Hackea cifrado de WPA/WPA2 en WiFi (Parte 2)

Esta es una continuación del tutorial. Para empezarlo visita: Hackea cifrado de WPA/WPA2 en WiFi (Parte 1)

Continuamos.

Paso 6.

Podemos cerrar las dos ventanas en este punto, y abrir una nueva. Escribe el comando "ls"; que debe mostrarte los archivos del directorio actual. Podemos ver claramente que los archivos de la operación anterior están presentes. Solo necesitamos el archivo que termina con "-01.cap". Imagen 10.

Imagen 10
Paso 7. 

Entonces ejecutamos "aircrack-ng -w <ubicación completa de la lista de palabras> <nombre de archivo>". Imagen 11.

Imagen 11
Quizás te preguntes, ¿Qué es la lista de palabras o diccionario?
Una Lista de palabras es un archivo que contiene miles de contraseñas conocidas y posibles, que se puede descargar de la red. La utilizada en esta guía puedes encontrarla aquí. La lista contiene 982.963.904 palabras exactamente, todas optimizadas para WPA/WPA2. También cabe señalar que no es trabajo mio, fue conseguído de forums.hak5.org.

Imagen 12

 A continuación, iniciara la búsqueda de llaves buscando coincidencias en la lista de palabras. El tiempo que esto tomará depende únicamente de la fuerza de la contraseña. Cuanto más fuerte sea la contraseña, más tiempo tomará. 

Después de terminar se ve algo como la siguiente Imagen 13. En ella, se puede ver que probó 45.688 llaves y mi clave fue la numero 45689. futurama.

Imagen 13
Paso 8.

Probamos la contraseña:


Y... Listo.


Feliz hacking.

Y de nuevo:

Aviso legal: El contenido de este articulo es exclusivo para fines educacionales y éticos. No debes usarlo en equipos que no sean tuyos o no tengas autorización expresa del dueño. Crónica Hacker no es responsable por ningún daño que pueda derivarse de el, tanto a ti, a tu red, a los equipos de tu red si algo sale mal.

Pronto subiremos un tutorial sobre como romper WPS.

Saludos!

Hackea cifrado de WPA/WPA2 en WiFi (Parte 1)

Para seguir con la semana de WiFi, te enseñaremos como probar la seguridad del cifrado WPA usando Aircrack-ng.


Pero antes un pequeño aviso legal: El contenido de este articulo es exclusivo para fines educacionales y éticos. No debes usarlo en equipos que no sean tuyos o no tengas autorización expresa del dueño. Crónica Hacker no es responsable por ningún daño que pueda derivarse de el, tanto a ti, a tu red, a los equipos de tu red si algo sale mal.

Bien, estaremos utilizando en este tutorial Kali Linux que es una distribución enfocada a seguridad y pruebas de penetración, derivada de Debian. Debido a la tarea que vamos a realizar, nos resulta muy practico utilizarlo ya que esta técnicamente listo.

En este tutorial, hackearemos un punto de acceso Wi-Fi recién creado, SSID - Anonymus (sin la o).

Paso 1.

Abre una terminal (consola) y escribe el comando ifconfig. Te mostrara todas las interfaces de red de tu equipo. Identifica la interfaz inalambrica, si únicamente tienes una se llamara wlan0. Imagen 1.


Imagen 1

Aquí, sólo necesitamos (wlan0) que es nuestra tarjeta Wi-Fi, por lo que podemos desactivar las demás interfaces haciendo "ifconfig <nombre de la interfaz> down".

("lo" es decir el loopback no importa). Imagen 2.

Imagen 2

Paso 2.

Escribe el comando "airmon-ng start wlan0", Imagen 3.

Imagen 3
(airmon-ng es sólo una herramienta para monitorear el tráfico en el aire, "start" básicamente inicia la herramienta, y "wlan0" especifica la interfaz que estamos utilizando para el monitoreo)
Probablemente mostrara "algunos procesos que podrían causar problemas", simplemente matamos esos procesos mediante la introducción del comando "kill <ID proceso>" (Imagen 4).

Imagen 4

Ahora ejecutamos "ifconfig", debe mostrarnos la supervisión de la interfaz "mon0" recién hecha (Imagen 5).

Imagen 5
Imagen 5

Paso 3.

Luego, escribe el comando "mon0-airodump ng".

En la imagen 6, esta resaltado el BSSID de nuestro objetivo (y es mi propio router), llamado "Anonymus", el canal es de 13, como podemos ver en la columna "CH".

Imagen 6

Paso 4.

Para nuestro siguiente paso tecleamos "airodump-ng -c <canal> -w <nombre> -bssid <BSSID> mon0". Ver Imagen 7.

Imagen 7

Explicación del comando: "airodump-ng" es una herramienta para la captura de paquetes Wi-Fi, "<canal>" significa el canal por el cual esta comunicandose, la "w" básicamente escribe un archivo con el nombre que especifiques en "<nombre>", (lo llame handshake, llamalo como quieras mientras lo identifiques) BSSID es una serie de números específicos de tu punto de acceso.

A continuación veras esto:

Imagen 8

Paso 5.

Ahora, abre una nueva terminal y escribe "aireplay-ng -0 0 -a <BSSID> mon0", este comando envía una señal de deauthentication (generalmente llamado paquete deauth) a todos los dispositivos conectados a ese punto de acceso. Luego, después de unos segundos nos detenemos usando el comando "Ctrl + C". Ahora, como podemos ver, el otro terminal muestra que el handshake de la WPA fue capturado con éxito. (Imagen 9)

Imagen 9

Continua en el tutorial aquí: Hackea cifrado de WPA/WPA2 en WiFi (Parte 2)

Hackea cifrado de WPA/WPA2 en WiFi (Parte 2)

Esta es una continuación del tutorial. Para empezarlo visita: Hackea cifrado de WPA/WPA2 en WiFi (Parte 1)

Continuamos.

Paso 6.

Podemos cerrar las dos ventanas en este punto, y abrir una nueva. Escribe el comando "ls"; que debe mostrarte los archivos del directorio actual. Podemos ver claramente que los archivos de la operación anterior están presentes. Solo necesitamos el archivo que termina con "-01.cap". Imagen 10.

Imagen 10
Paso 7. 

Entonces ejecutamos "aircrack-ng -w <ubicación completa de la lista de palabras> <nombre de archivo>". Imagen 11.

Imagen 11
Quizás te preguntes, ¿Qué es la lista de palabras o diccionario?
Una Lista de palabras es un archivo que contiene miles de contraseñas conocidas y posibles, que se puede descargar de la red. La utilizada en esta guía puedes encontrarla aquí. La lista contiene 982.963.904 palabras exactamente, todas optimizadas para WPA/WPA2. También cabe señalar que no es trabajo mio, fue conseguído de forums.hak5.org.

Imagen 12

 A continuación, iniciara la búsqueda de llaves buscando coincidencias en la lista de palabras. El tiempo que esto tomará depende únicamente de la fuerza de la contraseña. Cuanto más fuerte sea la contraseña, más tiempo tomará. 

Después de terminar se ve algo como la siguiente Imagen 13. En ella, se puede ver que probó 45.688 llaves y mi clave fue la numero 45689. futurama.

Imagen 13
Paso 8.

Probamos la contraseña:


Y... Listo.


Feliz hacking.

Y de nuevo:

Aviso legal: El contenido de este articulo es exclusivo para fines educacionales y éticos. No debes usarlo en equipos que no sean tuyos o no tengas autorización expresa del dueño. Crónica Hacker no es responsable por ningún daño que pueda derivarse de el, tanto a ti, a tu red, a los equipos de tu red si algo sale mal.

Pronto subiremos un tutorial sobre como romper WPS.

Saludos!

Las 10 mejores herramientas gratuitas para hackear WiFi

Existe un sin numero de herramientas gratuitas disponibles en línea para obtener fácil acceso a las redes WiFi destinadas a ayudar a los administradores de red, hacker ético y personal que trabaja en los sistemas WiFi.

Internet es ahora un requisito básico sea la oficina o en el hogar, ya que se utiliza mayormente en los teléfonos inteligentes, además de equipo. La mayoría de las veces las personas prefieren utilizar la red inalámbrica, que es mucho más fácil y rentable.

Una vulnerabilidad en la red inalámbrica es mayormente debido a una mala configuración o cifrado pobre. Una mala configuración incluye el uso de contraseñas débiles principalmente hecho a propósito por el administrador de red para comprobar el tráfico de red. El cifrado pobre es peligroso, ya que está relacionado con el protocolos WEP de seguridad (Wired Equivalent Privacy) y WPA (WiFi Protected Access). WPA se divide en 2 tipos: WPA1 y WPA2, WPA fue introducido en 2003 ya que el protocolo WEP era fácil de descifrar. Las herramientas usadas para hackear la red se utilizan tanto para monitorear el trafico de red: como es el caso de los administradores de red y
descifrar el password: utilizado por los programadores para solucionar problemas y por las personas que desean utilizar Internet de forma gratuita.

Te traemos las 10 mejores herramientas para llevar a cabo estos propósitos:

1. Aircrack

La herramienta más popular de descifrado de contraseñas inalámbricas, ataca 802.11a/b/g WEP y WPA. El fabricante de la herramienta también proporciona un tutorial para la instalación y su uso para el hackeo de la contraseña. Antes de utilizar esta herramienta es esencial confirmar que la tarjeta inalámbrica puede inyectar paquetes, ya que es la base de ataque en WEP.

Enlace oficial: http://www.aircrack-ng.org/

2. Cain & Abel

Esta herramienta intercepta el tráfico de red y rompe las contraseñas por la fuerza utilizando métodos de ataque de cripto-análisis. También ayuda a recuperar las claves de red inalámbrica mediante el análisis de protocolos de rutina.

Enlace oficial: http://www.oxid.it/cain.html
3. inSSIDer

Esta herramienta ha sido galardonado como "Mejor Software de Código Abierto en Redes" y es un software de pago disponible a un costo de $ 19.99. Este escáner es popular para los sistemas operativos Microsoft Windows y OS X y puede hacer varias tareas que pueden ser útiles para los administradores para analizar la red LAN.

Enlace oficial: http://www.inssider.com/

4. WireShark

Este es un analizador de protocolos de red. Muy bueno para los administradores de red para mantener un control sobre el tráfico. Requisito básico es que el usuario debe tener un buen conocimiento de los protocolos de red sólo entonces se puede usar esta herramienta.

Enlace oficial: https://www.wireshark.org/

5. CoWPAtty

Esta herramienta se basa en ataque de diccionario automatizado para WPA-PSK. CoWPatty es fácil de usar, sin embargo es lenta ya que la herramienta utiliza el diccionario de contraseña para generar una combinación para cada palabra contenida en el diccionario utilizando el SSID.

Enlace Oficial: http://sourceforge.net/projects/cowpatty/

6. AirJack

Esta es una herramienta de inyección de paquetes 802.11 Wi-Fi. Generalmente se utiliza para comprobar "defectos de man-in-the-middle (MITM) " en la red y mitigarlos.

Enlace Oficial: http://sourceforge.net/projects/airjack/

7. WepAttack

Esta es una herramienta de codigo abierto en Linux para romper claves WEP 802.11. Al trabajar con esta herramienta se requiere una tarjeta WLAN y, básicamente, el ataque esta basado utilizando palabras de un diccionario.

Enlace oficial: http://wepattack.sourceforge.net/

8. OmniPeek

Esto es de nuevo instrumento analizador de redes de trabajo sólo en el sistema operativo Windows. Esta herramienta captura y analiza el tráfico de red. La herramienta puede también ser utilizado para la resolución de problemas.

Enlace oficial: http://www.wildpackets.com/products/distributed_network_analysis/omnipeek_network_analyzer

9. CommView for WiFi

Esta herramienta permite el monitoreo inalámbrico y análisis de protocolo. Los paquetes capturados pueden ser decodificados por WEP definida por el usuario o claves WPA. De nuevo, esto se utiliza principalmente para controlar el tráfico WiFi por los programadores profesionales, administradores de protocolo e incluso en los hogares.

Enlace oficial: http://www.tamos.com/products/commwifi/

10. CloudCracker

Esta es la contraseña en línea de hackeo para redes WiFi protegidas por WPA. Se utiliza para romper las contraseñas mediante el uso de un diccionario de alrededor 300 millones de palabras.

Enlace oficial: https://www.cloudcracker.com/

Mantente en contacto, escribiremos un tutorial sobre seguridad de redes inalambricas WPA/WPA2.

Recordatorio: Utiliza estas herramientas en tus propios equipos o equipos donde tengas la autorización expresa del dueño. Crónica Hacker no se hace responsable del mal uso de estas herramientas.
Siguenos:
¿Usas Feedly? Suscribete:
follow us in feedly
Anuncios
Lo Más Popular