ,
Un número de teléfono también es una contraseña por defecto , y pues claro que también las respuestas secretas , ¿Cuál es tu película favorita? , haha no te pases eso es un sistema de seguridad?
 Puede que sí, pero no todos entienden que se tiene que ingresar una palabra o  frase que solo tu conozcas , y no pongas el nombre de una película, pues por que cualquiera lo puede averiguar. Si es una chica  yo probaría primero con  TITANIC, y más fácil si la pregunta es, nombre de tu mascota, o donde nació tu madre, ojo que no se responde con la verdad ¡!!!
Ahora quizá te has puesto a pensar, ¿qué contraseña seria segura? 
Aclaremos que , no existe 100% de seguridad, pero una contraseña con elevada seguridad seria , pues una palabra inventada por ti y mezclada con algún nombre , por ejemplo :
Un experto de la seguridad informática fue hackiado de repente , lo raro es que le hackiaron todas sus cuentas, se supuso que lo infectaron con un spyware .

Pero la verdad fue que solo descubrieron su sistema de seguridad.
El experto en seguridad, tenía un sistema para sus contraseñas , su palabra clave era “FUCK” esa palabra era mezclada con el nombre de dominio al cual se registraba,  es decir, que si se creaba una cuenta en Facebook, su contraseña era fuckfacebook .
Cuando se registraba en Hotmail , su contraseña era fuckhotmail .
Una vez más para los que no entendieron , si se registraba en gmail su password era  : FUCKgmail
Este es un muy buen sistema de contraseñas , pero agreguemos más cosas y mejoremos esto, a ver .
Creemos una pabla extraña como “ gelatina”  pero a la inversa , entonces tenemos como resultado
“Anitaleg” esa palabra no te la olvidaras , pero agreguémosle mas seguridad como Dan.
Entonces llegamos  a “shitanitaleg”  . a esto le agregamos un número y un carácter más  , entonces llegamos a la contraseña segura :( shitanitaleg1-) + nombre de dominio
Si esa password te sale más grande es mejor , pero mira  ya es una contraseña segura .
 Palabras  que debes recordar :  “shit” ,”gelatina” “1-“ y listo.
Entonces si nos registramos a Facebook la contraseña seria : ( shitanitaleg1-facebook)
Si nos registramos a Hotmail la password seria : ( shitanitaleg1-hotmail) 
( shitanitaleg1-gmail)  etc, etc

En fin!
Crear una contraseña segura es muy sencillo , pero a la mayoría no le gusta hacerlo y ponen cosas como : teamo - misquince  - mamita – x100pre etc, etc .

Ojo: que si te infectan la pc, no importa que tan larga o complicada sea tu contraseña, te la van a meterdoblada xd.

Saludos ... (Cambien sus password) 


........ETIQUETAS

acceso limitado (1) accesos directos (1) ACL (1) ACTIVE DIRECTORY (1) adminadmin (1) adsl (1) anonymous (1) antena (3) ASIGNAR IPV4 EN WSC2008 (1) ask.fm (1) base 2 (1) Bienvenida (2) binario (3) broadcast (1) broma telefonica (2) BTS (1) Bypass (1) Cain & Abel (1) ccna2 (1) CDP (1) Cerrar sesión de Facebook con una Url (1) chat (1) chgrp (2) chmod (2) chown (2) cisco (1) clear memory (1) CommView for WiFi (1) Comunidades Anonimas (1) contraseña contraseñas por defecto (1) convertir a binario (2) convertir a hexadecimal (1) Correos (2) Correos Temporales (1) decimal (2) Deep web (1) defecto (1) descompilador (1) DHCP (3) DHCP WSCore2008 (1) dork (1) dsl (1) Eigrp (2) Eigrp.Acl extendida (1) Enrutamiento estatico (1) entrevista en google (1) espías (1) esto no es magia (1) facebook (7) fbi (1) Google Hacking (2) grooming (1) hackear redes (1) hackeo en vivo (3) Havij (1) hexadecimal (1) HSRP (1) igualdad en argentina (1) ildasm (1) inalambrico (1) IPBrujosTotal (1) IPv6 (1) isa (1) isa server (1) ISQL (1) keygen (1) la foca (1) linux (7) llamdas gratis (1) Los metadatos (1) MAC (1) metadatos (1) modo avion (1) MOZTOLLX TANTRA (1) mundohackertv (1) NAT (2) navegadores (1) netflix (1) Nic.ar (1) nmap (1) ocultar ventanas de windows (1) open office (1) password (1) pendrive (2) permisos linux (2) peru crack (1) phishing (2) programa (1) puerta de enlace (1) Raidcall (1) red (1) redes (1) redes inalambricas (3) Reto Hacking (3) Reto Hacking #1 (2) RIP (2) Robar claves (1) Routers (1) server 2008 (1) sesion facebook (1) sesion fail (1) shell (1) skype (2) skype ilimitado (1) solcuion al reto hacking (1) spam (1) SqlMap (1) urls (1) usb (2) virus (1) Vlan (2) vlans (2) vmware (1) VTP (2) web (1) wifi (5) wifiway (3) Winamp (1) windows server 2003 (1) Windows Server 2008 (2) windows server core 2008 (3) wireless (4) wlan (2) woa (1) wpa (6) WSC2008 (2) WSCore2008 (1) xampp (1)