Mostrando entradas con la etiqueta wireless. Mostrar todas las entradas
Mostrando entradas con la etiqueta wireless. Mostrar todas las entradas
domingo, 6 de enero de 2008
lunes, 19 de noviembre de 2007
wifiQuality.pl
#!/usr/bin/perl
use warnings;
use strict;
use Term::ANSIColor;
$Term::ANSIColor::AUTORESET++; # reset color after each print
my $flag = 1;
while (1) {
open OUTPUT, "iwconfig 2>&1 |" or die print "Algo salio
mal con iwconfig\n";
system "clear";
while (<OUTPUT>) {
if (/Link Quality=(\d+)\/100/) {
$flag = 0;
print "Link Quality ";
if ($1 > 60) {
print colored("$1\n", "green");
} elsif ($1 <= 60 and $1 >= 50) {
print colored("$1\n", "yellow");
} else { print colored("$1\n", "red"); }
}
}
if ($flag == 1) {
print colored("Wifi connection lost! :\(\n", "red");
} else { $flag = 1 }
sleep 1;
}
syntax highlighted by Code2HTML, v. 0.9.1
viernes, 5 de octubre de 2007
Aircrack-ng 1.0 beta
El 1 de Octubre salió la nueva versión de esta herramienta, imprescindible para todo lo relacionado con la seguridad wireless.
Estaba teniendo unos pequeños problemas... casi 3 millones de paquetes vulnerables capturados de la red y el $%& del aircrack no me sacaba la clave (estaba haciendo la prueba del método chop-chop). O los paquetes estaban corruptos, eran inválidos, tontos o lo que fuese, o algo no cuadraba. Y bueno, lo han debido de mejorar cuando al pasar de la 0.9.1 a la 1.0 beta con el mismo archivo de paquetes ha conseguido descifrar la clave.
Estaba teniendo unos pequeños problemas... casi 3 millones de paquetes vulnerables capturados de la red y el $%& del aircrack no me sacaba la clave (estaba haciendo la prueba del método chop-chop). O los paquetes estaban corruptos, eran inválidos, tontos o lo que fuese, o algo no cuadraba. Y bueno, lo han debido de mejorar cuando al pasar de la 0.9.1 a la 1.0 beta con el mismo archivo de paquetes ha conseguido descifrar la clave.
miércoles, 3 de octubre de 2007
Chop-Chop
Estoy enfermo y en casa, pero consciente y en plenas facultades. Últimamente la red de mi vecino me juega malas pasadas, está un poco lejos y en cuanto caen 3 gotas o alguien estornuda pierdo la conexión. Y eso está mal.
Aquí cerca tengo otra red que en principio es reventable (es curioso, pero aquí son mayoría las redes con seguridad WPA/PSK, y eso ya es otro cantar). La cosa es que en esa red nunca hay clientes y es un infierno el ir capturando paquetitos.
Y es aquí donde encuentro otro interesante tutorial.
Resulta que si el AP es vulnerable a un ataque "chop-chop" y se dan una serie de circunstancias (cercanía al AP y demás) puedes conseguir crear una petición arp "fidedigna" válida para machacar al AP.
Está curioso.
Aquí cerca tengo otra red que en principio es reventable (es curioso, pero aquí son mayoría las redes con seguridad WPA/PSK, y eso ya es otro cantar). La cosa es que en esa red nunca hay clientes y es un infierno el ir capturando paquetitos.
Y es aquí donde encuentro otro interesante tutorial.
Resulta que si el AP es vulnerable a un ataque "chop-chop" y se dan una serie de circunstancias (cercanía al AP y demás) puedes conseguir crear una petición arp "fidedigna" válida para machacar al AP.
Está curioso.
viernes, 21 de septiembre de 2007
No es necesario aplicar más parches
There's no need to apply patches to the kernel anymore with the 2.6.22 kernel. Just enable this:
(Networking ---> Wireless ---> Generic IEEE 802.11 Networking Stack )
(Device Drivers ---> Network Device Support ---> Wireless LAN ---> Wireless LAN (IEEE 802.11) ---> Intel PRO/Wireless 2200BG and 2915ABG Network Connection (NEW)
<*> Intel PRO/Wireless 2200BG and 2915ABG Network Connection
[*] Enable promiscuous mode
--- Enable radiotap format 802.11 raw packet support
[*] Enable creation of a RF radiotap promiscuous interface
Gentoo Forums
(Networking ---> Wireless ---> Generic IEEE 802.11 Networking Stack )
(Device Drivers ---> Network Device Support ---> Wireless LAN ---> Wireless LAN (IEEE 802.11) ---> Intel PRO/Wireless 2200BG and 2915ABG Network Connection (NEW)
<*> Intel PRO/Wireless 2200BG and 2915ABG Network Connection
[*] Enable promiscuous mode
--- Enable radiotap format 802.11 raw packet support
[*] Enable creation of a RF radiotap promiscuous interface
Gentoo Forums
miércoles, 19 de septiembre de 2007
Hacking Wireless v2.0
Era el siguiente paso.... después de que tunelar el tráfico no sirviese para nada el siguiente objetivo estaba claro: hay un puñado de redes wireless accesibles desde casa (^_^)
El primer problema ha sido que el método tradicional que usé en Madrid ya no funciona. Aparte de que el aircrack ha mejorado y se han sacado nuevas versiones, los updates del kernel y del driver no le han sentado demasiado bien a mi llaverito USB (rt2570). No va ni a tiros.... al arrancar con él enchufado el kernel explota en medio del arranque (bloqueo total) y si lo enchufas en caliente carga pero mata al teclado T_T
Aún quedaba una posibilidad, ipw2200. Explorando lo que en su día me comentó Sebas sobre la posibilidad de asociarte a un punto de acceso sin necesidad de conocer la clave WEP de encriptado de la red llegué a un curioso tutorial que explica el proceso. Lo que en principio creí que eran unas limitaciones muy fuertes para el firmware no lo son tanto si las condiciones resultan favorables :D De todos modos continúas sin poder hacer fakeauth, por lo que si no hay clientes en la red estás jodido.
Por ahora estoy teniendo suerte.
El primer problema ha sido que el método tradicional que usé en Madrid ya no funciona. Aparte de que el aircrack ha mejorado y se han sacado nuevas versiones, los updates del kernel y del driver no le han sentado demasiado bien a mi llaverito USB (rt2570). No va ni a tiros.... al arrancar con él enchufado el kernel explota en medio del arranque (bloqueo total) y si lo enchufas en caliente carga pero mata al teclado T_T
Aún quedaba una posibilidad, ipw2200. Explorando lo que en su día me comentó Sebas sobre la posibilidad de asociarte a un punto de acceso sin necesidad de conocer la clave WEP de encriptado de la red llegué a un curioso tutorial que explica el proceso. Lo que en principio creí que eran unas limitaciones muy fuertes para el firmware no lo son tanto si las condiciones resultan favorables :D De todos modos continúas sin poder hacer fakeauth, por lo que si no hay clientes en la red estás jodido.
Por ahora estoy teniendo suerte.
lunes, 27 de agosto de 2007
IPW2200... no es oro todo lo que reluce
Y es que la inyección de paquetes tienen un buen montón de limitaciones amigos!!
Bueno, por hoy concluye el capítulo de wireless.
- Necesito estar asociado a un access point (AP) del mismo canal que el AP al que le quiero inyectar tramas.
- Sólo puedo inyectar tramas de datos (no auth/assoc/disassoc/deauth, etc).
Bueno, por hoy concluye el capítulo de wireless.
Inyección en ipw2200
Para conseguir que nuestra tarjeta tenga soporte para la inyección de tramas es necesario parchear el kernel:
http://porno-bullen.de/~bluebird/ipw2200-inject/
Ahí explican los pasos y van actualizando puntualmente los parches.
http://porno-bullen.de/~bluebird/ipw2200-inject/
Ahí explican los pasos y van actualizando puntualmente los parches.
Suscribirse a:
Entradas (Atom)