<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>La Comunidad DragonJAR &#187; Seguridad inalámbrica</title>
	<atom:link href="http://www.dragonjar.org/category/seguridad-inalambrica/feed" rel="self" type="application/rss+xml" />
	<link>http://www.dragonjar.org</link>
	<description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description>
	<lastBuildDate>Sat, 13 Mar 2010 23:56:22 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Creando una antena para redes WIFI</title>
		<link>http://www.dragonjar.org/crear-antena-para-redes-wifi.xhtml</link>
		<comments>http://www.dragonjar.org/crear-antena-para-redes-wifi.xhtml#comments</comments>
		<pubDate>Tue, 09 Feb 2010 04:18:56 +0000</pubDate>
		<dc:creator>Axiacamus</dc:creator>
				<category><![CDATA[COMOs]]></category>
		<category><![CDATA[Proyectos]]></category>
		<category><![CDATA[Seguridad inalámbrica]]></category>
		<category><![CDATA[802.11]]></category>
		<category><![CDATA[antenas]]></category>
		<category><![CDATA[casera]]></category>
		<category><![CDATA[fundamentos de hardware]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Redes]]></category>
		<category><![CDATA[wifi]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3804</guid>
		<description><![CDATA[Uno de los temas mas apasionantes que pueden existir dentro de mi concepto,  es el Hacking Hardware, definitivamente las posibilidades son infinitas y  más aun si lo enfocamos en un tema especifico, que mejor que hacerlo con las redes inalámbricas también conocidas como redes Wi-fi o Redes 802.11, pero que clase de Hardware podríamos hacer?, [...]]]></description>
			<content:encoded><![CDATA[<p>Uno de los temas mas apasionantes que pueden existir dentro de mi concepto,  es el Hacking Hardware, definitivamente las posibilidades son infinitas y  más aun si lo enfocamos en un tema especifico, que mejor que hacerlo con las redes inalámbricas también conocidas como redes Wi-fi o <a rel="nofollow" target="_blank" title="Redes 802.11" href="http://es.wikipedia.org/wiki/IEEE_802.11" target="_blank">Redes 802.11</a>, pero que clase de Hardware podríamos hacer?, sería demasiado complejo tratar de construir nuestro propio Router, o un Access Point, pero no es para nada difícil o por lo menos poco complejo, poder construir nuestra propia Antena para estas redes.</p>
<p style="text-align: center;"><img class="alignnone" title="Redes Wifi" src="http://img51.imageshack.us/img51/6388/wifii.jpg" alt="Redes Wifi" width="322" height="294" /></p>
<p style="text-align: center;">
<p><span id="more-3804"></span></p>
<p>Hay diferentes tipos de antenas, pero básicamente se  pueden clasificar en “Direccionales” y “Omnidireccionales”,  como sus nombres lo sugieren la diferencia es que su señal puede ser dirigida en una dirección o muchas, esto se logra en base a la forma de la antena que básicamente podrían ser cilíndrica o de forma  semi-plana.</p>
<p>Antes de comenzar a construir una antena, debemos tener en cuenta que este proceso puede implicar algunos riesgos,  un error en la construcción podría equivocar la frecuencia que queremos emitir y eso invadiría el espacio radioeléctrico, el cual según la ley esta segmentado para uso público y privado, el espacio público para nuestro País Colombia es a una frecuencia de 2.4 GHz, emitir señales en otra frecuencia podría interferir redes privadas o un riesgo aun mucho mayor que sería causar problemas de salud, debido a que estas frecuencias podrían llegar a tener un nivel de radiación muy alto.</p>
<p><strong>Algo de teoría:</strong></p>
<p>Como sabemos las señales de ondas radioeléctricas tienen forma senoidal, significa que aumentan y disminuyen su amplitud  de manera cíclica,</p>
<p style="text-align: center;"><img class="alignnone" title="Onda Senoidal" src="http://img192.imageshack.us/img192/6441/longituddeonda2.png" alt="Onda Senoidal" width="349" height="215" /></p>
<p>Cada ciclo de onda se completa en un tiempo al que llamamos Periodo y la cantidad de veces que se repite este ciclo en un segundo es conocida como frecuencia. En este orden de ideas, tenemos  que un ciclo tiene una Longitud de Onda,  un Periodo y una Frecuencia, sabemos también que a mayor numero de veces se repita el ciclo significa que mas corto es el Periodo, es decir que a mas corto periodo tendremos una frecuencia mas grande,  por lo tanto deducimos que frecuencia y periodo son inversamente proporcionales.</p>
<blockquote><p>Frecuencia =  1/Periodo</p></blockquote>
<blockquote><p>Periodo =  1/Frecuencia</p></blockquote>
<p>Ahora,  por  Ecuación de movimiento uniforme sabemos que:</p>
<blockquote><p>Distancia = velocidad * tiempo</p></blockquote>
<p>Deducimos que la longitud de onda es :</p>
<blockquote><p>Longitud = velocidad * Periodo</p></blockquote>
<p>Como sabemos la velocidad con que se desplazan las señales radioeléctricas es la velocidad de la luz, es decir 300.000 Kilómetros por segundo, por lo tanto</p>
<blockquote><p>Longitud de Onda = Periodo * 300.000.000 m/s</p></blockquote>
<p>Teniendo en cuenta que Frecuencia es inversa a Periodo podríamos deducir que:</p>
<blockquote><p>Longitud de Onda = (1/Frecuencia) * 300.000.000 m/s</p></blockquote>
<p>Lo que es igual a:</p>
<blockquote><p>Longitud de Onda = Frecuencia  / 300.000.000 m/s</p></blockquote>
<p>Como sabemos que la frecuencia pública  es de 2.4 GHz entonces podemos reemplazar así:</p>
<blockquote><p>Longitud de Onda = 2.400.000.000Hz /  300.000.000m/s</p></blockquote>
<blockquote><p>Longitud de Onda = 0.124378 Metros  =  12,4378 centímetros</p></blockquote>
<p><strong>Construyendo la antena</strong></p>
<p>La antena casera más común y habitual  corresponde a una antena guía-ondas con una lata. La cual fue desarrollada por <strong>Gregory Rehm</strong> (<a rel="nofollow" target="_blank" href="http://www.turnpoint.net/wireless/cantennahowto.html">www.turnpoint.net</a>) del <strong>Bellingham Techical College.</strong></p>
<p>“Esta antena consiste básicamente en un cilindro cerrado por un extremo en el que se le coloca el conector en el que termina el cable de la antena. Como cilindro cerrado puede utilizarse una lata de comestible (lata de aceitunas), un tubo de aire acondicionado o fabricarlo directamente. Lo importante es que tenga un diámetro de entre 9 y 11 cm (interior) y que las paredes sean lisas. Lo que se consigue es una antena direccional con una mayor ganancia que la antena omnidireccional que viene incluida en la mayoría de equipos wireless” (Cita del libro WiFI, Instalación, seguridad y aplicaciones, Editorial AlfaOmega, Pag 184).</p>
<p>La longitud de la lata,   es equivalente a  ¾ de la longitud de onda, si la lata es de longitud menor, no será útil para el propósito y si es mayor deberemos recortarla tratando siempre de ser lo más precisos posible.</p>
<p>La Posición donde ira el conector para la antena deberá estar a ¼ de la longitud de Onda como podemos verlo en la siguiente grafica:</p>
<p style="text-align: center;"><img class="alignnone" title="Tamaño Lata" src="http://img34.imageshack.us/img34/5475/medidaslata.jpg" alt="medidaslata Creando una antena para redes WIFI" width="611" height="335" /></p>
<p>Teniendo en cuenta la distancia hacemos el orificio a ¼ de la longitud de onda partiendo desde la parte de la lata que esta cerrada y a continuación deberemos usar un conector  tipo N Hembra, , teniendo todo este montaje listo,  pasaríamos a decidir si compramos un Pigtail (<span style="font-family: Verdana;">cable  pequeño, que lleva dos conectores, su función es la de adaptar la antena o el  cable que vaya a ésta con el adaptador Wifi o Punto de acceso</span>) o construimos uno propio para poder conectar nuestra antena a una tarjeta de WiFI, al <a rel="nofollow" target="_blank" href="http://es.wikipedia.org/wiki/Conector_N" target="_blank">conector tipo N</a> , deberemos Soldar un hilo de cobre de aproximadamente 30 milímetros de longitud, es necesario que esta unión sea “soldada” para un mejor acabado de la Antena.</p>
<p>Para una mejor Ilustración de la construcción de la antena, dejo este vídeo hecho por unos estudiantes Universitarios del Putumayo, quienes construyen su antena paso a paso.</p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/pWGw9gzO_XU&amp;hl=es_ES&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/pWGw9gzO_XU&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p style="text-align: left;">
<p><strong>Mas Información:</strong><br />
<a rel="nofollow" target="_blank" href="http://hwagm.elhacker.net/calculo/antenasvarias.htm">Recopilatorio de antenas caseras. </a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/el-atacante-informatico-capitulo-2.xhtml" title="El Atacante Informático – Capítulo 2">El Atacante Informático – Capítulo 2</a></li><li><a href="http://www.dragonjar.org/x-25-conferencia-de-seguridad-informatica-en-mexico.xhtml" title="X.25 Conferencia de Seguridad Informática en Mexico">X.25 Conferencia de Seguridad Informática en Mexico</a></li><li><a href="http://www.dragonjar.org/la-arquitectura-de-seguridad-osi.xhtml" title="La arquitectura de seguridad OSI">La arquitectura de seguridad OSI</a></li><li><a href="http://www.dragonjar.org/clonacion-de-tarjeta-sim-y-hacking-a-telefonos-publicos.xhtml" title="Clonacion de tarjeta Sim y  hacking a telefonos publicos">Clonacion de tarjeta Sim y  hacking a telefonos publicos</a></li><li><a href="http://www.dragonjar.org/que-son-los-sniffers.xhtml" title="¿Que son los Sniffers?">¿Que son los Sniffers?</a></li><li><a href="http://www.dragonjar.org/2do-congreso-nacional-de-hacking-etico-bogota-colombia.xhtml" title="2do Congreso Nacional de Hacking Ético (Bogotá, Colombia) ">2do Congreso Nacional de Hacking Ético (Bogotá, Colombia) </a></li><li><a href="http://www.dragonjar.org/eisi-iii-dia-2.xhtml" title="Tercer Encuentro Internacional de Seguridad Informática – Día II">Tercer Encuentro Internacional de Seguridad Informática – Día II</a></li><li><a href="http://www.dragonjar.org/aircrack-ng-v1-0-final.xhtml" title="Aircrack NG v1.0 Final">Aircrack NG v1.0 Final</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/crear-antena-para-redes-wifi.xhtml/feed</wfw:commentRss>
		<slash:comments>17</slash:comments>
		</item>
		<item>
		<title>Vídeo: Introducción al Metasploit Framework</title>
		<link>http://www.dragonjar.org/video-introduccion-al-metasploit-framework-2.xhtml</link>
		<comments>http://www.dragonjar.org/video-introduccion-al-metasploit-framework-2.xhtml#comments</comments>
		<pubDate>Wed, 20 Jan 2010 05:16:04 +0000</pubDate>
		<dc:creator>Epsilon</dc:creator>
				<category><![CDATA[Herramientas Seguridad]]></category>
		<category><![CDATA[Seguridad inalámbrica]]></category>
		<category><![CDATA[Framework]]></category>
		<category><![CDATA[Herramienta]]></category>
		<category><![CDATA[Herramientas]]></category>
		<category><![CDATA[Manuales]]></category>
		<category><![CDATA[Metasploit]]></category>
		<category><![CDATA[metasploit framework]]></category>
		<category><![CDATA[metasploit tutorial]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[seguridad informa]]></category>
		<category><![CDATA[sistema]]></category>
		<category><![CDATA[using metasploit]]></category>
		<category><![CDATA[Video]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3700</guid>
		<description><![CDATA[Todo aquel individuo que este relacionado con el mundo de la seguridad informática,  debe manejar o por lo menos conocer el metasploit framework,  esta herramienta es fundamental y debe estar en todo &#8220;kit de herramientas&#8221; de cualquier consultor u auditor de la seguridad de la informacion.

Por otra parte, los usuarios que apenas comienzan a indagar [...]]]></description>
			<content:encoded><![CDATA[<p>Todo aquel individuo que este relacionado con el mundo de la seguridad informática,  debe manejar o por lo menos conocer el metasploit framework,  esta herramienta es fundamental y debe estar en todo &#8220;kit de herramientas&#8221; de cualquier consultor u auditor de la seguridad de la informacion.</p>
<p style="text-align: center;"><img class="alignnone" title="Metasploit Framework Video Tutorial" src="http://i.imgur.com/fFiYp.jpg" alt="fFiYp Vídeo: Introducción al Metasploit Framework" width="300" height="215" /></p>
<p>Por otra parte, los usuarios que apenas comienzan a indagar sobre la seguridad en los sistemas y que han escuchado hablar sobre el metasploit, preguntan frecuentemente si existe un gran manual  de este framework, el cual sea entendible y completo, en la red existen varios manuales de esta aplicacion,  por ejemplo:</p>
<p><span id="more-3700"></span></p>
<ul>
<li><a rel="nofollow" target="_blank" href="http://www.metasploit.com/documents/users_guide.pdf">Metasploit Framework &#8211; User guide (guia oficial)</a></li>
<li><a href="http://www.dragonjar.org/manual-de-metasploit-framework.xhtml">Manual de Metasploit </a></li>
<li><a rel="nofollow" target="_blank" href="http://www.amazon.com/Metasploit-Penetration-Development-Vulnerability-Research/dp/1597490741/ref=sr_1_1?ie=UTF8&amp;s=books&amp;qid=1263879380&amp;sr=1-1">Libro &#8211; Metasploit toolkit</a></li>
</ul>
<p>Sin embargo, como dicen : &#8221; una imagen vale mas que mil palabras&#8221; o en este caso un vídeo,  ya que  la gente de <a rel="nofollow" target="_blank" href="http://www.amazon.com/Metasploit-Penetration-Development-Vulnerability-Research/dp/1597490741/ref=sr_1_1?ie=UTF8&amp;s=books&amp;qid=1263879380&amp;sr=1-1">Room362</a> ha publicado un excelente vídeo sobre los fundamentos básicos del proyecto metasploit. Este vídeo quizás es un paso obligado para todos nosotros los newbies en el apasionante  campo de la seguridad informática.</p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowScriptAccess" value="always" /><param name="src" value="http://www.youtube.com/v/RxyD0F38WYg&amp;color1=0xb1b1b1&amp;color2=0xcfcfcf&amp;hl=en_US&amp;feature=player_embedded&amp;fs=1" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/RxyD0F38WYg&amp;color1=0xb1b1b1&amp;color2=0xcfcfcf&amp;hl=en_US&amp;feature=player_embedded&amp;fs=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/creando-un-exploit-paso-a-paso.xhtml" title="Creando un Exploit Paso a Paso">Creando un Exploit Paso a Paso</a></li><li><a href="http://www.dragonjar.org/video-ataque-de-envenamiento-de-cookies-cookie-poisoning.xhtml" title="Video: Ataque de envenenamiento de cookies (Cookie-Poisoning)">Video: Ataque de envenenamiento de cookies (Cookie-Poisoning)</a></li><li><a href="http://www.dragonjar.org/memorias-del-disi-2009.xhtml" title="Memorias del DISI 2009">Memorias del DISI 2009</a></li><li><a href="http://www.dragonjar.org/como-tomar-control-dominio-windows.xhtml" title="¿Cómo tomar control de un Dominio en Windows?">¿Cómo tomar control de un Dominio en Windows?</a></li><li><a href="http://www.dragonjar.org/como-realizar-un-borrado-seguro-usando-bleachbit.xhtml" title="Como realizar un borrado seguro usando BleachBit">Como realizar un borrado seguro usando BleachBit</a></li><li><a href="http://www.dragonjar.org/video-explotando-wm-downloader.xhtml" title="Video: Explotando WM Downloader ">Video: Explotando WM Downloader </a></li><li><a href="http://www.dragonjar.org/bypass-con-metasploit-atacando-a-nuestro-objetivo-desde-una-maquina-ya-comprometida.xhtml" title="Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida">Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida</a></li><li><a href="http://www.dragonjar.org/como-detectar-y-prevenir-escalada-de-privilegios-en-gnulinux.xhtml" title="Como detectar  y prevenir escalada de privilegios en GNU/Linux">Como detectar  y prevenir escalada de privilegios en GNU/Linux</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/video-introduccion-al-metasploit-framework-2.xhtml/feed</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Video: Ataque de envenenamiento de cookies (Cookie-Poisoning)</title>
		<link>http://www.dragonjar.org/video-ataque-de-envenamiento-de-cookies-cookie-poisoning.xhtml</link>
		<comments>http://www.dragonjar.org/video-ataque-de-envenamiento-de-cookies-cookie-poisoning.xhtml#comments</comments>
		<pubDate>Tue, 19 Jan 2010 05:14:44 +0000</pubDate>
		<dc:creator>Epsilon</dc:creator>
				<category><![CDATA[Documentacion]]></category>
		<category><![CDATA[Herramientas Seguridad]]></category>
		<category><![CDATA[Seguridad inalámbrica]]></category>
		<category><![CDATA[Ataques]]></category>
		<category><![CDATA[cookie poisoning]]></category>
		<category><![CDATA[cookies]]></category>
		<category><![CDATA[Datos]]></category>
		<category><![CDATA[envenamiento de cookies]]></category>
		<category><![CDATA[Herramienta]]></category>
		<category><![CDATA[HTTP]]></category>
		<category><![CDATA[paros]]></category>
		<category><![CDATA[paros proxy]]></category>
		<category><![CDATA[Proxy]]></category>
		<category><![CDATA[Robar]]></category>
		<category><![CDATA[Robo]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Video]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3689</guid>
		<description><![CDATA[El ataque de envenenamiento de cookies o mas conocido como cookie poison, consiste en modificar el contenido una cookie  con el fin  de saltar algunos mecanismos de seguridad que se basan en este método.¿ Pero que es una cookie? para todos aquellos que no tengan claro que es una cookie (no es una galleta) cito [...]]]></description>
			<content:encoded><![CDATA[<p>El ataque de envenenamiento de cookies o mas conocido como cookie poison, consiste en modificar el contenido una cookie  con el fin  de saltar algunos mecanismos de seguridad que se basan en este método.¿ Pero que es una cookie? para todos aquellos que no tengan claro que es una cookie (no es una galleta) cito la wiki:</p>
<p style="text-align: center;"><img class="alignnone" title="Cookie Poison" src="http://i.imgur.com/BQIRE.png" alt="BQIRE Video: Ataque de envenenamiento de cookies (Cookie Poisoning)" width="478" height="238" /></p>
<blockquote><p>Una <em><strong>cookie</strong></em> (pronunciado ['ku.ki]; literalmente <em>galleta</em>) es un fragmento de información que se almacena en el disco duro del visitante de una página web a través de su navegador, a petición del servidor de la página. Esta información puede ser luego recuperada por el servidor en posteriores visitas. En ocasiones también se le llama &#8220;huella&#8221;.</p>
<p><span id="more-3689"></span></p></blockquote>
<p>Con este tipo de ataque se pueden hacer cosas muy interesantes entre las cuales tenemos:</p>
<ul>
<li>robo de identidad.</li>
<li>Obtener informacion no autorizada.</li>
<li>Modificar algunos datos.</li>
<li>Robar sesiones.</li>
</ul>
<p>En el siguiente vídeo la gente de <a rel="nofollow" target="_blank" href="http://www.imperva.com/index.html">imperva</a> nos muestra como podemos hacer efectivo una ataque de cookie poisoning usando la herramienta llamada: <a rel="nofollow" target="_blank" href="http://www.parosproxy.org/index.shtml">paros proxy</a> la cual funciona como un proxy, permitiendo capturar las peticiones HTTP e incluso las HTTPS, De esta forma  y con un poco de malicia y suerte se pueden realizar este tipo de ataques. A continuación el vídeo demostrativo:</p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowScriptAccess" value="always" /><param name="src" value="http://www.youtube.com/v/24SghQhqJ_E&amp;color1=0x3a3a3a&amp;color2=0x999999&amp;hl=en_US&amp;feature=player_embedded&amp;fs=1" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/24SghQhqJ_E&amp;color1=0x3a3a3a&amp;color2=0x999999&amp;hl=en_US&amp;feature=player_embedded&amp;fs=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p><strong>Mas Información:</strong><br />
<a rel="nofollow" target="_blank" href="http://www.imperva.com/resources/videos.asp?id=12">Using Cookie Poisoning to Bypass Security Mechanisms</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/video-introduccion-al-metasploit-framework-2.xhtml" title="Vídeo: Introducción al Metasploit Framework">Vídeo: Introducción al Metasploit Framework</a></li><li><a href="http://www.dragonjar.org/como-detectar-y-prevenir-escalada-de-privilegios-en-gnulinux.xhtml" title="Como detectar  y prevenir escalada de privilegios en GNU/Linux">Como detectar  y prevenir escalada de privilegios en GNU/Linux</a></li><li><a href="http://www.dragonjar.org/charla-de-seguridad-web-gratuita-barcelona-espana.xhtml" title="Charla de Seguridad Web Gratuita &#8211; Barcelona España ">Charla de Seguridad Web Gratuita &#8211; Barcelona España </a></li><li><a href="http://www.dragonjar.org/memorias-del-disi-2009.xhtml" title="Memorias del DISI 2009">Memorias del DISI 2009</a></li><li><a href="http://www.dragonjar.org/como-realizar-un-borrado-seguro-usando-bleachbit.xhtml" title="Como realizar un borrado seguro usando BleachBit">Como realizar un borrado seguro usando BleachBit</a></li><li><a href="http://www.dragonjar.org/video-explotando-wm-downloader.xhtml" title="Video: Explotando WM Downloader ">Video: Explotando WM Downloader </a></li><li><a href="http://www.dragonjar.org/como-recuperar-clave-mysql.xhtml" title="Como Recuperar Clave MySQL">Como Recuperar Clave MySQL</a></li><li><a href="http://www.dragonjar.org/testdisk-recupera-tus-particiones-y-archivos.xhtml" title="TestDisk &#8211; Recupera tus Particiones y Archivos">TestDisk &#8211; Recupera tus Particiones y Archivos</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/video-ataque-de-envenamiento-de-cookies-cookie-poisoning.xhtml/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Clonacion de tarjeta Sim y  hacking a telefonos publicos</title>
		<link>http://www.dragonjar.org/clonacion-de-tarjeta-sim-y-hacking-a-telefonos-publicos.xhtml</link>
		<comments>http://www.dragonjar.org/clonacion-de-tarjeta-sim-y-hacking-a-telefonos-publicos.xhtml#comments</comments>
		<pubDate>Fri, 15 Jan 2010 07:55:38 +0000</pubDate>
		<dc:creator>Epsilon</dc:creator>
				<category><![CDATA[Noticias Hardware]]></category>
		<category><![CDATA[Seguridad inalámbrica]]></category>
		<category><![CDATA[Seguridad móvil]]></category>
		<category><![CDATA[Celulares]]></category>
		<category><![CDATA[clonacion]]></category>
		<category><![CDATA[clonacion tarjetas]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Mensajes]]></category>
		<category><![CDATA[SIM]]></category>
		<category><![CDATA[Skype]]></category>
		<category><![CDATA[Tarjeta]]></category>
		<category><![CDATA[Teléfonos]]></category>
		<category><![CDATA[VoIP]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3645</guid>
		<description><![CDATA[Recientemente publicaron en Citizen Enginner un vídeo donde muestran  como es posible la clonación de tarjetas SIM y el hacking a  teléfonos de pago o lo que conocemos en Colombia como teléfonos públicos.

En el vídeo nos enseñan como es el funcionamiento de las tarjetas SIM (Las mismas tarjetas  que  usan los [...]]]></description>
			<content:encoded><![CDATA[<p>Recientemente publicaron en<a rel="nofollow" target="_blank" href="http://www.citizenengineer.com/"> Citizen Enginner</a> un vídeo donde muestran  como es posible la clonación de tarjetas SIM y el hacking a  teléfonos de pago o lo que conocemos en Colombia como teléfonos públicos.</p>
<p style="text-align: center;"><img class="alignnone" title="Duplicar SIM Card" src="http://farm3.static.flickr.com/2711/4281160044_321f2f763c.jpg" alt="4281160044 321f2f763c Clonacion de tarjeta Sim y  hacking a telefonos publicos" width="381" height="187" /></p>
<p>En el vídeo nos enseñan como es el funcionamiento de las tarjetas SIM (Las mismas tarjetas  que  usan los teléfonos celulares con tecnología GSM ) y la creación de un lector para tarjetas SIM, con el fin de visualizar mensajes de texto eliminados, el directorio telefónico, entre otras cosas.<span id="more-3645"></span></p>
<p>Exponen también como podemos modificar los teléfonos públicos de tal forma que puedan ser usados como un teléfono para el hogar o  VoIp (skype). En general el vídeo es demasiado interesante por que podemos ver claramente como construir el hardware para  hacer lo que hemos mencionado anteriormente. Sin nada mas que decir, comparto con todos ustedes el vídeo, para que lo observen  y se animen a practicar  y aprender un poco sobre la clonación de tarjetas SIM y  el hacking a los teléfonos públicos</p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="520" height="205" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowfullscreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.vimeo.com/moogaloop.swf?clip_id=1404007&amp;server=www.vimeo.com&amp;show_title=0&amp;show_byline=0&amp;show_portrait=0&amp;color=000000&amp;fullscreen=1" /><embed type="application/x-shockwave-flash" width="520" height="205" src="http://www.vimeo.com/moogaloop.swf?clip_id=1404007&amp;server=www.vimeo.com&amp;show_title=0&amp;show_byline=0&amp;show_portrait=0&amp;color=000000&amp;fullscreen=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p><strong>Mas Información:</strong><br />
<a rel="nofollow" target="_blank" href="http://www.citizenengineer.com/">Citizen Engineer</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/bloquear-celulares-nokia-con-mensaje-de-texto.xhtml" title="Bloquear telefonos celulares Nokia con un SMS">Bloquear telefonos celulares Nokia con un SMS</a></li><li><a href="http://www.dragonjar.org/magicbluehack-controla-remotamente-celulares-con-bluetooth.xhtml" title="Magic Blue Hack &#8211; Controla Remotamente Celulares con Bluetooth">Magic Blue Hack &#8211; Controla Remotamente Celulares con Bluetooth</a></li><li><a href="http://www.dragonjar.org/herramientas-para-realizar-analisis-forense-en-telefonos-moviles-y-tarjetas-sim.xhtml" title="Herramientas para realizar Análisis forense en teléfonos móviles y tarjetas SIM">Herramientas para realizar Análisis forense en teléfonos móviles y tarjetas SIM</a></li><li><a href="http://www.dragonjar.org/x-25-conferencia-de-seguridad-informatica-en-mexico.xhtml" title="X.25 Conferencia de Seguridad Informática en Mexico">X.25 Conferencia de Seguridad Informática en Mexico</a></li><li><a href="http://www.dragonjar.org/crear-antena-para-redes-wifi.xhtml" title="Creando una antena para redes WIFI">Creando una antena para redes WIFI</a></li><li><a href="http://www.dragonjar.org/2do-congreso-nacional-de-hacking-etico-bogota-colombia.xhtml" title="2do Congreso Nacional de Hacking Ético (Bogotá, Colombia) ">2do Congreso Nacional de Hacking Ético (Bogotá, Colombia) </a></li><li><a href="http://www.dragonjar.org/cuidado-con-los-correos-en-tu-iphone-o-ipod-touch.xhtml" title="Cuidado con los correos en tu iPhone o iPod Touch">Cuidado con los correos en tu iPhone o iPod Touch</a></li><li><a href="http://www.dragonjar.org/5-distribuciones-gnulinux-para-pentesting.xhtml" title="5 Distribuciones GNU/Linux para Pentesting">5 Distribuciones GNU/Linux para Pentesting</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/clonacion-de-tarjeta-sim-y-hacking-a-telefonos-publicos.xhtml/feed</wfw:commentRss>
		<slash:comments>14</slash:comments>
		</item>
		<item>
		<title>Aircrack NG v1.0 Final</title>
		<link>http://www.dragonjar.org/aircrack-ng-v1-0-final.xhtml</link>
		<comments>http://www.dragonjar.org/aircrack-ng-v1-0-final.xhtml#comments</comments>
		<pubDate>Tue, 08 Sep 2009 05:12:38 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Herramientas Seguridad]]></category>
		<category><![CDATA[Seguridad inalámbrica]]></category>
		<category><![CDATA[Aircrack]]></category>
		<category><![CDATA[Crackear]]></category>
		<category><![CDATA[Inalámbricas]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Mac]]></category>
		<category><![CDATA[Redes]]></category>
		<category><![CDATA[Wi-Fi]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3071</guid>
		<description><![CDATA[Sin muchos cambios comparado con la versión 1.0rc4,  ha sido publicado hace unos minutos, la versión 1.0 de Aircrack NG, el software mas utilizado para la crackear las contraseñas de las redes inalambricas.

Les dejo los cambios en esta versión:

 Airserv-ng: Ahora funciona correctamente para  32 y 64 bits.
 Wesside-ng: Se han solucionado algunos [...]]]></description>
			<content:encoded><![CDATA[<p>Sin muchos cambios comparado con la versión 1.0rc4,  ha sido publicado hace unos minutos, la versión 1.0 de Aircrack NG, el software mas utilizado para la crackear las contraseñas de las redes inalambricas.</p>
<p style="text-align: center;"><img class="alignnone" title="Crackear red inalambrica" src="http://img195.imageshack.us/img195/8007/aircrackngnewlogo.jpg" alt="aircrackngnewlogo Aircrack NG v1.0 Final" width="226" height="110" /></p>
<p>Les dejo los cambios en esta versión:<span id="more-3071"></span></p>
<ul>
<li> <strong>Airserv-ng:</strong> Ahora funciona correctamente para  32 y 64 bits.</li>
<li> <strong>Wesside-ng:</strong> Se han solucionado algunos errores</li>
<li> <strong>Airodump-ng-oui-update:</strong> Se asegura que el usuario root cuando se actualiza el archivo.</li>
<li> <strong>Airmon-ng:</strong> Actualizado enlace de descarga IW (0.9.17).</li>
<li> <strong>Todos:</strong> compilación fija con gcc.</li>
<li> <strong>Parches:</strong> nuevos parches patches.aircrack-ng.org: mac80211_2.6.28-rc4-wl_frag + ack_v3.patch</li>
<li> <strong>Página de manual:</strong> Actualización aireplay-ng página de manual.</li>
<li> <strong>Instalación:</strong> Eliminado (por ahora)  un requisito inútil para la instalación de OSX.</li>
<li> <strong>Interfaz gráfica de usuario (Windows):</strong> Fijo 2 ª selección de un archivo de captura.</li>
</ul>
<p>Para aquellos que utilizan subversion para obtener la ultima versión, es recomendable que descarguen directamente el Aircrack desde la pagina oficial ya que los commits en el svn están malos, se rompió durante una actualización de Debian, y aún están tratando de averiguar cómo solucionarlo.</p>
<p>Por último, pero no menos importante, también estamos lanzando el nuevo sitio web (y logo), como se explica en un post anterior: Cosas nuevas. De votos es bienvenida.</p>
<h2 style="text-align: center;"><a rel="nofollow" target="_blank" href="http://www.aircrack-ng.org/">Descargar Suite Aircrack NG para Windows, GNU Linux o Mac OS</a></h2>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/como-quemar-archivo-dmg-en-windows.xhtml" title="Como quemar un archivo DMG en Windows y GNU Linux">Como quemar un archivo DMG en Windows y GNU Linux</a></li><li><a href="http://www.dragonjar.org/crackear-redes-inalambricas-con-wpa-en-1-minuto.xhtml" title="Crackear redes inalambricas con WPA en 1 Minuto">Crackear redes inalambricas con WPA en 1 Minuto</a></li><li><a href="http://www.dragonjar.org/gestionando-las-impresiones-en-mac-windows-y-gnu-linux.xhtml" title="Gestionando las impresiones en MAC, Windows y GNU Linux">Gestionando las impresiones en MAC, Windows y GNU Linux</a></li><li><a href="http://www.dragonjar.org/adeona-rastrea-tu-portatil-robado.xhtml" title="Adeona &#8211; Rastrea tu Portatil Robado">Adeona &#8211; Rastrea tu Portatil Robado</a></li><li><a href="http://www.dragonjar.org/nueva-herramienta-de-la-suite-aircrack.xhtml" title="Nueva Herramienta de la Suite Aircrack">Nueva Herramienta de la Suite Aircrack</a></li><li><a href="http://www.dragonjar.org/tipos-de-novias-segun-los-so.xhtml" title="Tipos de Novias según los SO ">Tipos de Novias según los SO </a></li><li><a href="http://www.dragonjar.org/ossec.xhtml" title="OSSEC &#8211; Sistema de Detecion de Intrusos Basado en Host ">OSSEC &#8211; Sistema de Detecion de Intrusos Basado en Host </a></li><li><a href="http://www.dragonjar.org/desbloquea-jailbreak-firmware-3-1-2-iphone-y-ipod-touch.xhtml" title="Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.1.2 para iPhone y iPod Touch">Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.1.2 para iPhone y iPod Touch</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/aircrack-ng-v1-0-final.xhtml/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Crackear redes inalambricas con WPA en 1 Minuto</title>
		<link>http://www.dragonjar.org/crackear-redes-inalambricas-con-wpa-en-1-minuto.xhtml</link>
		<comments>http://www.dragonjar.org/crackear-redes-inalambricas-con-wpa-en-1-minuto.xhtml#comments</comments>
		<pubDate>Fri, 04 Sep 2009 19:01:54 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Seguridad inalámbrica]]></category>
		<category><![CDATA[Clave]]></category>
		<category><![CDATA[Crackear]]></category>
		<category><![CDATA[Redes]]></category>
		<category><![CDATA[WEP]]></category>
		<category><![CDATA[Wi-Fi]]></category>
		<category><![CDATA[WPA]]></category>
		<category><![CDATA[WPA2]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3062</guid>
		<description><![CDATA[Eso, es lo que han logrado los investigadores japoneses Toshihiro Ohigashi de la universidad de Hiroshima y Masakatu Morii de la universidad de Kobe al lograr obtener la contraseña de redes codificadas con WPA en solo 1 minuto utilizando una técnica llamada Practical Message Falsiﬁcation Attack o ataque practico de falsificación de mensaje.

Toda la información [...]]]></description>
			<content:encoded><![CDATA[<p>Eso, es lo que han logrado los investigadores japoneses Toshihiro Ohigashi de la universidad de Hiroshima y Masakatu Morii de la universidad de Kobe al lograr obtener la contraseña de redes codificadas con WPA en solo 1 minuto utilizando una técnica llamada Practical Message Falsiﬁcation Attack o ataque practico de falsificación de mensaje.</p>
<p style="text-align: center;"><img class="alignnone" title="Crackear WPA" src="http://farm3.static.flickr.com/2425/3894027162_5674d8f27b_o.jpg" alt="3894027162 5674d8f27b o Crackear redes inalambricas con WPA en 1 Minuto" width="371" height="218" /></p>
<p>Toda la información sobre la técnica utilizada y las especificaciones técnicas del ataque están detalladas en el paper <a rel="nofollow" target="_blank" href="http://jwis2009.nsysu.edu.tw/location/paper/A%20Practical%20Message%20Falsification%20Attack%20on%20WPA.pdf">A Practical Message Falsification Attack on WPA</a>, donde ademas se puede ver que no se ataca directamente la clave PSK que se utiliza para la negociación punto a punto, sino que el ataque permite inyectar paquetes falsificados en el trafico.<span id="more-3062"></span></p>
<h2>Mi conexión inalambrica utiliza cifrado WPA&#8230; ¿estoy seguro?</h2>
<p>El ataque se limita a WPA usando TKIP (Temporal Key Integrity Protocol), con lo cual no afectaría a WPA usando AES ni al protocolo WPA2, por lo tanto es recomendable seguir los siguientes consejos:</p>
<ul>
<li>Si NECESITAS utilizar el protocolo WPA cambia TKIP por AES</li>
<li>Utiliza WPA2 que no es vulnerable</li>
<li>Filtrar los dispositivos conectados por MAC</li>
<li>Ocultar el SSID de tu red inalambrica</li>
<li>Cambiar tu contraseña con una periodicidad no menor a 1 mes</li>
</ul>
<p>Siguiendo estos sencillos consejos tendrás una conexión inalambrica un poco mas &#8220;segura&#8221; o al menos dificultaras en gran medida la tarea de los &#8220;atacantes&#8221;.</p>
<p>Toshihiro Ohigashi y Masakatu Morii expondran esta tecnica en el proximo JWIS (Joint Workshop on Information Security), donde se espera que amplíen la información expuesta sobre ella y posiblemente una herramienta que automatice el proceso.</p>
<p><strong>Mas Información:</strong><br />
<a rel="nofollow" target="_blank" href="http://jwis2009.nsysu.edu.tw/location/paper/A%20Practical%20Message%20Falsification%20Attack%20on%20WPA.pdf">A Practical Message Falsification Attack on WPA</a><br />
<a rel="nofollow" target="_blank" href="http://jwis2009.nsysu.edu.tw/index.php/jwis/jwis2009">2009 Joint Workshop on Information Security</a><br />
<a rel="nofollow" target="_blank" href="http://www.networkworld.com/news/2009/082709-new-attack-cracks-common-wi-fi.html?page=1">New attack cracks common Wi-Fi encryption in a minute</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/bits-y-qubits-camino-de-la-criptografia-partei.xhtml" title="Bits y Qubits, El camino de la criptografía &#8211; Parte I">Bits y Qubits, El camino de la criptografía &#8211; Parte I</a></li><li><a href="http://www.dragonjar.org/aircrack-ng-v1-0-final.xhtml" title="Aircrack NG v1.0 Final">Aircrack NG v1.0 Final</a></li><li><a href="http://www.dragonjar.org/el-atacante-informatico-capitulo-2.xhtml" title="El Atacante Informático – Capítulo 2">El Atacante Informático – Capítulo 2</a></li><li><a href="http://www.dragonjar.org/fallo-en-openssl-permite-obtener-clave-privada.xhtml" title="Fallo en OpenSSL permite obtener clave privada">Fallo en OpenSSL permite obtener clave privada</a></li><li><a href="http://www.dragonjar.org/resetear-password-de-root.xhtml" title="Resetear Password de Root">Resetear Password de Root</a></li><li><a href="http://www.dragonjar.org/crear-antena-para-redes-wifi.xhtml" title="Creando una antena para redes WIFI">Creando una antena para redes WIFI</a></li><li><a href="http://www.dragonjar.org/como-recuperar-clave-mysql.xhtml" title="Como Recuperar Clave MySQL">Como Recuperar Clave MySQL</a></li><li><a href="http://www.dragonjar.org/la-arquitectura-de-seguridad-osi.xhtml" title="La arquitectura de seguridad OSI">La arquitectura de seguridad OSI</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/crackear-redes-inalambricas-con-wpa-en-1-minuto.xhtml/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>WifiWay 1.0</title>
		<link>http://www.dragonjar.org/wifiway-1-0.xhtml</link>
		<comments>http://www.dragonjar.org/wifiway-1-0.xhtml#comments</comments>
		<pubDate>Thu, 20 Aug 2009 00:33:36 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Herramientas Seguridad]]></category>
		<category><![CDATA[Seguridad inalámbrica]]></category>
		<category><![CDATA[Aircrack]]></category>
		<category><![CDATA[Auditoria]]></category>
		<category><![CDATA[Conexión]]></category>
		<category><![CDATA[Intel]]></category>
		<category><![CDATA[LiveCD]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[WifiSlax]]></category>
		<category><![CDATA[WifiWay]]></category>
		<category><![CDATA[Wireless]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=2939</guid>
		<description><![CDATA[Hwagm, el mismo creador del famoso live cd para auditorias de seguridad wireless WifiSlax 3.1 ha publicado la versión 1.0 final de su nueva herramienta Wifiway que promete ser la distribución predecesora del propio WifiSlax.

A diferencia del WifiSlax que tomaba como base la distribución live cd Slax, Wifiway 1.0 final no esta basada en ninguna [...]]]></description>
			<content:encoded><![CDATA[<p>Hwagm, el mismo creador del famoso live cd para auditorias de seguridad wireless <a rel="nofollow" target="_blank" title="Permanent Link to WifiSlax 3.1" rel="bookmark" href="../wifislax-31.xhtml">WifiSlax 3.1</a> ha publicado la versión 1.0 final de su nueva herramienta <a href="http://www.dragonjar.org/wifiway-1-0.xhtml">Wifiway</a> que promete ser la distribución predecesora del propio WifiSlax.</p>
<p style="text-align: center;"><img class="alignnone" title="Wifiway" src="http://farm4.static.flickr.com/3544/3842460387_e043d9e258_o.jpg" alt="3842460387 e043d9e258 o WifiWay 1.0" width="500" height="375" /></p>
<p>A diferencia del WifiSlax que tomaba como base la distribución live cd <a rel="nofollow" target="_blank" href="http://www.slax.org/">Slax</a>, Wifiway 1.0 final no esta basada en ninguna distribución, e incluye los ultimos drivers y herramientas para realizar auditoria inalambricas.<span id="more-2939"></span></p>
<h2>Características Técnicas del WifiWay</h2>
<p><strong>Tamaño:</strong> 664.6 Megas<br />
<strong>MD5:</strong> 2fac135cad7b185706bbcb9c51f45932  wifiway-1-final.iso<br />
<strong>Descarga fichero MD5:</strong> http://download.wifislax.com:8080/wifiway-1-final.iso.md5</p>
<p><strong>Nota:</strong> No aconsejamos usar firefox 3 para la descarga del fichero ISO</p>
<p><strong>Kernel:</strong> 2.6.27.7</p>
<p>Adaptado para modo liveusb 2.6.27.7 SMP mod_unload 486<br />
Mantenemos las fuentes al completo y limpias, para la posiblidad de actualizar drivers.<br />
Kernel tipo SMP permite aprovechar el 100% de los equipos con 2 nucleos, DUAL CORE</p>
<p><strong>Entorno gráfico</strong></p>
<p><strong>Kde:</strong> 3.5.9 estable<br />
Con diferentes idiomas; Castellano, Inglés, Alemán, Portugués, Catalán, Vasco y Francés.<br />
Por supuesto las aplicaciones típicas del entorno gráfico KDE</p>
<p>Entorno alternativo x-win Fluxbox 0.9.15.1, podemos determinar el entorno a iniciar, por defecto es el KDE</p>
<p>startx		&#8230;  to start Xwindow<br />
kde		&#8230;  to start Xwindow with KDE<br />
flux		&#8230;  to start Xwindow with fluxbox</p>
<p><strong>Además referente al entorno gráfico:</strong></p>
<p>autox    	&#8230;  to configure automatic the environment XWindow<br />
autoxdefault    &#8230;  to restore default the environment XWindow (Vesa)</p>
<p>Por defecto se inicia con Vesa, así el entorno gráfico puede entrar en muchos más equipos.</p>
<p><strong>Drivers más importantes y más utilizados a nivel universal</strong></p>
<p><strong>Modo monitor:</strong></p>
<p>airmon-ng start</p>
<p><strong>Permiten inyección:</strong></p>
<p>aireplay-ng -9</p>
<p>Familia ieee80211<br />
Ralink USB rt2570<br />
Ralink PCI rt2500<br />
Ralink rt61, debido a su incompatiblidad con los madwifi, se deben cargar a través de lanzador<br />
Ralink USB rt73, mantenemos el viejo lanzador por si carga los rt2570<br />
Atheros madwifi-hal, la primera y única live que soporta nativamente los nuevos chipset de atheros<br />
Intel pro wireless ipw2200<br />
Realtek r8187, los de la famosa alfa blanca, la única live que lleva estos drivers con kernel 2.6.27<br />
Intel pro wireless 3945, ipwraw old, los primeros drivers para estos equipos que hemos mantenido, por defecto no se cargan, se debe usar lanzador.</p>
<p>Familia mac80211<br />
La nueva generación de drivers, suite aircrack-ng adaptada a ellos, se trabajan con interfaces diferentes</p>
<p>Zydas zd1211rw-mac80211<br />
Intel pro wireless iwlagn con firmware para las nuevas iwl4965 y iwl5&#215;00.<br />
Intel pro wireless iwl3945, son cargados por defecto<br />
Broadcom b43 y b43legacy, me repito pero la única live que los incluye.</p>
<p>Además hemos mantenido los drivers siguientes en la ruta /opt/drivers.</p>
<p>Ralink rtx200<br />
Intel pro wireless ipw2&#215;00<br />
Atheros ath5k<br />
Atheros ath9k</p>
<p><strong>Navegación</strong></p>
<p>* Firefox 2.0.0.18</p>
<p>1. Plugin noscript (notad que cada 2 por 3 sacan nuevos update y no podemos sacar una live cada 4 días)<br />
2. Plugin ShowIP<br />
3. Plugin DOM Inspector<br />
4. Idiomas Español y Inglés</p>
<p>* amsn</p>
<p>* kopete</p>
<p><strong>Aplicaciones auditoría wireless</strong></p>
<p>Suite Aircrack-ng 1.0 rc1 r1223, perfecta para trabajar con la nueva serie de drivers mac802111</p>
<p>Matizamos que el aircrack-ng ejecutable es Aircrack-ng 0.9.3</p>
<p>Además incorporamos las aplicaciones  airdecloak-ng y  Tkiptun-ng, aunque son sus versiones en fase de pruebas, no inician el tratamiento WPA de forma diferente al habitual.</p>
<p>Dentro de Aplicaciones auditoría wireless incorporamos la sección estudio de cifrados:</p>
<ul>
<li> jazzteldecrypter</li>
<li> stkeys</li>
<li> wlandecrypter con toda la nueva serie de MAC que ha aparecido hasta el momento.</li>
<li> dlinkdecrypter</li>
<li> rfidtool version 0.2</li>
<li> decsagem</li>
<li> wepattack</li>
<li> weplab</li>
<li> cowpatty</li>
</ul>
<p>La mayoría de esta aplicaciones llevan lanzador gráfico, y están incorporadas en el nuevo airoscript</p>
<ul>
<li> airoscript Ideal para iniciados en el análisis seguridad wireless. Mantenemos 3 versiones, la oficial en inglés, la de siempre, y una nueva en español con la incorporación de jazzteldecrypter, stkeys, wlandecrypter y dlinkdecrypter</li>
<li> wlaninject</li>
<li> wifizoo 1.3</li>
<li>wireshark</li>
<li>airpwn</li>
<li>hamster &amp; ferret</li>
</ul>
<p><strong>Aplicaciones wireless estandar</strong></p>
<ul>
<li>wifi-radar</li>
<li>wifimanager</li>
</ul>
<ul>
<li>wireless assistant</li>
<li>wifiscanner</li>
<li>WPA-GUI Soporte conexión gráfica wpa-psk</li>
<li>rutilt Para los drivers de ralink</li>
</ul>
<p><strong>Aplicaciones extra-ocio</strong></p>
<ul>
<li>Juego de ajadrez Xboard, mientras esperamos a capturas petciones de ARP válidas.</li>
<li>Juego Papa-Patata</li>
<li>Wink</li>
<li>gparted es muy útil para la creación de livecd.</li>
<li>netcat definido en Wikipedia como navaja multiusos.</li>
</ul>
<p><strong>Nota:</strong> Hay muchas más aplicaciones pero creemos oportuno mencionar las que hemos añadido o mejorado, esta versión mantiene muchas de las aplicaciones incorporadas en versiones anteriores, por</p>
<p><strong>ejemplo:</strong></p>
<p>nmap, gFTP, KSnapshot, kedit, etc.</p>
<p>Como mención especial y con todos los derechos del mundo:</p>
<ul>
<li>Wifipacket</li>
<li>Wifipacket 0.1 para seguridadwireless.net por Pianista</li>
</ul>
<p>wifipacket [opcion] (name)</p>
<p>Opciones:<br />
update &#8212; Actualiza la lista de paquetes<br />
list &#8212; Lista los paquetes disponibles<br />
install &#8212; Instala el paquete seleccionado (-v) especifica la version a instalar<br />
-v &#8212; Muestra creditos de wifipacket</p>
<p>Es una actualizador personalizado para wifiway, aplicable a wifislax en futuras versiones, que permitirá en un futuro muy próximo a los seguidores de wifiway, poder actualizar su distribucción sin tener que descargarse nuevas lives, cabe decir que es para aquellos usuarios que tienen instalado wifiway en sus equipos, usarlo para modo live, podra ser pero no con toda su pontencial, una actualización de la suite ng o un driver bien, pero imaginemos la actualización de todo un kernel entero, o de todo un kde.</p>
<p>Por lo tanto se usará en el futuro para actualizaciones</p>
<p>Mención especial también, para el instalador exclusivo de wifiway, es una serie de programa gráficos que se ejecutan desde el menu.</p>
<p>Menu &#8211; Sistema &#8211; Wifiway Install, encontramos varias opciones, la que lo engloba todo es<br />
&gt;&gt; Install Wifiway, en idioma inglés y castellano, aunque también podemos encontar 3 posiblidades mostradas en versiones anteriores, copia del contenido, edición y creación del GRUB, modifcacion MBR, etc</p>
<p>Posiblemente algunos de vosotros ya haya visto dicho manual y habreis pensado, pero si eso no estaba en la version beta, digamos que el manual ha salido antes que la propia live</p>
<h2 style="text-align: center;"><a rel="nofollow" target="_blank" href="http://download.wifislax.com:8080/wifiway-1-final.iso">DESCARGAR LIVE CD WIFIWAY 1.0 FINAL</a></h2>
<p>Tambien existe un modulo de WifiWay que permite correrlo en portatiles tipo NetBook (Asus Eee PC, Acer One, etc&#8230;), que incluye los drivers de video Intel más utilizados en los Netbooks, los IEGD (Intel Embedded Graphics Drivers),  965GME, 960GM, 945GME/GM, 915GME/GM y 910GMLE/GML.</p>
<p>Ademas soporta la resolución nativa, distintas resoluciones virtuales que permiten movernos dentro de un gran escritorio desplazable con el ratón (2048&#215;1536 máx.) y la resolución comprimida por interpolación (1024&#215;768 máx).<br />
Soporta también pantallas táctiles (TouchKit v2.05 USB), acceso a los paneles de configuración IEGDGUI y TouchKit así como del script &#8221;Load rt2860&#8243; en el escritorio, como podemos ver en la siguiente imagen:</p>
<p style="text-align: center; "><img class="alignnone" title="Wifiway en Netbooks" src="http://farm4.static.flickr.com/3174/3842522939_68b7be9b0f_o.jpg" alt="3842522939 68b7be9b0f o WifiWay 1.0" width="505" height="504" /></p>
<p><a rel="nofollow" target="_blank" href="http://foro.seguridadwireless.net/soporte-wifiway-para-netbooks/wifiway-1-0-final-para-netbooks-!!!/">Click aqui para descargar el modurlo para netbooks y acceder a la documentacion oficial.</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/wifislax-31.xhtml" title="WifiSlax 3.1">WifiSlax 3.1</a></li><li><a href="http://www.dragonjar.org/russix-livecd-linux-para-auditorias-wireless.xhtml" title="Russix, LiveCD Linux para Auditorías Wireless">Russix, LiveCD Linux para Auditorías Wireless</a></li><li><a href="http://www.dragonjar.org/wifislax-30.xhtml" title="WifiSlax 3.0">WifiSlax 3.0</a></li><li><a href="http://www.dragonjar.org/problema-de-seguridad-en-bios-de-boards-intel.xhtml" title="Problema de Seguridad en BIOS de Boards Intel">Problema de Seguridad en BIOS de Boards Intel</a></li><li><a href="http://www.dragonjar.org/curso-en-el-sena-virtual-sobre-auditoria-en-seguridad.xhtml" title="Curso en el Sena Virtual sobre Auditoria en Seguridad">Curso en el Sena Virtual sobre Auditoria en Seguridad</a></li><li><a href="http://www.dragonjar.org/wepbuster-automatizando-auditoria-redes-inalambricas.xhtml" title="WEPBuster, automatizando la auditoría de redes inalámbricas">WEPBuster, automatizando la auditoría de redes inalámbricas</a></li><li><a href="http://www.dragonjar.org/instalando-varios-sistemas-operativos-en-un-acer-one-parte-i.xhtml" title="Instalando Varios Sistemas Operativos en un Acer One &#8211; Parte I">Instalando Varios Sistemas Operativos en un Acer One &#8211; Parte I</a></li><li><a href="http://www.dragonjar.org/webcast-de-microsoft-sobre-seguridad-informatica.xhtml" title="Webcast de Microsoft sobre Seguridad Informática">Webcast de Microsoft sobre Seguridad Informática</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/wifiway-1-0.xhtml/feed</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>SeguriSemanal II</title>
		<link>http://www.dragonjar.org/segurisemanal-ii.xhtml</link>
		<comments>http://www.dragonjar.org/segurisemanal-ii.xhtml#comments</comments>
		<pubDate>Mon, 08 Jun 2009 01:00:40 +0000</pubDate>
		<dc:creator>Cortex</dc:creator>
				<category><![CDATA[Artículos sobre seguridad]]></category>
		<category><![CDATA[Boletín]]></category>
		<category><![CDATA[Eventos Informaticos]]></category>
		<category><![CDATA[Herramientas Seguridad]]></category>
		<category><![CDATA[Noticias Seguridad]]></category>
		<category><![CDATA[Seguridad inalámbrica]]></category>
		<category><![CDATA[ARP]]></category>
		<category><![CDATA[BarCamp]]></category>
		<category><![CDATA[openSolaris]]></category>
		<category><![CDATA[Router]]></category>
		<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[Windows 7]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=2469</guid>
		<description><![CDATA[
Y despedimos otra semana más acompañado de nuestro habitual boletín de seguridad y alguna otra tendencia. Bastante información compartida en la red esta semana y más de un lanzamiento (que para el que no sabía) le arreglará el día.


En el día de ayer como se había anunciado previamente, la Comunidad DragonJAR estuvo presente en el [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter" title="DragonJAR" src="http://img35.imageshack.us/img35/392/dragonhg7uj7.png" alt="dragonhg7uj7 SeguriSemanal II" width="200" height="227" /></p>
<p>Y despedimos otra semana más acompañado de <a rel="nofollow" target="_blank" title="Sí, como no!" href="../segurisemanal-i.xhtml">nuestro habitual</a> boletín de seguridad y <em>alguna otra tendencia</em>. Bastante información compartida en la red esta semana y más de un lanzamiento <em>(que para el que no sabía)</em> le arreglará el día.</p>
<p><span id="more-2469"></span></p>
<ul>
<li>En el día de ayer <a rel="nofollow" target="_blank" title="BarCamp Medellín" href="../barcamp-medellin.xhtml">como se había anunciado previamente</a>, la <strong>Comunidad DragonJAR </strong>estuvo presente en el <strong>BarCamp Medellín, </strong>en resumen el evento estuvo <strong>excelente</strong> y felicitamos por la perfecta coordinación que realizaron <strong><a rel="nofollow" target="_blank" href="http://twitter.com/lauracamila22">Laura Camila</a>, <a rel="nofollow" target="_blank" href="http://twitter.com/emergugue">Emerson</a> y <a rel="nofollow" target="_blank" href="http://twitter.com/ABCamilo">Camilo</a></strong> (cabezas principales del evento) y a todas las demás personas que hicieron parte de la logística. <strong>En el día de mañana habrá información más detallada del evento.</strong></li>
<li>La gran noticia de la semana es el lanzamiento de <strong><a rel="nofollow" target="_blank" title="OpenSolaris 2009.06" href="http://www.opensolaris.com/get/index.jsp">OpenSolaris 2009.06</a></strong>.<a rel="nofollow" target="_blank" title="What's new in OpenSolaris?" href="http://www.sun.com/aboutsun/pr/2009-06/sunflash.20090601.1.xml"> Se incluyen múltiples mejoras en muchos aspectos del sistema</a>, ZFS, Virtualización, Rendimiento,  y mucho más.</li>
<li>A pesar de que aún se encuentra en<strong> fase de desarrollo</strong>, <a rel="nofollow" target="_blank" title="Windows 7" href="http://www.microsoft.com/windows/windows-7/"><strong>Windows 7</strong></a> está superando con creces a su hermano mayor <a rel="nofollow" target="_blank" title="Windows Vista SP2" href="../segurisemanal-i.xhtml"><strong>Windows Vista</strong></a>. Se incluyen muchas cosas nuevas que pueden confundir a más de uno, por este motivo la gente de <strong>Ethek</strong> ha decidido crear una serie de artículos en los que enseñar a usar muchas cosas que quizás no conoces. <a rel="nofollow" target="_blank" href="http://www.ethek.com/trucos-y-consejos-para-windows-7/">I</a> <a rel="nofollow" target="_blank" href="http://www.ethek.com/trucos-y-consejos-para-windows-7-ii/">II</a> <a rel="nofollow" target="_blank" href="http://www.ethek.com/trucos-y-consejos-para-windows-7-iii/">III</a> <a rel="nofollow" target="_blank" href="http://www.ethek.com/trucos-y-consejos-para-windows-7-iv/">IV</a> <a rel="nofollow" target="_blank" href="http://www.ethek.com/trucos-y-consejos-para-windows-7-v/">V</a> <a rel="nofollow" target="_blank" href="http://www.ethek.com/trucos-y-consejos-para-windows-7-vi/">VI</a>.</li>
<li>Ya se encuentra disponible la <a rel="nofollow" target="_blank" title="SET E-ZINE" href="http://www.set-ezine.org/"><strong>Edición 37</strong> de <strong>SET</strong></a>, una <strong>E-Zine</strong> dedicada al <a rel="nofollow" target="_blank" title="Hacking DragonJAR" href="http://www.dragonjar.org/tag/hacking">Hacking</a>. Encontramos muchos <a title="Índice SET Ezine 37" href="http://www.set-ezine.org/set.php?mode=list#toplist">temas interesantes</a> como <strong>Ingeniería Social y estafas, Programando Shellcodes IA32, HeapOverflows en Linux,</strong> y mucho más. <a rel="nofollow" target="_blank" title="SET E-ZINE 37" href="http://www.set-ezine.org/ezines/set/pdf/set37.pdf">Descárgala aquí</a>.</li>
<li><strong>octalh</strong> de <a rel="nofollow" target="_blank" title="Aztek Mindz" href="http://www.aztekmindz.org/2009/06/03/deadwire-tool-para-routers-2wire-2701hg-t/"><strong>Aztek Mindz</strong></a> <a rel="nofollow" target="_blank" title="Deadwire Tool para routers 2Wire 2701HG-T" href="http://www.aztekmindz.org/2009/06/03/deadwire-tool-para-routers-2wire-2701hg-t/">ha desarrollado una herramienta para los routers <strong>2wire 2701HG-T</strong></a> que permite entre sus varias utilidades permite obtener información sobre el dispositivo, obtener la lista de los equipos, borrarla, resetear contraseña, entre otros. <a rel="nofollow" target="_blank" href="http://www.aztekmindz.org/wp-content/uploads/2009/06/deadwire.rar">Aquí encuentras el ejecutable</a>.</li>
<li>En <strong>IronGeek</strong> nos muestran como podemos <a rel="nofollow" target="_blank" href="http://www.irongeek.com/i.php?page=security/arpfreeze-static-arp-poisoning">proteger la cache ARP</a> para evitar ataques de envenenamiento de ARP haciendo usa de la herramienta <strong><a rel="nofollow" target="_blank" title="ARPFreeze 1.0" href="http://irongeek.com/downloads/arpfreeze.zip">ARPFreeze</a>.</strong></li>
<li>El próximo martes <strong>Microsoft</strong> hará publico el habitual boletín de seguridad mensual para el mes de Junio, <a rel="nofollow" target="_blank" href="http://www.microsoft.com/technet/security/bulletin/ms09-jun.mspx">ya se encuentra un adelanto de lo que habrá</a>.</li>
<li><a rel="nofollow" target="_blank" title="Little Snitch" href="http://www.net-security.org/secworld.php?id=7582"><strong>Little Snitch</strong></a> es una aplicación para <a rel="nofollow" target="_blank" title="Instalar Mac OS X Leopard en un PC con Procesador Intel o AMD" href="www.dragonjar.org/instalar-leopard-en-intel-o-amd.xhtml">Mac</a> que te permite mantenerte informado sobre las conexiones exteriores que se intenten establecer. <a rel="nofollow" target="_blank" href="http://www.net-security.org/dl/software/LittleSnitch.2.1.4.dmg"><strong>La versión 2.1.4 ya está aquí</strong></a>.</li>
</ul>
<p>Una semana más que se culmina, con la expectativa de que la que nos recibirá será mucho mejor.</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/barcamp-medellin.xhtml" title="BarCamp Medellín">BarCamp Medellín</a></li><li><a href="http://www.dragonjar.org/combat-training-v2-0-en-colombia.xhtml" title="COMBAT Training v2.0 en Colombia">COMBAT Training v2.0 en Colombia</a></li><li><a href="http://www.dragonjar.org/el-atacante-informatico-capitulo-2.xhtml" title="El Atacante Informático – Capítulo 2">El Atacante Informático – Capítulo 2</a></li><li><a href="http://www.dragonjar.org/el-futuro-de-la-industria-de-la-seguridad-informatica.xhtml" title="El futuro de la industria de la Seguridad Informática">El futuro de la industria de la Seguridad Informática</a></li><li><a href="http://www.dragonjar.org/pastel-chancuco-chuletas-seguridad-informatica.xhtml" title="Pastel, Cheet Sheets, Chuletas en la Seguridad Informática">Pastel, Cheet Sheets, Chuletas en la Seguridad Informática</a></li><li><a href="http://www.dragonjar.org/confirmado-el-combat-training-en-colombia.xhtml" title="Confirmado el COMBAT Training en Colombia">Confirmado el COMBAT Training en Colombia</a></li><li><a href="http://www.dragonjar.org/x-25-conferencia-de-seguridad-informatica-en-mexico.xhtml" title="X.25 Conferencia de Seguridad Informática en Mexico">X.25 Conferencia de Seguridad Informática en Mexico</a></li><li><a href="http://www.dragonjar.org/ciberterrorismo.xhtml" title="Ciberterrorismo">Ciberterrorismo</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/segurisemanal-ii.xhtml/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WEPBuster, automatizando la auditoría de redes inalámbricas</title>
		<link>http://www.dragonjar.org/wepbuster-automatizando-auditoria-redes-inalambricas.xhtml</link>
		<comments>http://www.dragonjar.org/wepbuster-automatizando-auditoria-redes-inalambricas.xhtml#comments</comments>
		<pubDate>Thu, 04 Jun 2009 18:34:11 +0000</pubDate>
		<dc:creator>Cortex</dc:creator>
				<category><![CDATA[Herramientas Seguridad]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[Seguridad inalámbrica]]></category>
		<category><![CDATA[Auditoria]]></category>
		<category><![CDATA[Inalámbrica]]></category>
		<category><![CDATA[WEP]]></category>
		<category><![CDATA[WEPBuster]]></category>
		<category><![CDATA[Wireless]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=2455</guid>
		<description><![CDATA[Hoy en día existen múltiples herramientas destinadas a la auditoría de redes inalámbricas, como es el caso de la suite aircrack-ng la cual por medio de varias herramientas nos facilita el crackeo de claves WEP (también WPA y WPA2), bastaría con disponer de una tarjeta inalámbrica en modo monitor y dejarla hacer su trabajo.
Existen varios [...]]]></description>
			<content:encoded><![CDATA[<p>Hoy en día existen múltiples herramientas destinadas a la <strong>auditoría de redes inalámbricas</strong>, como es el caso de la suite <a rel="nofollow" target="_blank" title="Aircrack-ng Suite" href="http://www.aircrack-ng.org/doku.php?id=aircrack-ng.es"><strong>aircrack-ng</strong></a> la cual por medio de varias herramientas nos facilita el crackeo de claves <a title="Wireless DragonJAR" href="http://www.dragonjar.org/tag/wireless">WEP (también WPA y WPA2)</a>, bastaría con disponer de una tarjeta inalámbrica en modo monitor y dejarla hacer su trabajo.</p>
<p>Existen varios scripts que permiten la automatización de este trabajo además de <a title="WifiSlax 3.1" href="http://www.dragonjar.org/wifislax-31.xhtml">distribuciones Linux especializadas en esta labor</a>. <a title="WEPBuster, automatizando la auditoría de redes inalámbricas" href="http://www.dragonjar.org/wepbuster-automatizando-auditoria-redes-inalambricas.xhtml"><strong>WEPBuster</strong></a> nace como una herramienta <strong>alternativa</strong> que permite automatizar al máximo el proceso de obtención de una clave WEP haciendo uso de la anteriormente mencionada suite aircrack-ng. Incluye muchos agregados en comparación con los tradicionales scripts como por ejemplo la posibilidad de <strong>crackear todas las claves WEP dentro el rango que estés en una sola pasada.</strong></p>
<p><span id="more-2455"></span></p>
<p>Algunas de sus otras capacidades son:</p>
<ul>
<li>Sobrepasar el filtrado de dirección de MAC utilizando la técnica <a title="MAC Spoofing" href="http://www.dragonjar.org/videos-y-video-tutoriales-relacionados-con-la-seguridad-informatica.xhtml">MAC Spoofing</a></li>
<li>Revelado automático de SSIDs ocultos</li>
<li>No es necesario que el cliente inyecte paquetes en el Access-Point</li>
<li>Autenticación de claves compartidas</li>
<li>Whitelist y Blacklist (la posibilidad de seleccionar cuales APs auditar)</li>
</ul>
<p>La herramienta ha sido desarrollada en <strong>Perl</strong> (por defecto en cualquier distribución Linux). Para su correcto funcionamiento debe estar instalado en el sistema anfitrión:</p>
<ul>
<li><strong><a rel="nofollow" target="_blank" title="MACChanger" href="http://www.alobbs.com/macchanger">MacChanger</a>:</strong> Utilizada para cambiar la dirección MAC cuando el AP la está filtrando.</li>
<li><strong><a rel="nofollow" target="_blank" href="http://search.cpan.org">Term::Readkey</a>:</strong> Librería de Python utilizada para detectar las teclas presionadas.</li>
<li>Como era de suponerse la <strong>suite aircrack-ng</strong> debe de estar instalada con anterioridad para hacer uso de la herramienta.</li>
</ul>
<p>En la mayoría de distribuciones estas aplicaciones están en los repositorios. Por ejemplo si estuvieras usando <strong>Arch Linux:</strong></p>
<p style="padding-left: 30px;"><code>pacman -S macchanger perl-term-readkey aircrack-ng</code></p>
<p>La versión actual es la 1.0, que puedes <a rel="nofollow" target="_blank" href="http://wepbuster.googlecode.com/files/wepbuster.tgz">descagar aquí</a>.</p>
<h2>Utilizando WEPBuster:</h2>
<p><strong>Crackeando todos los canales:</strong></p>
<p style="text-align: center;"><object width="425" height="344" data="http://www.youtube.com/v/aYWe4_zcY-I&amp;hl=en&amp;fs=1&amp;" type="application/x-shockwave-flash"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/aYWe4_zcY-I&amp;hl=en&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /></object></p>
<p style="text-align: left;"><strong>Filtrado de MAC con SSID oculto:</strong></p>
<p style="text-align: center;"><object width="425" height="344" data="http://www.youtube.com/v/1XvwvK3egLw&amp;hl=en&amp;fs=1&amp;" type="application/x-shockwave-flash"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/1XvwvK3egLw&amp;hl=en&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /></object></p>
<p style="text-align: left;"><strong>Autenticación de clave compartida:</strong></p>
<p style="text-align: center;"><object width="425" height="344" data="http://www.youtube.com/v/1XtirQLVvUQ&amp;hl=en&amp;fs=1&amp;" type="application/x-shockwave-flash"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/1XtirQLVvUQ&amp;hl=en&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /></object></p>
<p style="text-align: left;"><strong>Enlaces</strong></p>
<ul>
<li><a rel="nofollow" target="_blank" title="WEPBuster - Google Code" href="http://code.google.com/p/wepbuster/">WEPBuster &#8211; Google Code</a></li>
<li><a rel="nofollow" target="_blank" title="Aircrack-ng Suite" href="http://www.aircrack-ng.org/doku.php?id=aircrack-ng.es">aircrack-ng</a></li>
</ul>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/bits-y-qubits-camino-de-la-criptografia-partei.xhtml" title="Bits y Qubits, El camino de la criptografía &#8211; Parte I">Bits y Qubits, El camino de la criptografía &#8211; Parte I</a></li><li><a href="http://www.dragonjar.org/wifiway-1-0.xhtml" title="WifiWay 1.0">WifiWay 1.0</a></li><li><a href="http://www.dragonjar.org/networkminer-herramienta-forense-de-analisis-de-red.xhtml" title="NetworkMiner, Herramienta forense de Análisis de Red">NetworkMiner, Herramienta forense de Análisis de Red</a></li><li><a href="http://www.dragonjar.org/crackear-redes-inalambricas-desde-el-iphone-o-ipod-touch.xhtml" title="Crackear redes inalámbricas desde el iPhone o iPod Touch">Crackear redes inalámbricas desde el iPhone o iPod Touch</a></li><li><a href="http://www.dragonjar.org/russix-livecd-linux-para-auditorias-wireless.xhtml" title="Russix, LiveCD Linux para Auditorías Wireless">Russix, LiveCD Linux para Auditorías Wireless</a></li><li><a href="http://www.dragonjar.org/wifislax-30.xhtml" title="WifiSlax 3.0">WifiSlax 3.0</a></li><li><a href="http://www.dragonjar.org/wi-fi-defense-protege-tu-conexion-wi-fi.xhtml" title="WI-FI Defense &#8211; Protege tu conexión Wi-Fi">WI-FI Defense &#8211; Protege tu conexión Wi-Fi</a></li><li><a href="http://www.dragonjar.org/extensiones-firefox-auditorias-seguridad.xhtml" title="Extensiones de Firefox para Auditorias de Seguridad">Extensiones de Firefox para Auditorias de Seguridad</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/wepbuster-automatizando-auditoria-redes-inalambricas.xhtml/feed</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>NetworkMiner, Herramienta forense de Análisis de Red</title>
		<link>http://www.dragonjar.org/networkminer-herramienta-forense-de-analisis-de-red.xhtml</link>
		<comments>http://www.dragonjar.org/networkminer-herramienta-forense-de-analisis-de-red.xhtml#comments</comments>
		<pubDate>Mon, 25 May 2009 15:41:23 +0000</pubDate>
		<dc:creator>Cortex</dc:creator>
				<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Herramientas Seguridad]]></category>
		<category><![CDATA[Seguridad inalámbrica]]></category>
		<category><![CDATA[Forense]]></category>
		<category><![CDATA[NetworkMiner]]></category>
		<category><![CDATA[Red]]></category>
		<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[Wireless]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=2287</guid>
		<description><![CDATA[
NetworkMiner es una herramienta forense de análisis de redes para Windows (posible emulación en GNU/Linux con Wine).  El propósito de NetworkMiner es recolectar información (como evidencia forense) sobre los hosts de la red en vez de recoger información concerniente al tráfico de la red. Puede ser usado como esnifer pasivo/herramienta de captura de paquetes con [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter" title="NetworkMiner Logo" src="http://img29.imageshack.us/img29/9908/networkminerlogo.png" alt="networkminerlogo NetworkMiner, Herramienta forense de Análisis de Red" width="240" height="240" /></p>
<p><strong>NetworkMiner</strong> es una <a title="Tag Forense, DragonJAR" href="http://www.dragonjar.org/tag/forense">herramienta forense</a> de análisis de redes para Windows (posible emulación en GNU/Linux con Wine).  El propósito de NetworkMiner es recolectar información (como evidencia forense) sobre los hosts de la red en vez de recoger información concerniente al tráfico de la red. Puede ser usado como esnifer pasivo/herramienta de captura de paquetes con el objetivo de detectar detalles específicos del host como  sistemas operativo, hostname, sesiones, etc. sin generar ningún tráfico en la red.</p>
<p><span id="more-2287"></span></p>
<p>Para la identificación del sistema operativo se basa en paquetes TCP SYN y SYN+ACK haciendo uso de la base de datos de <a rel="nofollow" target="_blank" title="p0f" href="http://www.dragonjar.org/p0f-identificacion-pasiva-del-sistema-operativo.xhtml">p0f</a> y <a title="Ettercap" href="http://ettercap.sourceforge.net/">Ettercap</a>. También puede realizar <a rel="nofollow" target="_blank" title="Video Tutorial Fingerprint y Escaneo Básico " href="http://www.dragonjar.org/video-tutorial-fingerprint-escaneo-basico.xhtml">fingerprinting del S.O</a> por medio de paquetes DHCP (generalmente paquetes broadcast) apóyandose en la base de datos de <a title="Satori" href="http://myweb.cableone.net/xnih/">Satori.</a></p>
<p style="text-align: center;"><img class="aligncenter" title="NetworkMiner" src="http://img35.imageshack.us/img35/5774/dbimage.jpg" alt="dbimage NetworkMiner, Herramienta forense de Análisis de Red" width="528" height="395" /></p>
<p>NetworkMiner posee también la capacidad de esnifar tráfico <a rel="nofollow" target="_blank" title="Wireless DragonJAR" href="http://www.dragonjar.org/tag/wireless">WiFi</a> (IEEE 802.11) haciendo uso del <a title="AirPcap" href="http://www.cacetech.com/products/airpcap.html">adaptador AirPcap</a>. <em>De momento solo soporta el tráfico WiFi por medio de este driver</em>.</p>
<h2>Otras características:</h2>
<ul>
<li>Permite importar <a rel="nofollow" target="_blank" class="wiki_link" href="http://networkminer.wiki.sourceforge.net/Publicly+available+PCAP+files">archivos PCAP</a> para análisis off-line y regenerar/reensamblar/reconstruir archivos transmitidos, estructuras de directorios, y certificados.</li>
<li>Es útil para el análisis de tráfico de malware.</li>
<li>Los usuarios y contraseñas (de los <a rel="nofollow" target="_blank" title="Protocolos soportados por NetworkMiner" href="http://networkminer.wiki.sourceforge.net/Implemented+protocols">protocolos soportados</a>) son extraidos por NetworkMiner y mostrados en la pestaña &#8216;Credentials&#8217;.</li>
<li>Proporciona al usuario la posibilidad de <a rel="nofollow" target="_blank" title="Keyword Search Networkminer" href="http://networkminer.wiki.sourceforge.net/Keyword+Search">hacer búsquedas en los datos esnifados</a>.</li>
</ul>
<h2>Instalar NetworkMiner en GNU/Linux</h2>
<p>Actualmente NetworkMiner sólo se encuentra disponible para plataformas Windows (desarollado en C#.NET), pero gracias a <a rel="nofollow" target="_blank" title="WineHQ" href="http://www.winehq.org/">Wine</a> también puede ser ejecutado en plataformas Linux. El tutorial está basado en Ubuntu, pero es igualmente funcional para otras distribuciones (simplemente reemplazar por el package-manager adecuado):</p>
<ul>
<li><strong>Instalar Wine: </strong><br />
sudo apt-get install wine wine-dev cabextract</li>
<li><strong>Configurar: </strong><br />
winecfg &#8211; <em>En la ventana Aplicación cambiar la versión de windows a Windows 2000.</em></li>
<li>wget http://kegel.com/wine/winetricks</li>
<li><strong>Instalar Corefonts y .NET Framework 2.0</strong><br />
sh winetricks corefonts dotnet20</li>
<li><strong>Descargar NetworkMiner y extraerlo: </strong><br />
wget http://hivelocity.dl.sourceforge.net/sourceforge/networkminer/NetworkMiner-0.87.zip -O- | unzip -</li>
<li><strong>Ejecutar: </strong><br />
wine NetworkMiner.exe</li>
</ul>
<p>Y funcionando <img src='http://www.dragonjar.org/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' title="NetworkMiner, Herramienta forense de Análisis de Red" /> </p>
<p><strong>Actualizado:</strong> Gracias a haxple me entero que en el capitulo de <a rel="nofollow" target="_blank" href="http://www.hak5.org/episodes/episode-514">Hak5 numero 514</a> del pasado 20 de mayo, mas o menos en el minuto 11 se habló sobre esta herramienta, les dejo el capitulo entero en el que ademas hablan de <a rel="nofollow" target="_blank" href="http://www.netwitness.com/">Net Witness</a> y enseñan como transmitir audio con netcat, entre otras cosas&#8230;</p>
<p style="text-align: center;"><object width="505" height="302" data="http://revision3.com/player-v2819" type="application/x-shockwave-flash"><param name="src" value="http://revision3.com/player-v2819" /><param name="allowfullscreen" value="true" /></object></p>
<p><strong>Enlaces:</strong></p>
<ul>
<li><a rel="nofollow" target="_blank" href="http://networkminer.sourceforge.net/">NetworkMiner</a></li>
<li><a rel="nofollow" target="_blank" title="http://geek00l.blogspot.com/2008/12/drunken-monkey-running-network-miner.html" href="http://geek00l.blogspot.com/2008/12/drunken-monkey-running-network-miner.html">Drunken Monkey: Running Network Miner with Wine</a></li>
<li><a rel="nofollow" target="_blank" href="http://sourceforge.net/forum/forum.php?forum_id=824996">Perform WiFi sniffing with NetworkMiner</a></li>
</ul>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/segurisemanal-i.xhtml" title="SeguriSemanal I">SeguriSemanal I</a></li><li><a href="http://www.dragonjar.org/webcast-de-microsoft-sobre-seguridad-informatica.xhtml" title="Webcast de Microsoft sobre Seguridad Informática">Webcast de Microsoft sobre Seguridad Informática</a></li><li><a href="http://www.dragonjar.org/que-son-los-firewalls.xhtml" title="¿Qué son los Firewalls?">¿Qué son los Firewalls?</a></li><li><a href="http://www.dragonjar.org/que-son-los-sniffers.xhtml" title="¿Que son los Sniffers?">¿Que son los Sniffers?</a></li><li><a href="http://www.dragonjar.org/top-100-herramientas-de-seguridad-open-source.xhtml" title="Top 100 Herramientas de Seguridad Open Source">Top 100 Herramientas de Seguridad Open Source</a></li><li><a href="http://www.dragonjar.org/renombrar-interfaces-de-red-estaticamente-con-udev.xhtml" title="Renombrar interfaces de red estáticamente con Udev">Renombrar interfaces de red estáticamente con Udev</a></li><li><a href="http://www.dragonjar.org/wepbuster-automatizando-auditoria-redes-inalambricas.xhtml" title="WEPBuster, automatizando la auditoría de redes inalámbricas">WEPBuster, automatizando la auditoría de redes inalámbricas</a></li><li><a href="http://www.dragonjar.org/wi-fi-defense-protege-tu-conexion-wi-fi.xhtml" title="WI-FI Defense &#8211; Protege tu conexión Wi-Fi">WI-FI Defense &#8211; Protege tu conexión Wi-Fi</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/networkminer-herramienta-forense-de-analisis-de-red.xhtml/feed</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
	</channel>
</rss>
