Mostrando las entradas con la etiqueta HACK. Mostrar todas las entradas
Mostrando las entradas con la etiqueta HACK. Mostrar todas las entradas

11 de agosto de 2008

Decifrar clave wep 2wire Infinitum


En estos días me entretuve bastante con Wifislax un distro de Linux basado en Slakware que se utiliza para realizar auditorias de seguridad en redes inalámbricas.

Como sabemos los equipos que distribuye Telmex aqui en Mexico tienen un nivel muy bajo de seguridad, tanto es asi que utilizando las herramientas que nos presenta este Live CD; podremos acceder y decifrar la clave wep en mas de un 90% de los casos.

Lo que debes tener?

Debes encontar una Red con una señal de buena intensidad, una Laptop o en su caso una PC con una tarjeta inalambrica USB, un CD o DVD de buena calidad y mucha paciencia pues esto no sale a la primera. Ademas de tener experiencia en Linux ya que si tu tarjeta no es reconocida al iniciar con el Live CD tendras que agragarla manualmente.

Cuales son los pasos a seguir?

-Descarga el ISO de Wifislax

-Quema el ISO en un DVD de buena calidad, para evitar errores

-Checa la compatibilidad de tu tarjeta inalambrica

-Elige en el boot menu, iniciar de CD e introduce el Live CD y familiarizate con el S.O.

-Cuando te lo pida el cd logeate con:

user:root pass:toor

-Inicia el modo grafico con startx:

bwifislax - #
startx +enter

-Inyecta el driver de tu tarjeta:

Menú principal

Menu wifislax

elegimos nuestro chipset:

-Ejecutas iwconfig para saber el nombre de tu interfaz de Red

bwifislax - # iwconfig (en mi caso se llama wifi0)

-Cambiamos la dirección mac y ponemos la tarjeta en modo promiscuo

bwifislax -#ifconfig wifi0 down
bwifislax -#macchanger –m 00:11:22:33:44:55 wifi0
bwifislax -#ifconfig wifi0 promisc
bwifislax -#ifconfig wifi0 up

-En el menu de Wifislax nos vamos a suite clasica y ejecutamos el airodump, que nos mostrara el ESSID y el canal. (Por default los routers de infinitun trabajan en el canal 6).

-Cambiar el canal de nuestra tarjeta si es que el AP esta en otro canal:

bwifislax-#
iwconfig wifi0 rate 1M channel 11


-Iniciamos Airoway en el menu de Wifislax y se abren 4 ventanas de Shell, en la primera realizaras la siguiente combinacion de teclas, para efectuar la inyeccion.
  • Escoger el canal
  • Enter para comenzar el hack
  • Opcion 2 (Relaciona tu mac con el AP)
  • Opcion 3 (Envia trafico)
-Checamos en nuestra consola en la de airoway en modo monitor donde están las redes, debemos verificar que en #data incrementen los packetes y asi hasta que lleguen a 250.000 ivs :P esto nos tardara unos 10 minutillos dependiendo el poder de señal de nuestra tarjeta o la zona en la ke estamos.

-Elegimos las opción 8, la cual busca la clave wep y en dos patadas nos dice:

Key Found. [11:22:33:44:55]

-Iniciamos Xp, Vista o lo que tengamos y nos conectamos introduciendo la clave web que nos dio y comenzamos a navegar.

Compare información en varios foros y mencionaban que solo se podía hackear a los que tenían como SSID: 2wireXXX; pero hice mis pruebas y también puedes obtener la clave para los que dicen infinitumXXX.

Que quieres hacer?

Descargar | ISO Wifislax

Comprobar | Compatibilidad de tu tarjeta de Red

Ver | Informacion sobre Auditorias de Seguridad Informatica

Proteger | Tu Red Inalambrica


Post Relacionados:

Hackear Windows Vista>

Recuparar archivos borrados con exito >

Acrónimos en informática ¿Conoces Todos?>

4 de junio de 2008

Hackear Windows Vista

En la pagina Offensive-Security nos muestran lo fácil que es hackear el windows vista con un live CD de Back Track.

Hecha un ojo al vídeo y pon mucha atención.

Ver Video | Enlace

Dato inutil: "...sabias que el Código de Hammurabi es uno de los primeros conjuntos de leyes conocidos y se puede resumir con la frase «ojo por ojo, diente por diente"

12 de mayo de 2008

Seriales Macromedia

Fireworks
Flash
Dreamweaver

Serial Macromedia Fireworks 8
WPD800-50434-44832-09154
WPD800-53333-52532-18880
WPD800-50234-04232-23505
WPD800-53933-96732-18778
WPD800-51937-96832-69696
WPD800-56838-61932-10103
WPD800-50830-29732-97708
WPD800-58434-40132-96001
WPD800-56036-44332-26349
WPD800-56232-20932-88123
WPD800-55335-93632-02223
WPD800-59937-17232-80227
WPD800-55531-92332-28025
WPD800-58236-04732-06479
WPD800-52032-24832-27215
WPD800-56030-88432-20511
WPD800-51935-59732-27159
WPD800-56434-64232-58123
WPD800-59137-93332-78115
WPD800-52036-47132-78549

Serial Macromedia Flash 8
WPD800-52830-64832-84599
WPD800-50832-68632-45820
WPD800-56834-41532-61567
WPD800-51133-90932-57342
WPD800-56434-85732-66955

Serial Macromedia Dreamweaver 8
WPD800-50434-44832-09154
WPD800-58838-49132-19616
WPD800-54438-23132-37313
WPD800-51935-17632-25015
WPD800-53939-38632-20172
WPD800-50038-82132-07311
WPD800-54636-68432-30079
WPD800-56430-20632-07385
WPD800-56034-68332-71183
WPD800-55735-97432-35148
WPD800-54838-07932-69105
WPD800-50436-43832-31545
WPD800-54030-64232-68456
WPD800-50234-25932-41271
WPD800-53533-13332-17150
WPD800-57539-94532-23635
WPD800-50232-67532-01846
WPD800-51133-92932-29624
WPD800-50438-49532-42773

Dato inutil: "...sabias que las primeras farolas eléctricas fueron instaladas para alumbrar los grandes almacenes Grand Magasins de Louvre, en París en los años 1880 y que eran del tipo arco eléctrico

11 de abril de 2008

Los marcapasos son vulnerables a ataques de hackers

Un equipo de investigadores norteamericanos aseguró que es posible alterar las funciones de algunos dispositivos cardiacos interceptando sus transmisiones con un programa especial y una pequeña antena.

Entre los dispositivos vulnerables se encuentran los nuevos modelos de desfibriladores y marcapasos, dispositivos que se implantan en el corazón de algunos pacientes para normalizar su ritmo cardiaco enviando leves descargas eléctricas.

Los últimos modelos de estos dispositivos utilizan un monitor especial que todos los días envía al medico datos sobre la salud de su paciente. Esto permite que el paciente visite a su doctor con menos frecuencia y que el médico tenga un historial detallado de la salud de su paciente.

Pero la información que el desfibrilador envía al monitor no está codificada. Esto significa que alguien podría interceptar estas ondas y robar datos del paciente, como su fecha de nacimiento, número de identificación médica y hasta el número de seguro social.

Pero eso no es todo: esta vulnerabilidad podría tener consecuencias fatales, pues permite a los hackers apagar los dispositivos o causar una descarga eléctrica innecesaria al corazón del paciente.

Los expertos reprodujeron este ataque en el laboratorio. Por suerte, nunca se ha escuchado de ningún caso similar en el mundo real.

Los investigadores se negaron a publicar detalles del ataque para evitar que usuarios malintencionados empiecen a practicarlos.

Si se toma en cuenta que más de 100.000 personas se implantaron dispositivos vulnerables en los últimos años, este ataque puede sonar como una gran amenaza. Pero es improbable que se vuelva una actividad común por varias razones.

En primer lugar, se necesitó un equipo de expertos de cuatro universidades e incontables horas de trabajo para descubrir la vulnerabilidad y encontrar la forma de alterar los dispositivos.

En segundo lugar, quienes quieran reproducir la investigación deberán contar con más de $30.000 dólares para equipar su laboratorio con los artefactos necesarios para realizar el ataque.

Además, el atacante tendría que estar muy cerca de su víctima: aproximadamente a 5 cm de distancia.

El equipo recalcó que con este experimento se busca mejorar la seguridad, privacidad y efectividad de estos dispositivos. Asimismo, recomendó al público que, si su médico lo considera necesario, no dude en implantarse estos aparatos.

Después de todo, el riesgo es muy limitado y parece que los hackers tendrán que limitarse a seguir atacando ordenadores por un buen tiempo.

Visto en | culturahack

Dato inutil: "...sabias que una expedición sanitaria española llevó la vacuna de la viruela a China en 1805"

2 de abril de 2008

Tesoro escondido¡¡¡

En estos días me entretuve bastante con Wifislax un distro de Linux basado en Slakware que se utiliza para realizar auditorias de seguridad en redes inalámbricas, pues la verdad no quiero causar controversia al poner un titulo tal como hackear routers infinitum o algo asi, es por ello que protejo esta entrada y la información de cómo resolver la clave Wep de los routers que proporciona Telmex queda reservada para quienes se tomen la molestia de leer la entrada completa.


Recomendaciones:

-Para comenzar debes bajar el ISO de Wifislax Ver. 3.1
Wifislax | Ver. 3.1

-Todo se va a realizar desde live Cd, así que quémalo en un Cd de buena calidad para evitar errores.

-Checa la compatibilidad de su tarjeta inalámbrica en: http://linux-wless.passys.nl/

-Bootea con el Cd y familiarízate con el entorno KDE que presenta.


Proceso:

-Bootea con el Cd Wifislax.

-Cuando te lo pida el cd logeate con:
user:root
pass:toor


-Inicia el modo grafico con: startx
bwifislax - # startx +enter

-Inyecta el driver de tu tarjeta:

Menú principal

Menu wifislax

http://www.seguridadwireless.net/wifislax/perfil3.jpg

elegimos nuestro chipset:

-Ejecutas iwconfig para saber el nombre de tu interfaz de Red
bwifislax - # iwconfig (en mi caso se llama wifi0)

-Cambiamos la dirección mac y ponemos la tarjeta en modo promiscuo
bwifislax - #ifconfig wifi0 down
bwifislax - #macchanger –m 00:11:22:33:44:55 wifi0
bwifislax -#ifconfig wifi0 promisc
bwifislax-#ifconfig wifi0 up

-En el menu de Wifislax nos vamos a suite clasica y ejecutamos el airodump, que nos mostrara el ESSID y el canal. (Por default los routers de infinitun trabajan en el canal 6)

-Cambiar el canal de nuestra tarjeta si es necesario:
bwifislax-# iwconfig wifi0 rate 1M channel 6

-Iniciamos Airoway en el menu de Wifislax y se abren 4 ventanas de Shell

· Escoger el canal

· Enter para comenzar el hack

· Opcion 2 (Relaciona tu mac con el AP)

· Opcion 3 (Envia trafico)


-Checamos en nuestra consola en la de airoway en modo monitor donde están las redes, debemos verificar que en #data incrementen los packetes y asi hasta que lleguen a 250.000 ivs :P esto nos tardara unos 10 minutillos dependiendo el poder de señal de nuestra tarjeta o la zona en la ke estamos.

-Elegimos las opción 8, la cual busca la clave wep y JoJoJo en dos patadas nos dice:
Key Found. [11:22:33:44:55]

-Iniciamos Xp, Vista o lo que tengamos y nos conectamos introduciendo la clave web que nos dio,JoJo ya estamos navegando.

Compare información en varios foros y mencionaban que solo se podía hackear a los que tenían como SSID: 2wireXXX; pero hice mis pruebas y también puedes obtener la clave para los que dicen infinitumXXX.

Dato inutil: "...sabias que la dama no apareció en el ajedrez hasta el siglo XV y que antes era un alférez"

manda por e-mail esta entrada...