Test Foro de elhacker.net SMF 2.1

Seguridad Informática => Hacking Wireless => Mensaje iniciado por: Milo_EscorpioNN en 7 Mayo 2012, 06:34 AM

Título: saltearse filtrados mac
Publicado por: Milo_EscorpioNN en 7 Mayo 2012, 06:34 AM
nunca probe si se podia , pero hay redes que no tienen password y al dar conectar no conectan porque tienen filtrado mac, es posible obtener las mac de dichos dispositivos?
Título: Re: saltearse filtrados mac
Publicado por: adastra en 7 Mayo 2012, 09:23 AM
http://thehackerway.com/2012/03/28/wireless-hacking-descubriendo-aps-con-ssid-ocultos-y-evadiendo-mac-filters-parte-iv/
Título: Re: saltearse filtrados mac
Publicado por: P4nd3m0n1um en 11 Mayo 2012, 04:12 AM
Milo_EscorpioNN simple. Dependiendo en que caso sea, router normal por ejemplo, con filtro de MAC Address; solo entran MAC Address Especificas. Simplemente pones tu placa en modo monitor..

Código (bash) [Seleccionar]
airmon-ng start <interfaz>

luego airodumpeamos...

Código (bash) [Seleccionar]
airodump-ng <interfaz>

juntamos los datos de los usuarios que están conectados a esa red, en especial la MAC Address y la clonamos:

Código (bash) [Seleccionar]
ifconfig <interfaz> down
macchanger -m XX:XX:XX:XX:XX:XX <interfaz>
ipconfig <interfaz> up


y te conectas, en cambio si ahora te conectas y es un hotspot, posiblemente simplemente debas clonar la IP también para entrar, no en todos, pero muy posible.
Título: Re: saltearse filtrados mac
Publicado por: frakc/kcdtv en 11 Mayo 2012, 15:51 PM
puedes también hacer un brute force sobre las mac aceptadas con mdk3 (8^16 posibilidades)

Se te fue el dedo: No es
Citaripconfig <interfaz> up
pero
ifconfig <interfaz> up  ;)

No es necesario cambiar la mac con macchanger, solo tenéis que añadir el argumento -h +mac_que_queremos_clonar a vuestras lineas de comando aireplay-ng y con "hw ether" se modifica la mac.