vulnerabilidad de wep.. teoria del palo en agujero de roca!!:xD

Iniciado por astro1, 17 Septiembre 2010, 17:28 PM

0 Miembros y 1 Visitante están viendo este tema.

astro1

hola a todos

hoy les traigo una nueva pregunta que dicen que es de lo basico de el hack,  :(
pero no le e encontrado respuesta :( espero me puedan ayudar

la pregunta es sobre este post q se abrio en agosto.

http://foro.elhacker.net/wireless_en_linux/seguridad_web_mas_el_filtrado_mac_es_vulnerable-t291098.0.html

donde dice esto

Buenas:

Todas las redes WEP son vulnerables

Todas las redes WEP con filtrado MAC son vulnerables

Todas las redes WEP con "aderezos varios" son vulnerables

Algunas redes WPA tipo speedtouch, tele2, netgear, ono y alguna otra son vulnerables siempre que les dejes la clave que viene de fábrica.

HOy en día se recomienda que te pongas una clave WPA creada por tí (con eso no vas a tener problemas) (y hay un refrán que dice "cuanto más azúcar más dulce")

Un saludo





tu mision es meter un palo gordo dentro de una piedra que tiene un agujero mas pequeño que tu palo, para hacerlo tienes una navaja y el palo solo entra en la piedra cuando sea como el agujero de grueso¿cual es la solucion?usa la navaja para cambiar el palo como sea el agujero, te lo diria sin rodeos pero como es  tan basica la respuesta lo dejo a tu intuicion,  :silbar:

alguien me podria decir como se hace esto de que si antivo el filtro mac, pero no tengo mac asociada, como puedo entrar, se podra hacer con el bt4?????

bueno espero lo puedan responde jeje.. muchas gracias de antemano:P



zydas

¿saltarse filtro mac sin saber mac admitida?

Si esta es tu pregunta.... va a ser que no.

CitarBuenas:

Todas las redes WEP son vulnerables

Todas las redes WEP con filtrado MAC son vulnerables

Todas las redes WEP con "aderezos varios" son vulnerables

Algunas redes WPA tipo speedtouch, tele2, netgear, ono y alguna otra son vulnerables siempre que les dejes la clave que viene de fábrica.

HOy en día se recomienda que te pongas una clave WPA creada por tí (con eso no vas a tener problemas) (y hay un refrán que dice "cuanto más azúcar más dulce")

Un saludo

ChimoC

Como siempre....  el amigo ChimoC con su gastronomía y ensaladas  :P

Saludos

astro1

 :-* jejeje si pues...  disculpen si no me explico bien :P esto es para aumentar el intelecto nadamas jejeje

supongamos que activo el filtro mac,  pero no asocio ninguna mac, aora, si quisiera sacar la clave podria aserlo, pero tardaria puesto que no me permitiria inyectar trafico y tendria q esperar los datos cuando otro usuario use la wep  :) asta haora todo bien creo jeje

¿como podria hacer la inyeccion de datos, e incluso navegar si en filtro mac esta activado pero no tiene asociada ninguna red.??

el gran ChimoC dice

Todas las redes WEP son vulnerables

Todas las redes WEP con filtrado MAC son vulnerables

Todas las redes WEP con "aderezos varios" son vulnerables

incluso puso la teoria de el palo en el orificio de una roca.....

pero he buscado y nada :( o el gran ChimoC podria decirme donde leer para averiguarlo

disculpen las molestias  :rolleyes:

zydas

Citarel gran ChimoC dice
Citarpero he buscado y nada :( o el gran ChimoC podria decirme donde leer para averiguarlo

La última vez que estuve con ChimoC era más bajito que yo ¿habrá crecido?  ;D

Si hay filtro de mac y ninguna mac aceptada.... resetea el router.  >:D

Saludos


astro1

 ::) jajaja le an de estar sumbando los oidos al ChimoC :P

bueno zydas creo q ya lo entendistes  ;-) jeje pero no es un problema el que tengo..

esto que pregunto es con el fin de de saber como se conectaria alguien de esta manera... es obio q si se puede por lo q ha comentado ChimoC.
quiero saber como pero no encuentro lo que nesesito leer.. pido orientacion porlomenos..


si quisiera  conectarme pues no seria problema simplemente me conecto por eternet y listo abilito una mac. y podria aserlo por wifi.. jeje

y lo que quiero es saber como conectarme sin resetear mi router o via eternet.. entiendes..

saludos y gracias de asntemano a quien me responda  ;)



zydas

CitarTodas las redes WEP con filtrado MAC son vulnerables

No hay ningun router con filtrado de mac en donde no se admita ninguna mac, eso es de idiotas ¿lo eres tú?.  >:D

Saludos

astro1

fijateeeee!!!
  :D
buno supongamos q tengo un negocio en donde surto internet por wifi a mis clientes y para eso asocio a mis clientes por filtro mac..   bueno cuando no tenga clientes pues es obbio q no tendre a ninguna mac  asociada.. no es de idiotas, incluso no es complicado de entender  ::) , bueno espero aora si aigas aprendido......

ahora un ejemplo supongamos q no soy yo el de el negocio,  y q ya aiga conseguido las clave pero obio no me aseptara la red por que no estas asociada  mi mac. y ninguna mac lo esta.   

¿ como entraria a esa red ya mensionada.?

es obbio q si se puede entrar por lo ya antes y artantemente mencionado palabras imortales de ChimoC :P jeje

espero esta vez aiga sido un poco mas claro.....

no se desesperen ni ofendan son solo dudas

creo q los insultos no podran resolver dudas  ;)

vale


gracias de antemano saludos zydas :D 

= gracias por tus comentarios

aaronduran2

Un equipo mínimo tiene que haber, porque sino el dueño del negocio no podría cambiar las opciones de filtrado MAC del router, y por lo tanto nadie se conectaría.

Tienes dos opciones:

- Escaneando con airodump-ng, consigues la MAC del dueño, la suplantas cuando no esté, y te conectas normalmente.
- Lo mismo de antes, pero vas a las opciones del router, añades tu MAC a la lista del filtrado y así no suplantas la suya (corres el riesgo de que cuando la persona vaya a comprobar la lista la descubra, pero a lo mejor no se da cuenta).

Todo esto claro, en un caso hipotético, ya que sería ilegal.

Un saludo ;)

astro1

ok hola denuevo ..

creo q ya estas entendiendo aaronduran2.... pero imagina que el dueño se conecta por eternet. (por cable)  asi no abra mac por clonar.. o almenos mac de wifi :P

creo q asta haora todo claro jeje :)

aora segun ChemoC si se puede hacer eso......  bolviendo otra vez a lo de el palo y el agujero en una rocka.....

yo quiero saber como se haria eso.....

entonces aaronduran2 ......

podria ser difisil o de mi punto de vista..  pero ChemoC dise que es programacion basica....

pero yo no he encontrado como hacer esto o dicha programacion...

eso es lo que quiero saber.. ¿ como se podria conectar alguien con una situasion asi.....
y si se puede hacer por medio del bt4 seria mejor  :xD
sin nadamas que aclarar por el momento

espero aun respuesta :P jeje
gracias de antemano....

aaronduran2

#9
Se podría probar con mdk3, haciendo un ataque DoS que reseteara el router y las opciones quedasen por defecto, sin filtrado MAC...
Para lo otro, ahí sí que no sé muy bien cómo :/

EDITO: siendo seguridad WEP, y como dice ChimoC vulnerable, teniendo la clave y con unos cuantos paquetes, puedes descifrarlos con el Wireshark o con airedecap-ng, y observar cuál es la MAC que utiliza, aunque sea por Ethernet.

Debería funcionar.