<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; Seguridad inalámbrica</title> <atom:link href="http://www.dragonjar.org/tag/seguridad-inalambrica/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 22:13:24 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Inyección de tramas 802.11 con una Intel PRO 3945</title><link>http://www.dragonjar.org/inyeccion-de-tramas-80211-con-una-intel-pro-3945.xhtml</link> <comments>http://www.dragonjar.org/inyeccion-de-tramas-80211-con-una-intel-pro-3945.xhtml#comments</comments> <pubDate>Tue, 08 Jul 2008 01:31:54 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Criptografia]]></category> <category><![CDATA[General]]></category> <category><![CDATA[Intel]]></category> <category><![CDATA[Seguridad inalámbrica]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=15</guid> <description><![CDATA[En el mundo de 802.11, resulta extremadamente valioso poder inyectar tramas mientras la tarjeta inalámbrica se encuentra en modo RFMON, o modo monitor, ya que podemos botar cualquier trama que se nos ocurra al aire y observar sus resultados sin necesidad de estar autenticado en ninguna estación. Poder inyectar tramas en modo monitor nos permite [...]]]></description> <content:encoded><![CDATA[<div
class="entry"><p>En el mundo de 802.11, resulta extremadamente valioso poder inyectar tramas mientras la tarjeta inalámbrica se encuentra en modo RFMON, o modo monitor, ya que podemos botar cualquier trama que se nos ocurra al aire y observar sus resultados sin necesidad de estar autenticado en ninguna estación.</p><p>Poder inyectar tramas en modo monitor nos permite ampliar de manera considerable nuestras alternativas para auditar redes inalámbricas y aumentan la probabilidad de poder romper con la WEP y obtener el handshake de 4 vias (<a
href="http://en.wikipedia.org/wiki/EAPOL" target="_blank">EAPOL</a>) en WPA2. Otro de los tantos usos para esta técnica son las diferentes implementaciones de DoS inherentes a 802.11, como lo son:</p><ul><li
class="level1"><div
class="li"><span
class="wikilink1">Deautenticación</span></div></li><li
class="level2"><div
class="li"><span
class="wikilink1">Autenticación falsa<br
/> </span></div></li><li
class="level2"><div
class="li"><span
class="wikilink1">Reenvió de paquetes interactivo</span></div></li><li
class="level2"><div
class="li"><span
class="wikilink1">Inyección de trafico ARP</span></div></li><li
class="level2"><div
class="li"><span
class="wikilink1">Ataques de fragmentación</span></div></li></ul><p>Con lo anterior, ¿quien no querría poder inyectar tramas?. Uno de los requisitos es tener una versión mayor a la 2.6.24 del kernel de Linux, ya que este viene con el stack <a
href="http://linuxwireless.org/en/developers/Documentation/mac80211" target="_blank">mac80211</a> (antes llamado d80211) que soporta muchas funcionalidades extra y entre ellas esta el soporte para que los nuevos drivers puedan hacer inyección con un par de ajustes (en nuestro caso con los drivers iwl3945, los drivers de Broadcom soportan inyección de manera nativa).</p><p>Los diferentes parches que necesitamos aplicar a nuestro kernel <strong>2.6.25</strong> (o mayor) son <a
href="http://www.cross-lfs.org/%7Emlankhorst/iwl3945_injection.patch" target="_blank">iwl3945_injection.patch</a> y <a
href="http://patches.aircrack-ng.org/mac80211_2.6.26-rc6-wl_frag.patch" target="_blank">mac80211_2.6.26-rc6-wl_frag.patch</a> para hacer funcionar el ataque de fragmentación con <a
href="http://www.aircrack-ng.org/" target="_blank">aireplay-ng</a> en sus ultimas versiones. Una vez aplicados los parches y recompilado el kernel (esto puede variar según la distribución que se use) y sus módulos, editamos nuestra entrada en GRUB e iniciamos nuestro nuevo kernel.</p><p>No olviden seleccionar el driver iwl3945 como modulo o directamente empotrado en el kernel. Lo podrás encontrar en la sesión de networking, en <a
href="http://www.dragonjar.org/tag/wireless" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Wireless">wireless</a> drivers. También la forma como prefieras compilar el kernel depende de tu distribución.</p><p><code># make menuconfig<br
/> # make bzImage modules modules_install<br
/> # vim /boot/grub/menu.lst</code></p><p>Y configuramos la tarjeta luego de reiniciar nuestro nuevo kernel.</p><p><code># ifconfig wlan0 down<br
/> # iwconfig wlan0 mode monitor channel 6<br
/> # ifconfig wlan0 up<br
/> # aireplay-ng --test wlan0</code></p><p>Y eso es todo. Ahora el test en aireplay-ng debe decir que tu interfaz es capaz de inyectar tramas en modo monitor.</p><p><code>arpunk@futurisk:~# aireplay-ng --test wlan0<br
/> 23:54:22  Trying broadcast probe requests...<br
/> 23:54:23  Injection is working!<br
/> 23:54:24  Found 1 AP<br
/> ...<br
/> 23:54:24  Trying directed probe requests...<br
/> 23:54:24  [MY:AP] - channel: 6 - ‘test’<br
/> 23:54:26  Ping (min/avg/max): 1.655ms/90.397ms/105.629ms Power: 180.70<br
/> 23:54:26  30/30: 100%</code></div><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/la-vision-del-futuro-de-intel-inc.xhtml" title="La Visión del Futuro de Intel 2007 &#8211; Hoy una realidad gracias a Steve Jobs">La Visión del Futuro de Intel 2007 &#8211; Hoy una realidad gracias a Steve Jobs</a></li><li><a
href="http://www.dragonjar.org/wifiway-1-0.xhtml" title="WifiWay">WifiWay</a></li><li><a
href="http://www.dragonjar.org/problema-de-seguridad-en-bios-de-boards-intel.xhtml" title="Problema de Seguridad en BIOS de Boards Intel">Problema de Seguridad en BIOS de Boards Intel</a></li><li><a
href="http://www.dragonjar.org/instalando-varios-sistemas-operativos-en-un-acer-one-parte-i.xhtml" title="Instalando Varios Sistemas Operativos en un Acer One &#8211; Parte I">Instalando Varios Sistemas Operativos en un Acer One &#8211; Parte I</a></li><li><a
href="http://www.dragonjar.org/instalar-leopard-en-intel-o-amd.xhtml" title="Instalar Mac OS en PC con Procesador Intel o AMD">Instalar Mac OS en PC con Procesador Intel o AMD</a></li><li><a
href="http://www.dragonjar.org/primeros-detalles-del-futuro-diseno-de-intel-para-procesadores-llamado-larrabee.xhtml" title="Primeros detalles del futuro diseño de Intel para procesadores, llamado ‘Larrabee’">Primeros detalles del futuro diseño de Intel para procesadores, llamado ‘Larrabee’</a></li><li><a
href="http://www.dragonjar.org/demostracion-de-vulnerabilidades-en-los-chips-de-intel.xhtml" title="Demostración de vulnerabilidades en los chips de Intel">Demostración de vulnerabilidades en los chips de Intel</a></li><li><a
href="http://www.dragonjar.org/oswa-assistant-hacking-y-auditoria-wireless-en-livecd.xhtml" title="OSWA-Assistant, Hacking y auditoría Wireless en LiveCD">OSWA-Assistant, Hacking y auditoría Wireless en LiveCD</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/inyeccion-de-tramas-80211-con-una-intel-pro-3945.xhtml/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>OSWA-Assistant, Hacking y auditoría Wireless en LiveCD</title><link>http://www.dragonjar.org/oswa-assistant-hacking-y-auditoria-wireless-en-livecd.xhtml</link> <comments>http://www.dragonjar.org/oswa-assistant-hacking-y-auditoria-wireless-en-livecd.xhtml#comments</comments> <pubDate>Wed, 18 Jun 2008 05:57:11 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[General]]></category> <category><![CDATA[LiveCD]]></category> <category><![CDATA[Seguridad inalámbrica]]></category> <category><![CDATA[Wireless]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=126</guid> <description><![CDATA[OSWA-Assistant es una ToolKit LiveCD, libre y destinada a la auditoría de seguridad Wireless. Como resultado de ello, no se centra únicamente en las habituales WiFi (802.11), sino que también abarca la auditoría a tecnologías Bluetooth y RFID. Como cualquier otro LiveCD, solo basta con bootear la máquina desde la unidad de cd, haciendo que [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: justify;">OSWA-Assistant es una ToolKit <a
href="http://www.dragonjar.org/tag/livecd" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con LiveCD">LiveCD</a>, libre y destinada a la auditoría de seguridad <a
href="http://www.dragonjar.org/tag/wireless" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Wireless">Wireless</a>. Como resultado de ello, no se centra únicamente en las habituales WiFi (802.11), sino que también abarca la auditoría a tecnologías Bluetooth y RFID. Como cualquier otro <a
href="http://www.dragonjar.org/tag/livecd" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con LiveCD">LiveCD</a>, solo basta con bootear la máquina desde la unidad de cd, haciendo que su uso no pueda ser más simple.</p><p
style="text-align: center;"><img
style="vertical-align: middle;" src="http://img253.imageshack.us/img253/6341/oswaeo0.gif" alt="oswaeo0 OSWA Assistant, Hacking y auditoría Wireless en LiveCD" width="400" height="193" title="OSWA Assistant, Hacking y auditoría Wireless en LiveCD" /></p><p
style="text-align: justify;">La herramienta busca que los técnicos profesionales y usuarios finales puedan encontrar en una sola distribución todas las herramientas y procedimientos lógicos necesarios para llevar a cabo auditorías a entornos inalámbricos. Este enfoque lo diferencia un poco de otras distribuciones en LiveCD también destinadas a seguridad en Wireless.<span
id="more-126"></span></p><p
style="text-align: justify;">La lista de herramientas es verdaderamente completa, veamos:</p><p
style="text-align: justify;"><strong>802.11 Tools</strong></p><ul><li>Aircrack-ng 1.0-beta2 suite</li><li>Airfart</li><li>Airsnort</li><li>Airsnarf</li><li>AP-Hopper</li><li>AP-Radar</li><li>AP-Utils</li><li>Asleap</li><li>ChopChop</li><li>CoWPAtty</li><li>HostAPD</li><li>Hotspotter</li><li>Karma</li><li>Kismet</li><li>Leapcracker</li><li>MDK3-v4</li><li>MoocherHunter™</li><li>Probemapper™</li><li>SSIDsniff</li><li>Wardrive</li><li>Wavemon</li><li>WEPlab</li><li>Wi-Find</li><li>Wi-Spy Tools</li><li>WifiTap</li><li>WifiZoo</li><li>WPA-attack (Attacker)</li><li>WPA Supplicant</li><li>Wireless Extensions &amp; Wireless Tools package (iwconfig/iwpriv, etc)</li></ul><p><strong>Bluetooth Tools</strong></p><ul><li>Bluebugger</li><li>Bluediving</li><li>Blueprint</li><li>Bluescanner</li><li>Bluesnarfer</li><li>BT-Audit</li><li>Btfs</li><li>Btscanner</li><li>Carwhisperer</li><li>Ghettotooth</li><li>Obexpush-dos</li><li>HIDattack</li><li>Redfang</li><li>T-Bear</li><li>Ussp-push</li><li>Bluez Bluetooth package with hcitool/hciconfig</li></ul><p><strong>RFID Tools</strong></p><ul><li>Rfdump</li><li>Rfidtool</li></ul><p>OSWA-Asistente ™ como conjunto de herramientas de auditorías inalámbricas requiere de determinados elementos de hardware (marcas, modelos, etc), se recomienda consultar la FAQ incluída en el propio CD.</p><p><a
href="http://securitystartshere.org/downloads/oswa-assistant.iso" target="_blank">Descargar OSWA-Asistente ™</a> (.iso +/- 610 Mb)<br
/> <a
href="http://oswa-assistant.securitystartshere.org/" target="_blank">Más información sobre OSWA-Asistente ™</a><br
/> <a
href="http://securitystartshere.org/page-training-oswa-assistant-faq.htm" target="_blank">Documentación sobre OSWA-Asistente ™</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/wifiway-1-0.xhtml" title="WifiWay">WifiWay</a></li><li><a
href="http://www.dragonjar.org/russix-livecd-linux-para-auditorias-wireless.xhtml" title="Russix, LiveCD Linux para Auditorías Wireless">Russix, LiveCD Linux para Auditorías Wireless</a></li><li><a
href="http://www.dragonjar.org/wifislax-31.xhtml" title="WifiSlax 3.1">WifiSlax 3.1</a></li><li><a
href="http://www.dragonjar.org/wifislax-30.xhtml" title="WifiSlax 3.0">WifiSlax 3.0</a></li><li><a
href="http://www.dragonjar.org/wifiway-2-0-1.xhtml" title="WifiWay 2.0.3 FINAL">WifiWay 2.0.3 FINAL</a></li><li><a
href="http://www.dragonjar.org/asi-fue-el-hacking-day-en-medellin-%e2%80%93-seguridad-wireless.xhtml" title="Así fue el Hacking Day en Medellín – Seguridad Wireless">Así fue el Hacking Day en Medellín – Seguridad Wireless</a></li><li><a
href="http://www.dragonjar.org/nos-vemos-en-medellin.xhtml" title="Nos vemos en Medellin!!">Nos vemos en Medellin!!</a></li><li><a
href="http://www.dragonjar.org/distribucion-live-cd-analisis-forense.xhtml" title="CAINE &#8211; Distribución Live CD para Análisis Forense">CAINE &#8211; Distribución Live CD para Análisis Forense</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/oswa-assistant-hacking-y-auditoria-wireless-en-livecd.xhtml/feed</wfw:commentRss> <slash:comments>2</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 9/32 queries in 0.019 seconds using disk: basic
Object Caching 756/788 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-12 02:28:01 -->
