Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - CloudswX

#681
Pues para estan los backtrack, los troyanos de conexion inversa y demas, la IP puede cambiar si es diamica o si se ocultan detras de un DNS dinamico (NO-IP), la MAC Address tambien puede cambiar y precisamente ahi esta lo divertido del asunto, en el foro hallaras muchas formas de como hacerlo.
#682
Pues te cuento que en desde linux cambiar la mac es cuestion de escribir dos lineas, en windows hay programas que lo hacen solo con darle un click. el asunto es que se escapa al orden logico de hacer las cosas el hecho de que una vez tengas la IP quieras la MAC Address, y luego que la tengas quieras de nuevo la IP  :huh:

Y te cuento que si el equipo escaneado se conecta mediante IP dinamica es mas dificil aun seguirle el rastro, lo que algunas personas hacen es compilar algun tipo de backdoor con conexion inversa para mantenerse enganchados siempre al equipo.
#683
Pues mas que complicado tu duda esta INENTENDIBLE:

"Duda con Nessus en pantallas pequeñas" cuales pantallas? querras decir ventanas?
con cual sistema lo has probado en tu notebook?
con cual sistema lo has probado en tu PC?
Cual es la resolucion que usas en tu PC?
Cual es la resolucion que usas en tu netbook?

Pon estos datos y seguro te responderan muchas personas, inlcuyendome.

#684
borrare las macs tan pronto llegue a mi casa, no lo hago ahora mismo pues estoy navegando por el celular.

Gracias por todo.
#685
Pues dvdr como sabras ya he conseguido ponerla en modo monitor y empezar a capturar paquetes con Airodump..



Posteriormente comienzo a intentar crackear con los pocos IVs que he capturado:



entonces esta es la linea que me preocupa:
Opening atrapados-01.cap
Reading packets, please wait...

Quitting aircrack-ng...


Me dice QUITANDO AIRCRACK.. y no me muestra nada mas... que podra ser? me faltara algun argumento?

De todas formas seguire leyendo e investigando..

PD: La red que intento crackear es de mi familia, pertenece a un establecimiento mi hermana, por lo que no estoy practicando nada ilegal, solo quiero testear la seguridad de nuestra red wifi.


#686
Pues le comento mi avance, a ver si voy bien.

cloudswx@cloudswx-TravelMate-4200:~$ sudo airmon-ng check wlan0


Found 5 processes that could cause trouble.
If airodump-ng, aireplay-ng or airtun-ng stops working after
a short period of time, you may want to kill (some of) them!

PID Name
781 NetworkManager
786 avahi-daemon
788 avahi-daemon
912 wpa_supplicant    (Este era el proceso que me hacia de obstaculo)
1570 dhclient


Segun leí  wpa_supplicant es una implementación libre de un solicitante IEEE 802.11i para Linux, FreeBSD, NetBSD y Windows de Microsoft. Es algo como una aplicacion que se mantiene alerta de los Beacons transmitidos por os router o AP.

Al matar este proceso paso lo siguiente:

cloudswx@cloudswx-TravelMate-4200:~$ sudo kill 912
cloudswx@cloudswx-TravelMate-4200:~$ sudo airmon-ng start wlan0

Interface Chipset Driver

wlan0 Intel 3945ABG iwl3945 - [phy0]
(monitor mode enabled on mon0)


entonces verifique el estado de mi interfaz y me dice que:
cloudswx@cloudswx-TravelMate-4200:~$ iwconfig
lo        no wireless extensions.

wlan0     IEEE 802.11abg  ESSID:off/any 
          Mode:Managed  Access Point: Not-Associated   Tx-Power=15 dBm   
          Retry  long limit:7   RTS thr:off   Fragment thr:off
          Power Management:off
         
eth0      no wireless extensions.

mon0      IEEE 802.11abg  Mode:Monitor  Tx-Power=15 dBm   
          Retry  long limit:7   RTS thr:off   Fragment thr:off
          Power Management:off

Tengo una interfaz nueva "mon0".
Es decir ya tengo mi tarjeta en modo monitor   ;-)   ;-)
#687
Gracias por la respuesta "dvdr" hice tal cual me dices y sucedio esto:




Me marca ese error porque no tengo ninguna interfaz llamada mon0 (la que debio crearse)
Como podras ver luego del recuadro azul hice un:
cloudswx@cloudswx-TravelMate-4200:~$ iwconfig

Para verificar el estado de mi interfaz

Que crees que sea, sera que me falta alguna libreria o modificar el driver?

#688
Pues como siempre hago despues de buscar y buscar por toda la red acudo a este maravillosos templo de saber tratando de recibir alguna ayuda.

Sucede que tengo una tarjeta wireless con estas características:

CHIPSET      FABRICANTE       NOMBRE
ipw3945               Intel                 Intel® PRO/Wireless 3945ABG

La cual segun una lista conseguida en la web es compatible para inyectccion de paquetes desde linux..
Aca esta la lista si quieren verificar:

http://hwagm.elhacker.net/htm/tarjetas.htm

Tengo que decirles que mi tarjeta funciona muy bien para la conexion de wifi, navegar por internet, todo...
Pero resulta que quiero usar el aircrack-ng, airodump-ng, etc... Y necesito ponerla en modo monitor pero cuando intento  hacerlo me pasa lo siguiente:

cloudswx@cloudswx-TravelMate-4200:~$ iwconfig wlan0 mode monitor
Error for wireless request "Set Mode" (8B06) :
   SET failed on device wlan0 ; Operation not permitted.
cloudswx@cloudswx-TravelMate-4200:~$


Pienso que quizas sea que los driver no permiten ponerla en modo Monitor, si alguien me hecha una mano se lo agradezco.
Informacion:
Acer Travelmate 4200
Procesador Intel Centrino Core Duo 1.66
1 GB de RAM
Ubuntu 10.10

cloudswx@cloudswx-TravelMate-4200:~$ iwconfig
lo        no wireless extensions.

wlan0     IEEE 802.11abg  ESSID:off/any  
         Mode:Managed  Access Point: Not-Associated   Tx-Power=15 dBm  
         Retry  long limit:7   RTS thr:off   Fragment thr:off
         Power Management:off
         
eth0      no wireless extensions.
#689
Cita de: XXX-ZERO-XXX en 25 Marzo 2011, 22:20 PM
El codigo q pones cloudswx es para red lan no? Pero si yo se la ip de alguien fuera de la red, como podria saber su mac?

Pues sip, es para una red LAN. Pero tranquilo que todo tiene solucion, es tan sencillo como decirte que te bajes el famoso Angry IP Scanner de su pagina oficial..
http://www.angryip.org/w/Download

Esta aplicacion esta disponible tanto como en windows como para linux..

Una vez bajado te vas a "TOOLS", seleccionas "FLETCHERS", y agregas "NetBios Info" .
Posteriormente escaneas la IP y en la columna "NetBios Info" te saldra toda la informacion del netbios incluyendo la MAC Adress..

Veras algo como esto:

Es la version para Linux, pero supongo que la de windows debe ser similar..

#690
Pues alguien pregunto lo mismo una vez y  el tema se puso muy interesante, aqui te lo dejo para que lo leas, creo que esto es lo que andas buscando...

http://foro.elhacker.net/dudas_generales/acceso_a_equipos_conectados_a_mi_router-t290148.0.html