|
RJ-45
|
 |
« : Octubre 24, 2009, 08:02:21 » |
|
Hola a todos, Os propongo algo que tengo ganas de hacer desde hace tiempo. PodrÃamos hacer un taller de seguridad wifi: como sacar las claves web, hacer un honeypot para ver los datos de los usuarios.... Creo que aprenderÃamos algunas cosas sobre redes y seguridad. ¿Que os parece?
|
|
|
|
|
En línea
|
|
|
|
|
svoboda
|
 |
« Respuesta #1 : Octubre 24, 2009, 10:36:11 » |
|
Por mi estupendo, yo a partir de este viernes por fin vuelvo a ser persona y a tener algo de tiempo libre, asà que, a partir de la semana que viene podéis contar conmigo.
|
|
|
|
|
En línea
|
|
|
|
ElTrapecista
Grupo_Moderadores
Experto

Mensajes: 409
|
 |
« Respuesta #2 : Octubre 24, 2009, 10:44:27 » |
|
Si os sirve de algo hace tiempo di una charla sobre seguridad Wifi centrado en ataques de denegación de servicio. Charla sobre Seguridad Wifi¡A ver si os gusta!
|
|
|
|
|
En línea
|
Me interesa la vibraci
|
|
|
|
HQH
|
 |
« Respuesta #3 : Octubre 25, 2009, 10:16:22 » |
|
Podriamos montarlo. Lo ideal sera usar para las practicas alguna distro de Linux preparado para ello, como http://www.wifislax.com/
|
|
|
|
|
En línea
|
|
|
|
|
RJ-45
|
 |
« Respuesta #4 : Octubre 25, 2009, 03:11:09 » |
|
No se por que, pero WifiSlax no me funciona en mi portátil, ni siquiera arranca, pero tengo entendido que es de lo mejorcito.
Algún experto que nos "tutoree"?
|
|
|
|
|
En línea
|
|
|
|
|
svoboda
|
 |
« Respuesta #5 : Octubre 25, 2009, 05:27:30 » |
|
Pero, ¿ya tenéis algo pensado? ¿Va a ser algo dirigido? En plan, con tal y tal herramienta y se va a hacer esto, o un poco más como surja, en plan wargame o similar.
|
|
|
|
|
En línea
|
|
|
|
|
RJ-45
|
 |
« Respuesta #6 : Octubre 25, 2009, 07:04:51 » |
|
Pues mi primera idea era algo como: esta semana vamos a sacar claves wep. Como configurar el router, que herramientas necesitamos y proceso (lo vamos escribiendo entre todos) El que lo vaya probando, va contando cómo le fue.
|
|
|
|
|
En línea
|
|
|
|
|
svoboda
|
 |
« Respuesta #7 : Octubre 25, 2009, 09:12:14 » |
|
Osea, una especie de pequeño manual de como hacerlo, y después que cada uno lo practique por su cuenta y comentar los resultados, ¿no? No me parece mala idea.
|
|
|
|
|
En línea
|
|
|
|
|
HQH
|
 |
« Respuesta #8 : Octubre 25, 2009, 11:52:53 » |
|
RJ has probado a meterlo en una maquina virtual en tu portatil? (El wifislax) Mucha gente lo hace asi 
|
|
|
|
|
En línea
|
|
|
|
alvaro25.esi
Grupo_Moderadores
Novato

Mensajes: 46
|
 |
« Respuesta #9 : Octubre 26, 2009, 12:33:47 » |
|
Wenas, por lo que yo tengo entendido la distro de wifislax solo funciona con ciertos modelos de antena wifii, aparte de que normalmente no funciona con tarjetas de red inalambricas incorporadas sino que mas bien con antenas por usb, es solo una opinion no lo se a ciencia cierta.
|
|
|
|
|
En línea
|
|
|
|
ElTrapecista
Grupo_Moderadores
Experto

Mensajes: 409
|
 |
« Respuesta #10 : Octubre 26, 2009, 01:02:00 » |
|
RJ has probado a meterlo en una maquina virtual en tu portatil? (El wifislax) Mucha gente lo hace asi  Mala idea. Desde la maquina virtual Linux no tendrá acceso a la tarjeta wireless. Solo tendrá acceso a una tarjeta de red virtual.
|
|
|
|
|
En línea
|
Me interesa la vibraci
|
|
|
|
HQH
|
 |
« Respuesta #11 : Octubre 26, 2009, 01:11:48 » |
|
Aqui hablan sobre la emulacion (logicamente, con el fin de poder usar el adaptador wireless en la maquina virtual), por si te es de ayuda. Lo hacen con VMWare http://www.wifislax.com/manuales/emulacion/emulacion_001.phpLa logica me dicta lo que ha dicho trapecista, pero igual la tarjeta virtual tiene driver para usar las cosas de WifiSlax y puede funcionar, si alguien lo prueba que comente 
|
|
|
|
|
En línea
|
|
|
|
|
svoboda
|
 |
« Respuesta #12 : Noviembre 01, 2009, 04:02:47 » |
|
¿Al final vamos a seguir adelante con la idea?
|
|
|
|
|
En línea
|
|
|
|
|
HQH
|
 |
« Respuesta #13 : Noviembre 01, 2009, 05:33:13 » |
|
Claro, podemos comentar que hemos hecho. Por lo que yo he probado, con WEP es facil de romper la clave, necesitas X paquetes (no recuerdo cuantos, pero no demasiados) y se rompe con un algoritmo. Eso si, dependes del trafico de la red, pero hay ""movidas"" para injectar paquetes a la red y forzar tu que haya trafico  La ultima version del CAIN (mitico rompe/claves) http://www.oxid.it/cain.html tambien ayuda a romper Wifis ahora, por si alguien intenta algo desde Windows 
|
|
|
|
|
En línea
|
|
|
|
Bohr
Novato

Mensajes: 22
|
 |
« Respuesta #14 : Agosto 21, 2010, 03:47:27 » |
|
SerÃa fantástico retomar la idea del taller sobre seguridad en las redes wifi. Yo, particularmente, estoy interesado en aircrack. TodavÃa no he podido demostrar la seguridad de ninguna red pese a que me he tirado más de tres horas capturando tráfico; siempre me responde lo mismo: "la próxima vez, intentálo con más IVS". 
|
|
|
|
|
En línea
|
|
|
|
|