Flashear fonera y poner dd-wrt fácil y rapidamente:1) Conectamos la fonera con cable ethernet normal no cruzado (sin enchufarla a la corriente)2) Descargamos y ejecutamos winpcap3) Descargamos y ejecutamos FonFlasherv01b02.zip o Freifunk-flash-fonera-gui-1.0-38.exe4) Bajamos root.fs y vmlinux.bin.l7 de dd-wrt. Los renombramos a .bin y .lzma respectivamente. Abrimos el FonFlasher o Freifunk. Selecionamos dichos archivos. Selecionamos crear particion NVRAM.Clickamos en Flash Go!. Enchufamos la fonera a la corriente y nos tomamos algo mientras esperamos ;)--Saludos Jose http://jcabezuelo.googlepages.com Notas para poner la fonera en modo cliente:
1.-Conectarse a la fonera por cable de red normal(no cruzado) Mirar ip de la fonera haciendo click en el icono de estado de lan. Parte inferior derecha. Darle a soporte -> puerta de enlace=ip fonera.) Poner ip fonera en firefox. (En mi caso 192.168.1.1) 2.-Lo primeo vamos a la pestaña administration Cuando nos pida login metemos root/admin En Language y selecionamos en español para que todo este en cristiano. 3.- Luego vamos a la pestaña Inalambrico. Regulatory Domain: Spain TX Power: 20dB Antenna Gain: 20dB Modo inalambrico:cliente Network configuration:bridged 3.- Por ultimo vamos a Setup -> Setup básico Tipo de conexión:DHCP IP Local (LAN): 192.168.2.1 Mascara de Subred: 255.255.255.0 (Para que no haya conflictos con la ip del punto de aceso que normalmente es 192.168.1.1) Notas para conectarnos a un punto de acceso con fonera en modo cliente: 1.- Vamos a Estado -> Inalambrico -> Inspección de sitios Comiamos el SSID al que queramos conectarnos (WLAN_55 por ejemplo) y le damos a unirse. En la ventana que se nos abre (Inalambrico->Conf básica) pegamos el SSID en donde pone Nombre de red (SSID) y le damos a aplicar. Si tenemos suerte y no tiene clave wep nos conectara con exito. Si tiene wep y la sabemos tenemos que ponerla pestaña Seguridad Inálambrica. -- Saludos Jose http://jcabezuelo.googlepages.com Auditoria de Seguridad Wireless.Pasos para encontrar la wep con Wifislax y airoway:1.- Descargar la live cd iso Wifislax 3.1Grabarlo en cd y arrancar con el cd metiendo de user:root y pass:toor, luego startx.(ya lo explica el cd)Podeis ver un video del arranque de wifislax en hadrianweb (con musica de Dover ;) )Tambien podeis ver una presentacion de Wifislax aqui:Conferencia_WiFiSlax.3.1.pdf2.- Una vez en wifislax, hacer lo siguiente(2 clicks):Inicio-Wifislax-Asistencia chipset-Chipset (Atheros en mi caso) - Modo monitor (veis un shell que pone ath0 modo monitor)Inicio-Wifislax-Asistencia chipset-Chipset (Atheros en mi caso) - Incrementar interface (veis un shell que pone ath1)3.- Editar airoway.sh.Vais al explorador le dais a Tools-Find file y poneis airoway.sh. Una vez encontrado el archivo le dais a boton derecoh open with Kwrite y poneis: LISTEN="ath0" INJECT="ath1" (en el caso de atheros) o las interfaces que os salieran en la shell anterior en otros casos.4.- Abrir el airoway.sh.Inicio-Wifislax-Herramamientas Wireless-AirowayEn este scrip esta todo explicado en ingles. En la primera pantalla escaneamos todos los canales y en el canal que este la wep objetivo le damos a enter y nos aparece lo siguiente:Si no hay clientes ni trafico pueden darnos las uvas esperando a conseguir las ivs necesarias.Para acelerar el proceso le damos a [1] y cambiamos la nuestra MAC por la del punto de acceso con lo cual estamos seguros que obtendremos paquetes y asociación aunque tenga filtrado MAC.Luego le damos a [2], a [3] y a [5], a 5 le damos en repetidas ocasiones y luego cuando pregunta en la ventana de chopchop y la otra le damos a Y y vemos que el numero de paquetes se incrementa muy rapidamente y conseguiremos algun ARP.Una vez tengamos suficientes paquetes capturados le damos a [8] y si tenemos mas de 5000ivs en algunos casos ya nos encuentra la clave. Podeis verlo aqui:Pues nada mas, ..."Una imagen vale mas que mil palabras"Espero que os haya sido útilPróximamente intentare probar la auditoria en redes con clave W P A usando coWPAtty 4.0.Otro script bastante bueno es el Airoscript aunque personalmente prefiero Airoway.
Cualquier duda o sugerencia mandarme un email a jcabezuelo@gmail.com pero mirar antes en el foro de wifislaxMANUAL AESTRADADIXITAL - ver manual en pdf - www.aestradadixital.org
Esta guía explica como conectar un PC con WindowsXP de sobremesa ou portátil con tarxeta WiFi estándar á rede urbana ou rural da aestradadixital_plata. Para outros sistemas operativos pode que esta guía non sexa válida. É necesario dispor dunha clave de acceso (podese solicitar nas oficinas de aestradadixital) e é necesario dispor dun nivel de sinal MOI BO, xa que as tarxetas de rede ordinarias teñen moita menos potencia que o kit de usuario. Ademáis, aestradadixital non da soporte técnico neste tipo de configuración. Non está recomendada, salvo para usuarios con experiencia: aestradadixital cede gratuitamente o kit de usuario: infórmese nas oficinas de aestradadixital. Por último, non é posible conectar dous ou máis equipos simultáneamente á rede coa mesma clave de acceso: ó final deste manual explicase como elimina-la la configuración do seu equipo ou como desactivala. PASO1.Acceda o panel de redes inalámbricas. Pode pulsar no icono ou ben acceder a través do panel de control: Prememos sobre o menú de inicio (á esquerda) e accedemos o Panel de control. Logo seleccionamos o icono de “Conexiones de red” (se non encontra este icono, cambie a vista clásica do panel de control). É necesario ser administrador do equipo.A continuación aparece unha fiestra cos dispositivos de rede de que dispón seu equipo, entre elas debería aparecer “Conexiones de red inalámbricas” (vela a derecha). Unha vez localizado o icono, facendo doble clic enriba, aparecerá a fiestra de xestión de redes (ver a esquerda). O paso 1 está completado. PASO 2. Neste segundo paso ímos configurar manualmente os parámetros da rede. Para elo en primeiro lugar pulsamos “Cambiar el orden de las redes preferidas” (ver á esqueda na reproducción da fiestra “Conexiones de red inalámbricas”). Isto desplegará un diálogo no que aparecerán todalas redes as que nos hemos conectado e as que houbesemos configurado manualmente (Ve- la dereita). Logo,cando queira elimina-la configuración creada con este manual, nesta fiestra usando o botón QUITAR Antes de continuar é preciso elimina-la rede aestrada_SENFIOS e todalas demáis redes da estrada da lista de redes preferidas. Tamén sería recomendable quitar todalas redes que non se vaian usar. Isto é preciso para evitar que o ordenador se conecte a outra rede (só se pode conectar a unha rede de WiFi) polo que só lograremos conectarnos se o ordenador non se conecta automáticamente a ningunha outra rede. Se pulsamos no botón agregar poderemos configurar manualmente la rede: o facemos. Los pasos descritos neste manual executados correctamente non deberían afectar á configuración de rede do seu equipo. Teña en conta que no caso de non ter Windows XP instalado esta guía podería non ter validez. Debe deixar os diferentes diálogos tal cal aparecen nas figuras na parte da dereita. FIGURA1 (apartado asociación) (1) como nombre de red SSID rechearemos “aestrada_PLATA” (sen as comillas). (2) como autentificación de red escollemos WPA, en algunhas versions antigas de Windows pode que esta opción NON esté disponible. Intente actualiza-lo seu sistema operativo xa que sen esta opción non se poderá conectar. (3) como cifrado de datos seleccionamos TKIP. FIGURA2 (apartado autentificación) (4) a opción Habilitar autenticación IEEE 802.1X en esta red aparecerá marcada. Non é necesaria sua intervención para este paso: esta opción non se poderá cambiar. (5) como tipo de EAP seleccionaremos EAP protegido (PEAP) . (6) os dous cadros que veñen enbaixo os deixaremos sen marcar. (7) pulsamos o botón Propiedades para accede-la FIGURA3. FIGURA3 (diálogo propiedades de EAP protegido) (8) desmacamos todolos cadros salvo habilitar reconexión rápida, que debemos activar. (9) seleccionamos como método de autenticación: o de contraseña segura EAP-MSCHAPv2. Xusto á dereita, prememos ó botón de configurar e aparecerá o diálogo: no que deixaremos o cuadro sen marcar e pulsaremos aceptar. FIGURA4 (conexión) (10) simplemente temos que activar conectarse cuando la red esté al alcance. REVISAMOS QUE TODALAS OPCIÓNS QUEDAN TAL CAL ESTÁ NESTA FOLLA e prememos ACEPTAR. Nestos momentos debería de volver a estar no diálogo de selección de conexión inalámbrica. aestrada_PLATA non aparecerá salvo que estemos conectados. Debemos pulsar unhas cantas veces “Actualizar lista de redes”. Se hai suficiente nivel de sinal, teña en conta que debe ter unha antena moi cerca para elo, o ordenador conectarase automáticamente e sin preguntar á rede e iniciará o proceso de autenticación. Se todo sigue ben debería aparecer este globo e o pulsar este diálogo preguntando usuario e contrasinal: Debe introduci-lo nombre de usuario que lle facilitarou o persoal de no cadro do nome de usuario e a contrasinal no cadro correspondente, deixando o cadro de dominio de inicio de sesión vacío. Se todo foi ben, el ordenador conectarase a rede. Fonte:www.aestradadixital.org Manual Router Wifi Xavi de Telefónica
Manual_Router_Amper_Xavi_7868r.pdf Saludos Jose http://jcabezuelo.googlepages.com Manual Router Wifi Comtrend de Jazztel
ManualOficialCT536A1.1.pdf Saludos Jose http://jcabezuelo.googlepages.com BACKUPS - Copias de seguridad
Texto: Nina (email) Resumen y actualización: Jose Pereira (email) Copia de Seguridad Hacer una copia de seguridad o un respaldo consiste en guardar en un medio removible la información sensible de un sistema pudiéndose realizar en un disco duro externo, un CD-ROM regrabable, discos ZIP, llave USB, pero lo que no es recomdable es guardar la copia de seguridad en el mismo disco duro ya que podría ser objeto de daño lo que haría que la misma se perdiese. El propio sistema operativo incluye la opción de copias de seguridad que están disponibles entre las utilidades de sistema permitiendo establecer las fechas y con advertencia previa y/o ejecución automática. Programas Gratis de Copias de Seguridad Entre ellos podrás servirte de CrazyBackup, se trata de un programa gratuíto aunque solo funciona con WXP. Otro programa de ayuda para realizar backups es Cobian Backup, EZBack-it-up es el que utilizo. Otra opción para
realizar las copias de seguridad es la combinación de un programa
de compresión de archivos zip con un gestor de archivos de doble
pantalla que sustituya al Explorador de Windows. A mí me gusta IZArc
3.5 y como gestor de archivos de doble pantalla DualXplorer
Copia
de Seguridad de Archivos de Outlook y Outlook Express. En Windows Vista esta en: También puedes ir a {Inicio->Buscar} y escribir *.pst en {Nombre} y presionar {Buscar ahora}.
Una vez que la búsqueda finalice ve a {Inicio/Ejecutar}, escribe
la dirección donde se encuentra y selecciona {Aceptar}. Una vez lo
hayas encontrado puedes observar que quizás sea recomendable que lo comprimas en un fichero
ZIP. Si utilizas Outlook Express como cliente de e-mail podrás utilizar
un programa como Acubix
PicoBackup para realizar las copias de seguridad de tus correos con
Outlook. Es un programa sencillo de manejar y gratuíto. Como realizar una copia (backup) del correo en Outlook o Outlook Express
1) En el menú de Herramientas seleccione Opciones 2) En la pestaña de Mantenimiento, de clic en Carpeta de Almacén 3) Seleccione y copie la ruta de la carpeta 4) De Clic en Cancelar y luego otro Clic para cerrar la ventana o caja de dialogo. 5) Hacer clic en Inicio y luego en Ejecutar 6) Haga clic derecho del ratón seleccione la opción pegar y luego clic en Aceptar 7) En el menú de Edición haga clic en Seleccionar Todo 8) Luego de clic en Copiar y luego cierre la ventana 9) Haga clic derecho en el escritorio de su PC (puede seleccionar otro lugar si lo desea) y hacer clic en Nuevo y luego clic en Carpeta 10) Digite el nombre de la nueva carpeta y abrala 11) En el menú edición haga clic en Pegar 12) Cierre la ventana. Como exportar la cuenta del correo electrónico en Outlook Express 1) En el menú de Herramientas seleccione Cuentas 2) En la pestaña de Correo, de clic en la Cuenta de Correo que desea exportar y luego clic en Exportar 3) En la opción de Guardar, seleccione la carpeta donde desea exportar la cuenta de correo y luego en Guardar 4) Repita los anteriores pasos por cada cuenta de correo que desee exportar 5) Haga clic en Cerrar. Como importar los mensajes desde la carpeta donde se almacenó la copia de los mensajes en Outlook Express 1) En el menú de Archivo seleccione Importar y haga clic en Mensajes 2) En la venta importación de mensajes Outlook Express, haga clic en Microsoft Outlook Express 4 o Microsoft Outlook Express 5 o Microsoft Outlook Express 6 (según la versión Outlook que posea su computador)y luego haga clic en Siguiente. 3) Haga clic en Importar correo desde un directorio de almacenamiento OE4 o Importar correo desde un directorio de almacenamiento OE5 o Importar correo desde un directorio de almacenamiento OE6 y luego clic en Aceptar. 4) Haga clic en Examinar y luego clic en la carpeta donde guardó la copia de los mensajes 5) Haga clic en Aceptar y luego en Siguiente 6) Haga clic en Todas las Carpetas, clic en siguiente y por último clic en Finalizar. Como importar la cuenta del correo electrónico en Outlook Express 1) En el menú de Herramientas seleccione Cuentas 2) En la pestaña de Correo, de clic en Importar 3) En la opción de Buscar localice la carpeta donde almacenó la copia de su cuenta de correo. 4) Haga clic en la cuenta de correo que desee importar y luego clic en Abrir. 5) Haga clic en Cerrar. Fuente:BackupOutlookExpress.pdf Resumen y actualización: Jose Pereira (email) Cambiar Windows Vista a XP en Notebook Compaq Presario C700 (Portátil Promoción de Banesto) Windows
XP sp2 Unattended Edition
(Password para descomprimir los archivos: overclockers.cl) Solucionar Error de detección de HDD e Instalar Windows XP Si comenzaron el proceso de instalación de Windows XP el primer problema que tendrán será que el programa de instalación les detectara que "NO HAY DISCO DURO PRESENTE", lo que en PCs de escritorio se arregla ingresando el driver correspondiente mediante diskette, pero en este caso no disponemos de disquetera por lo que para solucionar este inconveniente tendrán que reiniciar e ingresar a la BIOS del equipo durante el arranque (con F10). Luego busquen los ajuste de sistema y se encontraran con una opción llamada "Legacy SATA Support" [Enable], bueno lo que harán será "deshabilitarla o mejor dicho dejarla [Disable]. Luego guardan los cambios y reinician nuevamente. Nuevamente inicien el programa de instalación de Windows XP y ahora si les detectara el disco duro. Pueden proseguir con el programa hasta que Windows este totalmente instalado. Instalación de los Controladores Les recomiendo que copien la totalidad de los controladores al equipo (pueden dejarlos en el escritorio) Ahora pueden comenzar a instalar los drivers en el orden numerado (recuerden que el 02 no existe 00 Intel Chipset 8.3 [Instalar y reiniciar] 01 Intel Graphics Accelerator 945GM [Controlador de Video. Instalar y reiniciar] 02 ***no existe*** 03 Realtek Fast Ethernet RTL8139 [Es el controlador de la T/Red y si tienen Windows XP con SP2 probablemente se los reconocerá automáticamente por lo que si es así no es necesario instalarlo y pueden continuar con el que sigue] 04 Broadcom BCM43XX WLAN 1390 DELL [Pues si leyeron bien dice "DELL" ...bueno esto es porque este es el controlador de la Wireless y cuesta muchísimo encontrar el original del fabricante pero para nuestra suerte algunos notebooks DELL utilizan la misma tarjeta y por en de el driver nos funcionara sin ningún problema. ATENCION: para instalar no ejecuten el IS.exe que esta en la carpeta hay que hacerlo de forma manual, para ello váyanse al Administrador de dispositivos y luego seleccionar el driver con el signo de interrogación amarillo (no instalado) que diga "controladora de red" y después seleccionan la ruta a esta carpeta que contiene los controladores (donde la hayan dejado), luego Windows solo se encargara de terminar la instalación] Nota: En el caso del HP COMPAQ C735EM instalar el driver Atheros AR5006X de www.atheros.cz o usar el driver de alguno de los packs del principio. 05 Microsoft Universal Audio Architecture for Windows XP [Este no es un controlador pero es muy importante ya que es el "parche" o actualización que le concede a Windows XP la habilidad de detectar y funcionar con dispositivos de Audio de Alta Definición. Solo ejecutar, instalar y luego reiniciar] Procedimiento para solucionar detección de Controlador de Modem y Audio de Alta Definición 06 Conexant HD-Audio SmartAMC HD2 Controlador de Audio, si bien en un principio cuesta encontrar a la larga la misma HP lo tiene disponible pero a diferencia de su versión para Vista, esta vez toca pasar por algo poco normal y es debido a que "siendo el driver correspondiente" Windows Xp "no tiene la capacidad de auto reconocer si sirve o no" es por esto que uno termina buscando otros controladores siendo que ya lo tiene. Bueno lo primero es ejecutar de todas formar el instalador, mas que nada para para descomprimir el fichero a la carpeta por defecto que deja en C:\ luego se auto ejecutara el instalador, si les instala el driver solo Excelente! y si no y da un error, pues sigue leyendo. Ahora hay que instalar el Driver de forma manual, entonces nos vamos al Administrador de dispositivos y buscamos el controlador respectivo no instalado, luego "actualizar controlador" y continuamos con el asistente... ATENCION: Si no se puede reconocer el
controlador de Audio, mejor instalen el Modem (07) primero y el HP Quick Launch
Buttons (08) para así solo dejar una opción faltante y no confundirse, si sabes
cual es de antemano continúa leyendo.
... luego seleccionamos la opción de buscar la ubicación y en las opciones de búsqueda y ubicación seleccionamos la opción "NO BUSCAR"... http://img206.imageshack.us/my.php?image=audio01kp9.jpg Primero se los mostrara una lista de familias de Hardware por lo que continuamos y se nos mostrara ahora una lista de fabricantes, por lo que utilizaremos la opción "Utilizar Disco", entonces buscaremos la ruta del controlador ya descomprimido que debería ser como la siguiente... http://img507.imageshack.us/my.php?image=audio02wj2.jpg Entonces forzamos a Windows a leer en INF que se encuentra en la carpeta a lo que nos muestra la información del controlador de Audio que buscamos... http://img526.imageshack.us/my.php?image=audio03hr1.jpg Finalmente damos clic en Siguiente y se nos mostrara una advertencia de Windows
sobre el controlador que hemos elegido y que no esta firmado para ser usado, le
decimos que lo vamos a instalar igual y luego Windows comenzara a instalar el
driver.
07 Conexant HD Soft Modem [Realizar el mismo procedimiento que para el Audio en caso de no funcionar el Instalador Incluido, incluso pueden instalar el Modem antes que el audio y así no confundirse en el Administrador de dispositivos al seleccionar controlador] 08 HP Quick Launch Buttons [Controlador y aplicación de HP/COMPAQ para instalar la funciones secundarias y botones multimedia del Notebook. Instalar y Reiniciar] Ahora ya podemos disfrutar de la rapidez de Windows XP en nuestro nuevo portátil. Si tu portátil te viene con 1Gb de RAM es muy recomendable ponerle otro modulo de 1Gb para tener 2GB. Te ira rapidísimo!! Portátil HP Compaq (normalito) + Windows XP + 2GB Ram = Portátil rápido. -- Saludos Jose http://jcabezuelo.googlepages.com Foro de elhacker.netSeguridad Informática => Wireless en Windows => Mensaje iniciado por: MADMAX23 en 26 Julio 2007, 12:04Título: Claves WEP en 15 minutos o menos? EASY WEP FINDER v1.3b te lo pone fácil..... Publicado por: MADMAX23 en 26 Julio 2007, 12:04 Podeis ver, utilizar y descargar el programa (un HTML all in one) aquí: EASY WEP FINDER v1.3b (http://tubalmartin.googlecode.com/svn/trunk/html/EWFInet.html) ÚLTIMA MODIFICACIÓN EWF WEB-> 12:00h 29/10/2007 ** 17/10/2007 -> EWF compatible con WINDOWS VISTA ** ÚLTIMA MODIFICACIÓN AIRELAB y WLAN_Ripper 1.2-> 18:38h 03/02/2008 El EASY WEP FINDER 1.3b (EWF en adelante) trabaja con el nuevo programa WLAN_Ripper 1.2 diseñado para recuperar las claves WEP de todas las redes WLAN_XX de Teléfonica (incluidas las nuevas de 2007) y de las R-Wlanxx de R....tienes que probarlo!!!! Los programas que utiliza el EWF sólo funcionan en WINDOWS. Si vuestra tarjeta wifi no entra en modo monitor en Windows pero sí en Linux haced lo siguiente: - Inicia Linux -> captura los paquetes (esnifar tráfico) con AiroDump y guarda el archivo resultante de la captura ".cap" (o ".ivs" para las adslxxxx) en un USB o diskette -> Cierra Linux. - Inicia Windows -> copia el archivo de captura de paquetes .cap (o .ivs) en la carpeta donde se encuentre la suite AIRELAB o el WLAN_RIPPER1.2 (Ripper.exe y WLAN_RIPPER.bat + Weplab) -> Abre consola de comandos y pega o escribe el comando para recuperar la clave WEP por defecto. NOTA: HE HECHO 2 VERSIONES DEL WLAN_Ripper 1.2: - 1. Va integrada en la Suite AIRELAB: Esta version es dependiente del EWF, es decir, la web os proporcionará un comando que no funcionará con el WLAN_Ripper independiente. ----> Descarga directa Suite AIRELAB para EWF (http://tubalmartin.googlecode.com/svn/trunk/AIRELAB.rar) La información del manual de uso del WLAN_Ripper independiente os sirve para la versión dependiente del EWF a excepción de la sección de comandos. - 2. Versión independiente del EWF, sólo necesita de Weplab (incluido en el archivo de descarga) para funcionar. ----> Descarga directa WLAN_Ripper 1.2 independiente (http://tubalmartin.googlecode.com/svn/trunk/WLAN_Ripper1.2.rar) ----> Manual del usuario del WLAN_Ripper 1.2 (http://foro.elhacker.net/index.php/topic=173971.msg853062#msg853062) MANUALES COMPLEMENTARIOS: 1) COMMVIEW FOR WIFI -> Esnifador & Inyector de tráfico & Analizador de paquetes en Windows. ----> Manual introducción (http://hwagm.elhacker.net/commview/monitorwin.htm) ----> Manual Avanzado (http://hwagm.elhacker.net/commview/inyectorwin.htm) NOTA: Los que captureis paquetes en Linux o con CommView o AiroDump en Windows y no utiliceis la suite AIRELAB: El archivo de captura de paquetes .cap o .ivs debe copiarse en la carpeta de la suite AIRELAB o, de usar sólo el WLAN_Ripper...en la carpeta donde éste se encuentre. Lo primero...es lo primero: Créditos: A hrodgar, quien descubrió el patrón principal de la clave en los routers con ESSID "DLINK-WIRELESS". Podeis leer el tema entero aquí (http://foro.elhacker.net/index.php/topic,169964.0.html). A pulido, quien descubrió el patrón para obtener la clave WEP por defecto de las redes ONO: la clave WEP se crea mediante passphrase, y la passphrase es el ESSID de la red, pero a su último dígito se le debe sumar +1. Podeis leer el tema entero aquí (http://foro.elhacker.net/index.php/topic,160928.0.html). A KARR por aportar el diccionario para las redes de R con ESSID R-wlanxx en Galicia. A ska1ix por descubrir un patrón para generar un diccionario de ataque dedicado a las redes de ORANGE con ESSID "adslxxxx" y realizar el programa completo que lo genera (DECSAGEM). TESTERS de relevancia: pulido, ford_m_m, Melans, Spanslus9mm, MRCMRC, Morket, USUARIONUEVO, gonza_666, piksel, m.k., erhacker22, RuBeNSDe, aRsOnE1, Ponchety, buitre80, magito, harlock_saga, puntillero, frostone, ¿Quieres ser el siguiente? He creado un nuevo tema dedicado al programa que tendrá en este primer post el enlace permanente a esta y a futuras (espero..) versiones de la aplicación, ya que por experiencia como lector, marea bastante que haya que navegar por 6,7,8 páginas con numerosos posts cada una para encontrar lo que se busca....esa es la razón. Motivo de su creación: Para agilizar y simplificar el proceso de recuperación de las claves WEP por defecto de un router a partir del patrón de la MAC del ROUTER, en el caso de las redes con ESSID D-LINK WIRELESS, y a partir de ESSIDs de redes, en el caso de las redes con ESSIDs tipo "WLAN_XX", "P1XXXXXX0000X", "adslxxxx", "R-wlanxx" o de tipo personalizado, he creado este programa en Javascript que automatiza estos procesos haciendo la tarea mucho más liviana y segura. ¿Qué hace el programa EASY WEP FINDER v1.3b (http://tubalmartin.googlecode.com/svn/trunk/html/EWFInet.html)? El programa recupera la clave WEP instalada por defecto en aquellos routers con un ESSID: 1.- "WLAN_XX" de Telefónica: Con la suite AIRELAB, esnifaremos un poquito de tráfico y en menos de 10 mins el WLAN_Ripper 1.1 junto con el Weplab recuperarán la clave WEP instalada en cualquier red WLAN_XX, incluidas las nuevas, con un porcentaje de éxito del 90% o más.) El WLAN_Ripper os servirá para los siguientes casos respecto de las WLAN_XX: a) Routers con MACs ya conocidas (como el Wlan_Decrypter) b) Nuevos routers Telefónica 2007. c) ESSID WLAN_XX cambiado/desconocido . Ejemplo: ESSID: "PabloADSL", MAC: 00:01:38:XX:XX:XX -> Es un Xavi de Telefónica luego le ha cambiado el nombre por defecto a la red (ESSID). Importante entonces comprobar la MAC de cada red...si es una de las conocidas de Telefónica..ya sabeis qué hacer... El Wlan_Ripper lo averigua y mostrará la clave WEP si el adminsitrador del router ha dejado la clave por defecto. Indispensable cuando el administrador del router sólo ha cambiado el nombre de la red (ESSID) pero ha mantenido la clave WEP instalada por defecto (frecuente). d) Nuevos routers de Telefónica aún no conocidos...con ESSID conocido del tipo WLAN_XX. Se presume que el inicio del BSSID es parte de la clave (si la clave no contiene los 3 primeros pares de la MAC, el ataque no vale) y se averiguará la letra inicial. e) Nuevos routers de Telefónica aún no conocidos...y ESSID cambiado o desconocido. Se presume que el inicio del BSSID es parte de la clave (si la clave no contiene los 3 primeros pares de la MAC, el ataque no vale) y se averiguará la letra inicial. Tb se averiguará el último par. Ataque brutal...sólo recomendado para los más bestias....pero es efectivo... 2.- "D-LINK WIRELESS" (MACs conocidas por ahora: 00:19:5B, 00:11:95, 00:1B:11, 00:17:9A...) 3.- "P1xxxxxxx000x" de ONO y antiguas redes AUNA (Postead los 3 primeros pares de la MAC de routers de ONO y AUNA please!!) 4.- "adslxxxx" de ORANGE....utiliza la suite AIRELAB -> Esnifar tráfico. 5.- "R-wlanxx" de la operadora gallega R....utiliza la suite AIRELAB -> Esnifar tráfico, en menos de 10 mins recuperais la clave. 6.- "PERSONAL": Algunos usuarios, cambian el ESSID de su red y generan la clave WEP usando el ESSID viejo o el nuevo como passphrase...y algunas compañías generan la clave WEP a partir de un ESSID aleatorio como passphrase, así que sólo tendréis que escribir el nombre del ESSID tal cual...y las claves WEP aparecerán....suerte!! Generador de claves WEP a partir de passphrase integrado: mismas claves WEP que POWERDOG!! Obviamente, si el administrador del router ha cambiado la clave WEP por defecto o ha cambiado el ESSID y ha especificado una clave WEP no generada por el router usando el ESSID como passphrase, este programa no os servirá, tendreis que esnifar paquetes y demás, como siempre... Hay que tener en mente también que algunas redes que aparecen con un ESSID personalizado, mantienen la clave por defecto que les venía con el router (y su ESSID original)...esto me ha pasado con una red D-LINK WIRELESS . Esta red tenía un ESSID diferente al que viene por defecto (D-LINK WIRELESS)....al probar las claves WEP que genera el apartado PERSONAL ninguna funcionó, entonces lo que hice fue fijarme en el principio de la MAC del router y vi que era un D-LINK (00:19:5B) así que probé con el apartado D-LINK WIRELESS y voilá....clave WEP válida.... ¿Cómo saber la MAC del router? En Windows: - Lo más sencillo es instalar el "NetStumbler (http://www.netstumbler.com/downloads/)" (es gratuito)....lo ejecutais y vereis la direccion MAC de cada router (BSSID) - Alternativa: AiroDump....necesitais drivers y tarjeta Wifi (chip) para auditoria wireless En Linux: - Kismet, Airodump etc....necesitais drivers y tarjeta Wifi (chip) para auditoria wireless WiFiConsejos: Si la red conserva el ESSID original y es uno de los 5 mencionados arriba, probad primero con este programa, cuesta menos de 1 minuto probar si la clave funciona en el caso de no tener que esnifar tráfico y 10-15 minutos en caso de tener que esnifar tráfico (Suite AIRELAB). Si el ESSID es personal (custom) probaría con la generación de claves WEP del apartado PERSONAL en el programa. Probais ambas, la primera de las 4 de 64-BIT y la de 128-BIT. Si no habeis conseguido aún la clave: - Para redes WLAN_XX sin clientes ni paquetes probaría primero con Commview y un ataque 0 (desautenticación) + reinyección de tráfico ARP. En segundo lugar probaría con el WLAN_Inject de NilPointer (Sólo Linux y necesitas 2 tarjetas wifi). - Para el resto de redes tocaría esnifar al menos 60.000 IVs y analizar con el AirCrack-ptw.... Espero que os sea de utilidad... ;) Podeis ver, utilizar y descargar el programa (un HTML all in one) aquí: EASY WEP FINDER v1.3b (http://tubalmartin.googlecode.com/svn/trunk/html/EWFInet.html) TODOS AQUELLOS QUE CONSIGAIS O YA HAYAIS CONSEGUIDO CLAVES WEP VÁLIDAS USANDO ESTE PROGRAMA, POSTEAD POR FAVOR E INDICAR LOS 3 PRIMEROS PARES Y EL SEXTO PAR DE LA MAC DEL ROUTER (BSSID). TODO LO QUE QUERAIS COMENTAR ES ÚTIL.... MANDADME POR PRIVADO LOS SIGUIENTES DATOS: 1.- ESSID (NOMBRE) DE LA RED 2.- BSSID (MAC ROUTER) COMPLETO 3.- CLAVE WEP VÁLIDA POR DEFECTO 4.- OPERADOR DE INTERNET SI HABEIS PODIDO ACCEDER AL AREA INTERNA DEL ROUTER ¿Alguien se anima a encontrar más patrones en otros Routers y operadores como Ya.com, Wanadoo.com, Jazztel.....? Estaría muy bien y yo iría actualizando el programa.... ¡¡¡¡Necesito testers!!!! ¡¡¡¡Anímate!!!! PETICIÓN A TODOS LOS LECTORES: MISIONES: 1.- Encontrad y probad el WLAN_Ripper 1.2 con tantas redes con ESSID WLAN_XX como podais...especialmente con MACs que no sean las conocidas. Si el WLAN_Ripper no os da la clave y la habeis sacado con el Aircrack...notificádmelo por privado y os meto en créditos ipso facto. Probad el programa con tantas redes como os sea posible y postead todos vuestros resultados...me ayudarán a perfeccionar el programa y ayudarán al foro entero.... PREGUNTAS DE LOS USUARIOS: Pregunta 1: Citar ¿Qué tarjetas PCI recomiendas para la auditoría Wireless que funcionen en Windows y Linux? Respuesta: Recomiendo las siguientes tarjetas PCI para auditoría wireless que funcionan bajo cualquier OS, con cualquier programa y con soporte para los varios tipos de inyección: Yo recomiendo el chipset ATHEROS AR5005GS....es un todoterreno. 1.- SMC WPCIT-G - Atheros AR5005GS 108 Mbps PCI - Precio: 27,02 € en PcBox 2.- CONNECTION WGTLPG - Atheros AR5005GS 108 Mbps PCI - Precio: 29,83 € en PcBox 3.- OVISLINK EVO-W108PCI - Atheros AR5005GS 108 Mbps PCI - Precio: 34,79 € en WimaCom Tengo las 2 primeras de la lista...y funcionan de **** madre bajo Windows y Linux y todas injectan perfectamente....la Ovislink la he probado en casa de un compañero y funciona igual de bien que las otras 2. Las 3 llevan el mismo chipset Atheros AR5005GS : comportamiento idéntico. Pregunta 2: Citar Podrían
ponerlo para bajarlo??? hay algunos que quieren utilizarlo OFF-LINE...
no se si me explico, porque algunos no tienen internet... Alguien podría poner el script para ejecutarlo off-line??? Gracias Respuesta: Precisamente he hecho el EWF en un único HTML para que pueda ser descargado y utilizado OFFLINE. Debajo podeis ver cómo guardar el HTML correctamente para poder utilizarlo OFFLINE en diferentes exploradores: Internet Explorer 6: Agrega la web a Favoritos y especifica: Disponible sin conexión. Internet Explorer 7: Página -> Guardar como... -> Página web, completa (*.htm,*.html) FireFox: Archivo -> Guardar como... -> Página web, completa Opera: Archivo -> Guardar como... -> Fichero HTML Recordad no cambiar el nombre del archivo HTML una vez descargado al PC. Saludos!! BUGS, sugerencias, críticas, comentarios etc....posteadlas aquí.... [RECORDAD QUE USARLO EN REDES AJENAS ES ILEGAL |