Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Temas - |FluiD|

#1
Hi all;

Los cambios mas importantes:

-Añdido ONO4xx.
-Actualizado  el sgen.pl 1.3
-Actualizado el wlandecrypter 1.3.2

Como siempre viene con un archivo de ayuda que explica el funcionamiento del script, por favor leedlo antes de postear dudas que ya vienen resueltas en él...

http://www.seguridadwireless.net/archivos/wlr-0.5.tar.gz
MD5: ed9151ba0f75659587afbd45e0107120

Saludos y espero que os sea util...

|FluiD|
#2
Pues ni mas ni menos que una pequeña maravilla currada en la zona de "Estudio de cifrados" de seguridadwireless.net

Un algoritmo duro de pelar...

El generador genera solo 10 posibles contraseñas entre las cuales como es logico se encuentra la buena.

Ha contribuido mucha gente para conseguir romperlo pero es importante nombrar a Mrfloffy por conseguir el firmware y extraer junto con *dudux datos con pistas del funcionamiento del algoritmo. Sobre todo a Mambostar que ha sido quien se ha llevado el gato al agua y ha sido quien finalmente lo ha roto y a Niroz&me|on por la implementacion del code, tan bien currao...

Bueno ahi queda, espero que sepais valorar el trabajo, ya que son muchas horas de mucha gente de forma totalmente desinteresada.

Funciona tanto para ESSID´s WLANXXXXXX como para YACOMXXXXXX.

BAJARLO DE AQUI YA QUE NO RESPONDEMOS DE INFECCIONES QUE SE PUEDAN METER DE OTROS LUGARES, RECHACE IMITACIONES Y SÓLO USE PRODUCTOS ORIGINALES  ;D

wlan4xx-0.1.2-win32:
http://www.seguridadwireless.net/archivos/wlan4xx-0.1.2-win32.zip    


Saludos

|FluiD|
#3
A modo de "informacion gratuita":

Como todos sabemos para activar el modo de "alta ganancia" en las alfa rtl8187 en wifiway hay que hacer:

iwpriv wlanX highpower  1
iwconfig wlanX txpower 30

Pues eso dejarlo en 30, no hacer el borrico como yo y subirlo a 35 que hacen "puf" y pasan a mejor vida. Sabia que estaba forzando, igual era la excusa para pillarme la de 1w  ;D

Bueno ahi queda.

Saludos

|FluiD|
#4
Buenas, necesito consejo/ayuda con las caracteristicas tecnicas de un ampli.

El caso es que veo que el RX/TX Gain es algo pobre para la potencia que tiene, la verdad es que no me entero mucho pero comparandolo con otros amplis de 1w no va mucha diferencia, incluso los hay con ganancias mayores con menos potencia. A ver si alguien que pilote con esto me hecha un cable que con cosas tan "tesnicass" me pierdo.

Ahi van los enlaces...

Ebay:
http://cgi.ebay.co.uk/Stronger-2W-333DBm-WiFi-802-11b-g-Booster-Amplifier-/260594831278?cmd=ViewItem&pt=LH_DefaultDomain_0&hash=item3caca98fae

Manual (pdf):
www.jjplus.com/pdf/JJ24BTA_datasheet.pdf

Saludos

|FluiD|
#5
Antes de nada agradecer a Jose CSS (Jota.Ce), por ayudarme a probarlo, hacerlo mas funcional e intuitivo, escribir la funcion de formateo de tiempo y todo lo referente al calculo de medias, velocidades y mejoras del codigo en general, que sin haber programado nunca en perl sabe mas que yo ;D.

De ahora en adelante se encargara el del script.

Bueno ahi van los cambios de la 0.3

-Actualizado jazzteldecrypter v0.2.1 de Niroz&Me|on .
-Actualizado wlandecrypter v1.3 de BlackHole.
-Actualizado Stringenerator v1.2.
-Añadido source de arping de Thomas H. con instalador si la version arping no es compatible con el script, junto con WICD y todas las dependencias necesarias (.deb). Para las no compatibles con .deb instala solo el arping desde el source (compilacion).
-Ya no se necesita indicarle el canal para asociarse.
-Comprobacion de todos los datos de entrada, MAC's, IP's... en los menus.
-Añadidos atajos en los menus de opciones por defecto (pulsar INTRO).
-El tiempo entre peticiones ahora es mas facil, se mide en miliseg. no en microseg.
-Eliminado error al intentar probar con contraseñas de longitud no valida.
-Cuando encuentra la clave, ejecuta dhclient para autoconfigurar la conexion.
-Reasocia si la primera asociacion no ha sido satisfactoria.
-Detecta adaptadores inalambricos del sistema y da la opcion de seleccionarlos desde menu.
-Añadido ataque mas rapido (tasa de falso negativo muy alta).
-Muestra la velocidad de inyeccion, y tiempo formateado a reloj NiCasio.

...Y alguna que otra cosa mas que se me olvida.

Como siempre con su ayuda y todo muy sencillito de usar. Agradeceria cualquier post sobre el funcionamiento del script, posible fallo o sugerencia, ya que me interesa mucho mejorarlo y solucionar cualquier cosa que vaya surgiendo.

VERSION SIGUIENTE:
==============
http://foro.elhacker.net/wireless_en_linux/wlanreaver_v032_wlanxx_y_jazztelxx_sin_clientes_ni_datas_ni_modo_monitor-t292287.0.html

Saludos

|FluiD|
#6
Le he hecho unos cuantos "añadidos" al generador de diccionarios, todo como siempre con sus menus, con su ayuda y muy facilito de usar, ahi van los cambios:

-Convierte cualquier archivos de texto plano de mayusculas a minusculas y viceversa.
-Genera diccionarios entre 2 numeros que le indiquemos.
-Ampliados los diccionarios a longitud 13.
-Añadido HEX en los atajos de los diccionarios a medida.
-Añadido diccionarios HEX en los menus (mayusculas y minusculas)
-Generacion de diccionarios HEX aleatorios tanto en archivo como en salida estandar.
-Optimizado tiempo en la generacion de volumenes.

... y el ultimo y mas importante

-Añadido en los menus opciones de prefijos/sufijos para toooodos los diccionarios antiguos y nuevos.

No he tenido tiempo de probarlo a fondo asi que si veis algun fallo solo teneis que avisarme...

v1.2 -> v1.2.1
==============
Reescrito generador 6. Este a partir de numeros de longitud 16 creaba los diccionarios erroneamente en notacion cientifica.
Ahora hace uso de modulos y es incluso mas rapido.
Solo se ha actualizado la version para usar con el interprete.
El exe sigue manteniendo este error (v1.2).

v1.2.1 -> v1.2.2
================
Optimizada la velocidad del generador: "15.- Dic. a medida por volumenes."
Solo se ha actualizado la version para usar con el interprete.

v1.2.2 -> v1.3
================
Solucionado generador 6, el cual no reseteaba el valor de las variables en la creacion de un segundo diccionario.
Solo se ha actualizado la version para usar con el interprete.

http://www.megaupload.com/?d=378WOFBZ
http://www38.zippyshare.com/v/90016386/file.html

Saludos

|FluiD|
#7
Buenas, necesito consejo sobre este amplificador:

http://www.ciudadwireless.com/alfa_network_apag04-2_2watt_band_2-4ghz_booster_module--new-p-2800.html

Es relativamente barato para la potencia que tiene, viene sin carcasa, ni fuente, ni na de na, pero lo que realmente me interesa son sus caracteristicas tecnicas (hay un link a un pdf en la pagina)...

... y ver si alguien lo ha probado, para que me comente si merece la pena...

Saludossss y gracias.

P.D Siento si repito post, no entro mucho en este subforo y en "Buscar" no me aparece nada.

|FluiD|
#8
Hola gente, ando buscando un AP (no router) simplemente para ponerlo en modo cliente con un ampli...

He probado varios como un linksys que es lo peor que he probado en mi vida, un conceptronic que despues del linksys es la 2ª cosa peor que he probado (siempre hablando de sensibilidad del chipset), y un pheenet que lleva chipset realtek que me ha convencido bastante, va notablemente mejor que los 2 anteriores. Pero estoy "emperrao" con el atheros, por que necesito muuuucha sensibilidad y parece que estos van muy bien (no me vale la FONERA para mis propositos).

...y ya puestos a pedir  que sea barato y conector rp-sma  ;D

Bueno ahi queda...

P.D KARR a ver si te enrollas y me dices algo que yo se que tu eres "fan" de los atheros.

|FluiD|

#9
Hola a todos, me he enganchado tarde a esto de cacharrear con las foneras, y me estoy "comiendo" todos los impedimentos que esta poniendo fon para que las flasheen. Me ha pasado de todo, pero tirando mucho de google voy sacando las cosillas, bueno al lio, ya tengo el cable serie, con un circuito comprado en ebay, que me mandaron de canada, muy barato y rapido por si ha algien le interesa (es que soy un poco perro para hacerlo), por cierto en las ultimas 2100 los pines TX y RX estan invertidos y me ha costado mucho tiempo averiguarlo por que creia que el problema era de voltage... bueno al lio, conecto por serie, y habilito el ssh en el firewall. Por serie tengo acceso al redboot sin problemas, pero al intentar flasear con el fon-flash me dice algo asi como "no telnet for redboot". Vale, ahora vienen mis deducciones y es aqui donde agradeceria que me confirmaran o corrigieran:

1) El hecho de que tenga acceso al redboot via serie no quiere decir que este se pueda usar con el fonflasher, el fonflasher supongo que lo que hace es automatizar los comandos, y si este utiliza el telnet para acceder al redboot en el aranque y este no lo tiene habilitado, es normal que no funcione. "Osease" que aunque tenga acceso al redboot por serie me va a tocar instalar el redboot modificado que hay por ahi que se carga el FIS y toda la info de las particiones y luego restaurarla o flashearla con un nuevo firm.

2) Y una segunda cosa, si el proceso de sobrescritura del redboot modificado falla, aqui si que ya no hay manera de recuperarla ¿No?

Vaya chorizo que os he metido, gracias a todos...

FluiD
#11
Hola gente, no suelo participar de forma activa en el foro, y gran parte de lo que se acerca de las redes inalambricas se lo debo a este foro, asi que creo que es hora de aportar mi granito de arena.

He hecho un generador de diccionarios que en un principio fue para una labor muy concreta, pero una vez hecho el trabajo sucio, dije ¿por que no le pongo en menu y lo dejo apañaico? ¿y por que no le añado esto? ¿y esto otro?

El generador esta hecho en perl y lo he convertido a exe mediante una aplicacion.

Tiene ciertas particularidades que lo hacen algo distinto, y es que puedes definir una cadena que se tratara como una variable, me exlico:

Si definimos una cadena como "pepito" y le decimos que tenga una longitud de 5, con numeros nos generara:
pepito00000
pepito00001
...
pepito99999
luego volvera continuara:
0pepito0000
0pepito0001
...
9pepito9999
hasta
99999pepito

de este modo podremos acotar una posible palabra sin tener que hacer todas las combinaciones.
Esto es aplicable tb letras minusculas y mayusculas, admite generacion de volumenes, signos de puntuacion, espacios en blanco, y todo muy configurable.

Os dejo el codigo para hacerlo funcionar en linux, la ayuda y el ejecutable para msdos.

Necesito que lo probeis y me digais que tal va, fallos, mejoras...

He invertido "muchos pequeños tiempos libres" en hacerlo, asi que espero que sepais valorarlo  :)

http://www.megaupload.com/es/?d=PX8BHBDV

SLD

FluiD
#12
Es un poco rebuscado, pero ya le he preguntado a mi amigo google y no sabe nada o no he sabido preguntarle bien, y tb he trasteado mucho...

Necesitaria obtener una clave WPA del software Odyssey client en Windows Mobile, ya sea la clave en si misma o el archivo o clave de registro donde la guarda.

a ver si suena la flauta... :-)

Gracias all.

FluiD