Necesito WiFi :(

Tema en 'Seguridad y Hacking' iniciado por BustaRhymes, 30 May 2017.

  1. BustaRhymes

    BustaRhymes SUPER LEYENDA
    Super Moderador
    132/163

    Registrado:
    5 Ene 2010
    Mensajes:
    75.859
    Me Gusta recibidos:
    2.786
    Hola, antes de comenzar, quiero pedir disculpas por si el tema es muy repetitivo...

    bueno, tengo mi wifi de vomistar un router nucom no se cuanto xD

    el cual ayer murio, llame y se demoran 15 dias en venir los desgraciaos a revisar que onda, no pudo estar 15 dias sin wifi.

    Por lo tanto necesito una ayuda para perdir (mas bien) robar la clave del wifi de algun vecino, pegue una miradita y son todas WPA2 :(

    si alguien me dice como sacar la calve de estar redes, estare sumanente agradecido.

    saludos a todos
    atte.
    BustaRhymes
     
  2. La Leyenda de la Zona

    La Leyenda de la Zona Usuario Avanzado nvl. 4 ★ ★
    262/325

    Registrado:
    11 May 2010
    Mensajes:
    21.419
    Me Gusta recibidos:
    2.789

    hijo mio como puedes pedir esto, que mal te he enseñado.

    como un padre siempre atiende las necesidades de sus hijos hay te va :


    Como Auditar claves wifi con seguridad WEP, WPA y WPA2-PSK utilizando Goyscript


    Pasos para auditar claves WEP, WPA PSK y WPA2
    1. Descarga Wifislax
    2. Instala la ISO de Wifislax (1,9 Gb) en un USB o DVD
    3. Inicia Wifislax
    4. Abre GoyScript
    5. Comprobar seguridad de tu red WPA PSK o WPA2


    Primeros pasos
    ¿Cómo usar wifislax?, para comprobar la seguridad de la red wep, wpa y wpa2, una vez abierto WifiSlax vamos a utilizar la herramienta Goyscript como podemos ver en la imagen de abajo, deberemos hacer click en el menú de aplicaciones, es el icono azul de la esquina inferior izquierda, una vez abierto deberemos ir al menú Wifislax -> Wpa wps -> GOYscript WPS y hacemos click para poder comenzar a intentar descifrar la clave wifi para comprobar su robustez.



    [​IMG]

    Lo primero que te va a pedir la aplicación para empezar a descifrar claves wifi wpa y wpa2 es que elijas una de las tarjetas wifi que tienes instalada, si solo tienes una, Goyscript la seleccionara por ti y seguirá con el proceso de descifrar la wifi. Si tienes más de una, solo tienes que escribir el número de la tarjeta wifi que quieras utilizar y automáticamente goyscript pondrá tu tarjeta en modo monitor y comenzará a realizar un escaneo de las redes wifi.

    También se puede dar el caso de que no encuentre ninguna tarjeta wifi, bien sea porque tu PC no tiene ninguna tarjeta wifi o bien porque la que tengas no sea compatible con WifiSlax por lo que deberás obtener una tarjeta wifi compatible, yo lo que siempre recomiendo por precio es ir a Amazon o a todowifi.es y comprar una antena Alfa network,[​IMG] aunque la mejor opción si tienes una casa grande y estás lejos del router, sin duda, es comprar un antena wifi de largo alcance.

    GoyScript
    Para empezar con la auditoría de tu clave wifi wpa, en el modo monitor se te abrirá otra ventana, donde podrás ver las redes que ha detectado tu tarjeta wifi y donde podrás ver los datos de estas redes como puedes ver en la imagen de abajo. Si tu red wifi está marcada con una # tu red es muy vulnerable y seguramente en menos de 30 segundos cualquier persona que utilice esta herramienta te puede descifrar la clave wifi y hackear tu red. Si tu red aparece sin el símbolo # quiere decir que es más segura y mucho más difícil que alguien descifre tu clave web. Pero si tu contraseña no es robusta, será vulnerable usando métodos como la fuerza bruta.

    De momento vamos a suponer que tu red tenga activado el WPS y vengan marcada con el #.

    [​IMG]



    Una vez hecho el escaneo de redes ya podremos cerrar la ventana que lleva por título “BUSCANDO REDES WIFI”. y nos aparecerá en la ventana principal de goyscript un menú para elegir la red que queramos auditar para empezar a descifrar las claves wifi. Elegiremos el número de la wifi que tenga la #. Entonces el proceso de auditoría comenzará y en menos de 1 minuto te debería aparecer la clave de tu red wifi. Si es fácil para ti, imagínate para un experto en seguridad.

    Una vez que elijas el número de la red que quieres atacar se te mostrará en pantalla el modelo de router que estás atacando y después de mostrar esta información el sistema comenzará a atacar al router por medio de Pins. Lo que en realidad estas haciendo es intentar conectarse al wifi por medio de la conexión WPS.

    Lo que hará el sistema en primer lugar será intentar conectarse al router utilizando la herramienta WPSPinGeneratorMOD enviando los pines por defecto que puede tener el router que estamos atacando.

    Si has cambiado la contraseña del router el siguiente paso será atacarlo mediante fuerza bruta. De todas formas si la red te viene marcada con la # no vas a llegar al paso de los ataques de fuerza bruta. Lo normal va a ser que te aparezca en pantalla la clave del router y también el Pin WPS. Como puedes ver en la foto de abajo es lo que me ha ocurrido a mi al dejar activado el WPS de mi Router.

    [​IMG]



    Evitando que nos descifren la wifi de casa
    Vamos a analizar un poco lo que hemos aprendido después de esta pequeña auditoría. Lo más importante que debemos saber es que es el Pin WPS y sobre todo es que en nuestro router debemos DESACTIVARLO. Como has podido comprobar en menos de 30 segundos te pueden hackear la red wifi con bastante facilidad.

    El Pin WPS es muy cómodo sobre todo si invitas a alguien a tu casa y le permites que acceda a tu red. El pin WPS es un código de 8 cifras que puedes ver debajo del router, es fácil mirarlo y no tienes porque acordarte de la clave wifi que le pusiste al Router.

    Lo que debemos hacer para desactivar el Pin WPS y que nadie pueda descifrar tu clave wifi de tu casa es lo siguiente:

    Lo primero es acceder al router, escribiendo la dirección IP en la barra de direcciones de tu navegador, por lo general es la 192.168.1.1 o 192.168.0.1 una escrita la dirección del router te va a pedir un usuario y una contraseña por defecto lo normal es que sea admin – admin o admin – 1234. De todas formas lo tendrás escrito debajo del router.

    Una vez que hayas accedido al router es donde deberás desactivar el Pin WPS y también cambia la clave WPA2 que trae el router por defecto al igual que el password para acceder al menú de configuración del propio Router.

    Es importante actualizar el cifrado de tu contraseña, si tienes un cifrado WEP o WPA, deberás cambiarla a WPA2-PSK que son las más seguras y difíciles de descifrar a día de hoy.

    Si tu Router es muy antiguo, no dudes en comprar un router nuevo, los tienes desde 15 euros en Amazon. Es mucho mejor tener un Router de 15 euros con seguridad WPA2 que uno de 300 euros con seguridad WEP. Ya que si alguien te descifra la contraseña WEP o WPA a parte de que internet te va a ir más lento, pones en peligro tus datos personales.

    Si tienes alguna duda en como comprobar la seguridad wifi de tu casa, por favor escribirlo en un comentario y me pondré en contacto contigo. y si te ha servido de ayuda por favor comparte este artículo en las redes sociales. Gracias!!!!!

    Espero que tengas más claro como proteger tu red wifi. ¡Y no hagas prácticas sobre router que no sean tuyos!



    Atte.

    TU PADRE.
     
  3. BustaRhymes

    BustaRhymes SUPER LEYENDA
    Super Moderador
    762/812

    Registrado:
    5 Ene 2010
    Mensajes:
    75.859
    Me Gusta recibidos:
    2.786
    vale callampa tu tutorial poh wn...no pude, alguna otra tecnica??? que si funcione...
     
  4. La Leyenda de la Zona

    La Leyenda de la Zona Usuario Avanzado nvl. 4 ★ ★
    262/325

    Registrado:
    11 May 2010
    Mensajes:
    21.419
    Me Gusta recibidos:
    2.789
    el problema esta entre el teclado y la silla
     
    A janod21 le gusta esto.
  5. ElperroMAL0

    ElperroMAL0 Usuario Nuevo nvl. 1
    2/41

    Registrado:
    28 Feb 2017
    Mensajes:
    29
    Me Gusta recibidos:
    7
    busca como crear diccionarios alfanuméricos en wifislax (pesan sus buenos megas hasta gigas) y después tiras los diccionarios al apretón de mano y se hace la magia sola.

    1- la gente común que no sabe nada coloca fechas+dia+mes de clave o rut ejemplo: 19870417 = 1987/04/17
    2-nombre + año de nacimiento
    3-nombre + año ejemplo: isabel2017
    4-nombre de mascotas + año en que lo recojio, año cuando le instalaron el servicio o su fecha de nacimiento.

    no se para que te explico algo tantas weas, si la mierda de wifislax tiene un diccionario numérico de fechas, 8 dígitos y 10 dígitos
    - si tienen vtr crea un diccionario que empieze con BNX-"letra del alfabeto"--------
    los " - "son números.

    no te ayudo mas ctm, sube una foto si te resulto y si no es porque eres muy weon y te falta leer varios libros de ingeniería social
     
  6. ariellezcano777

    ariellezcano777 Usuario Nuevo nvl. 1
    1/41

    Registrado:
    8 Oct 2017
    Mensajes:
    2
    Me Gusta recibidos:
    0
    También necesito ayuda con una red Wpa2-PSK no hay caso no puedo obtener clave. Usos wifislax ultima versión 64 1.1
     
  7. ElperroMAL0

    ElperroMAL0 Usuario Nuevo nvl. 1
    2/41

    Registrado:
    28 Feb 2017
    Mensajes:
    29
    Me Gusta recibidos:
    7
    en ese caso utiliza el handshake (pega el apretón de mano) y tírale un diccionario con un tools de wifislax
     
  8. mozarttt

    mozarttt Usuario Nuevo nvl. 1
    1/41

    Registrado:
    3 Nov 2017
    Mensajes:
    2
    Me Gusta recibidos:
    1
    Tened en cuenta que en muchos casos puede no funcionar el wifi por problemas de cobertura o de interferencias. Por ejemplo en mi caso tuve que comprar un amplificador wifi y ponerlo casi en mi habitación para que diera buena señal. Esto ocurre en casas muy grandes o con electrodomésticos como el microondas o el horno, así que cuidado.
     
    A ariellezcano777 le gusta esto.
  9. JefeRex

    JefeRex Usuario Casual nvl. 2
    27/41

    Registrado:
    3 Ago 2012
    Mensajes:
    539
    Me Gusta recibidos:
    37
    Si, tiene pinta de error de capa 8...
     
  10. janod21

    janod21 Usuario Habitual nvl.3 ★
    132/163

    Registrado:
    9 Ago 2007
    Mensajes:
    7.236
    Me Gusta recibidos:
    305
    faps comming soon

    Disco de Beini 1.2.1, Beini 1.2.2, Beini 1.2.3 (Cualquier versión), si no lo tienes puedes descárgalo desde este aquí. Yo use Beini 1.2.2.
    Computadora con lector de unidad CD/DVD.
    Tarjeta compatible con disco Beini. La lista aqui!

    Introducir el disco Beini en la unidad lectora, y posteriormente reiniciar la computadora.

    Al reiniciar se cargara Beini, esperar un par de minutos o menos hasta que aparezca el escritorio de Beini.
    [​IMG]

    En el menú buscar el icono de un biberón llamado FeedingBottle y darle clic
    [​IMG]

    Aparece un mensaje confirmando usarlo, daremos clic en YES.
    [​IMG]

    Nos pide seleccionar una tarjeta de red inalámbrica para usarla. Seleccionamos la que queramos, esperamos que el mensaje se pongas en Wlan0 y damos en Next como en la imagen (En caso de que no aparezca ninguna tarjeta de red, no será posible usar el Beini no continues).
    [​IMG]

    Aparece un cuadro donde nos pide configurar la búsqueda de señal, recomiendo dejarlo por defecto como viene.
    [​IMG]

    Darle clic en SCAN y esperar 30 segundos en lo que busca las señales WEP y WAP, pero que solo mostrara las WEP.
    [​IMG]

    Al terminar el escaneo, en el cuadro de APs Information se mostraran las redes; si seleccionamos 1 de ellas en el cuadro de Clients Information muestra los clientes y paquetes que trabajan en ese instante con la señal. Escoger la que tenga más intensidad de señal y 1 cliente o más, esto hará mas hábil la búsqueda de la clave, y darle clic en NEXT.
    [​IMG]

    En el siguiente cuadro, dejarlo tal como está en la imagen, hacer clic en Advanced Mode
    [​IMG]

    Estando dentro, darle clic en CAPTURE para capturar datos (Beacons y #Data) que es la ventana de abajo llamada “Airodump –ng
    [​IMG]

    Enseguida darle clic en FAKE AUTH(By Force) y nos saldrá un cuadro que asocia al programa con la dirección MAC del Router/Modem que queremos sacar la clave. Darle clic en ACCESS TO INFORMATION y darle clic enseguida a START.
    [​IMG]

    [​IMG]

    [​IMG]

    Ya conectado el Fake Authentication, nos deberá mostrar en el cuadro Airodump –ng la red abierta, en ingles Open = OPN mostrada en Authentication = AUTH como en el cuadro rojo. Quiere decir que ya estamos conectados al modem aunque sin señal de internet. Solo resta lo mas facíl que es meter peticiones (Beacons) las cuales generan datos (#DATA). Para eso hacer seleccionar el cuadro blanco AUTO RUN y todos los botones aparecerán Morados. Darle clic enseguida al botón INTERACTIVE 0841(-2) para inyectar más tráfico de datos y hacer crecer el número de #DATA.
    [​IMG]


    Se darán cuenta que los datos se incrementan en velocidad rápida y constante y pasan de cientos a miles. De 25000 a 30000 datos (#DATA) es suficiente para sacar la contraseña, esperar un par de minutos a que lleguen a esos datos.
    [​IMG]

    Llegando de 25000 a 30000 datos, darle clic al botón START CRACK y esperar a que el programa saque la contraseña.
    [​IMG]

    Y Vualá! Beini nos ha dado la contraseña WEP de 10 caracteres :)
    [​IMG]

    Cabe resaltar que el procedimiento me llevo menos de 5 minutos. Una disculpa por las imágenes tomadas con cámara, ya que un escritorio virtual como VirtualBox y semejantes sólo reconocen dispositivos de interfaz USB en tarjetas de Red Inalámbricas, y la mía es integrada.