Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Temas - Cuervo

#1
Hola!  :D

Hace mucho tiempo que no estaba activo, lo lamento  :'( pero fue por un gran motivo :3

Todo este tiempo estuve estudiando, practicando y recabando ataques Wireless. Les contaré un poco /u\

Estudio en una escuela donde se imparte una carrera en computación, y obviamente es impartida por personas que han terminado la ingeniería y por ende estos mismos saben sobre muchos temas en general. de la computación (redes, seguridad, programación, base de datos, etc).

Resulta que hay un fanfarrón (una persona egocéntrica), que presumía que sus redes no se podían Hackear, decía que eran completamente seguras y blah blah blah.

Bueno, hace tiempo hice una pregunta donde se cuestionaba el cuando era ético hackear, y recibí muy buenas respuestas, aquí va la mía: Sigo una ética donde si encuentro una vulnerabilidad la reparo o la reporto, no más. Sin embargo me gusta darle una lección a las personas que presumen mucho, que dicen que nadie puede con ellos, que creen que todo sistema que tocan se hace in-vulnerable milagrosamente. Cuando entras al Hacking entiendes algo Cualquier sistema es vulnerable, pero tal parece que ellos no lo entienden así. Entonces, decidí darle una lección 3:)

Cuando escuche como se adulaba comencé a estudiar todo el sistema, primero:

De una red se desprendían las demás, osea, todos los router conectados recibían la señal de un router principal, el cual era del proveedor del internet, los demás eran de los que ellos compraron. Pensé que sería fácil tirar el router principal, pero, enserio que su adulación era mucha y me dije a mi mismo Mi mismo, piensa con mente fría y así es como decidí mejor aprovecharme del internet :3 ocupar el servicio como un docente normal y andar por todo el instituto con conexión.

Y así comencé a estudiar, primero las maquinas de laboratorio conectadas a un router (no importaba que router viera, todos me llevarían al principal ;) )

Estas maquinas no te permitían entrar a sitios distractores como Facebook, Twiter, YouTube, etc.

¿Saltar eso? Fue fácil, solo elimine un archivo de configuración de network que estaban en la raíz de todas las maquinas, así que ya podía meterme a cualquier sitio sin límites. Lamentablemente se dieron cuenta jaja y pusieron otra barrera de seguridad, ahora era Karpersky encriptando los sitios, ¿La solución? Desactivar el anti-virus pero ah, vaya sorpresa, saltaron a otro nivel, el cual fue colocar el control parental del mismo Karperky, esta vez si me quede atorado pero no os preocupéis, ya lo estoy estudiando.

Sin embargo no me olvidaba de la idea que tuve cuando requerí de mi mente fría.

Lleve mi compu y fácil, la contraseña estaba en las maquinas, creo que ahí me resto puntos, sin embargo había un filtro MAC, jajaja no fue adversario. Pero un momento, mi computadora no era algo que pudiera llevar siempre, necesitaba tener la conexión en mi móvil, lamentablemente tenía un iPhone y ahí es algo complejo cambiar tu MAC al menos que seas user Jailbreak, pero aún así puedes dañar el celular.

Opte por un reto más, agregar mi MAC a la lista gigantesca que había. Jajaja aún me parece muy gracioso que el usuario y contraseña del router lo encontrara en un diccionario sencillo. Pero así es, lo logre y agregue mi MAC del móvil. Verifique el archivo de Loggeo y elimine mi registro :3
Lo de arriba solo fue aplicado a un Router, entonces empece a hacer lo mismo con los demás hasta que encontré uno oculto /u\ un nuevo obstáculo /u\ pero este era especial, este era el principal  8)

Ocupe nuevamente mi compu y aquí tienen los comandos para encontrar la red oculta:   

1.- Poner nuestra antena en modo monitor
      airmon-ng start "nombre de la tarjeta de red"

2.- Subir nuestra antena
      airodump-ng "nuevo nombre de la red"

3.- Crear archivo de la captura (opcional)

      airodump-ng -c "canal" -w "nombre del archivo" --bssid "BSSID de la red" "nuevo nombre de la red"

4.- Necesitaremos el BSSID y la STATION, procederemos a hacer contacto con el cliente
   como si sacaramos el Handshake
   
      aireplay-ng -0 3 -a "BSSID del cliente" -c "STATIO del cliente" "nuevo nombre de la red"


NOTA: Las redes ocultas nos aparecen comunmente con el nombre de = length: "0-9"

Donde dice "nuevo nombre de la red", me refiero al nombre que se te asigna automáticamente cuando pones en modo monitor tu antena.

Y lo logré amigos, internet en todo el instituto, estoy dentro o casi dentro, ahora estoy pensando en que hacer para demostrarle a ese sujeto que no sabe lo que dice, además cabe destacar que ese router oculto es utilizado para la administración, directivos, etc. Por lo tanto están hasta cierto punto en: ¿Jacke? o ¿Hacke? 3:)

Espero les sirva, hasta la próxima.

Quizás les cuente lo que pase después :3 lo que si es seguro que posteare es sobre el salto del control parental de Karpesky, hasta la próxima. 
#2
Se que esto depende de cada uno, pero quiero saber en que momento es su límite donde una vez alcanzado se  empieza una guerra con teclado y mouse :3
#3
¡Hola compañeros! Hoy traigo un debate que acaba de surgir conmigo mismo y quiero compartirlo con ustedes :3

Como bien saben, para programar aplicaciones para dispositivos Apple necesitamos XCode, dicho software solo corre en computadoras MAC, que son las que tienen como sistema operativo a OS X.

Ahora bien, usar una maquina virtual no se me hace lo mejor del mundo, ya saben, muchos errores en algunas ocasiones y instalar la ISO de OS X tampoco lo veo tan conveniente porque he leído que si lo instalas en una PC normal también puede correrte varios errores  :(

Entonces la única opción estable es comprar una de las caras computadoras de la manzanita, pero entonces, ¿Realmente conviene? Recuerden que los usuarios de la tienda virtual de Apple, Appstore, son los que mas están dispuestos por gastar dinero por una aplicación   ;D ;D
#4
Seguridad Wireless / Librar ataque de Linset
Mayo 15, 2016, 01:41:34 AM
Buenas mis queridos amigos, creo que todos hemos escuchado hablar de la poderosa arma Linset, herramienta secuestra redes... .-.

Antes de empezar recalquemos como funciona:
1.- Clona tu red
2.- Des-autentica a todos los usuarios que estén en ella
3.- Y aquí empieza a funcionar el fin con el que fue hecha (Según el creador, "ingeniería social :/") en plena era virtual nos ponemos locos al no tener Internet provocando que como al ver que no podemos ingresar a nuestra red y nos metamos a la clonada , muchas veces nos metemos por querer Internet rápidamente e ignoramos la importancia de distinguir entre la clonada y la verdadera
4.- Al estar dentro de la red clonada e intentamos ingresar a alguna pagina de Internet,saltara un mensaje pidiendo contraseña del Internet según por cuestiones de seguridad .-. pero sabemos bien que pasara, al ingresar la contraseña será del atacante y le habremos dado acceso :(

He buscado mucho y no había encontrado nada para detener el ataque mas que apagar el router, pero díganme ¿Es justo apagar tu Internet cuando tu mismo estas pagando para disfrutarlo plenamente? ¡Pues no!

Creo haber encontrado una solución 7u7

Primero me metí a la red clonada y me di cuenta que al ingresar a alguna pagina tardaba demasiado en cargar para que al final salieran con su mensaje trampa de la contraseña, pero sucedía algo increíble cuando ingresaba la ip local "192.168.1.1" (Saben bien que esa IP se utiliza mas que nada para meterte a tu Router o aveces se suele usar la "192.168.1.254")
Al ingresarla, rápidamente me metía a la pagina falsa así que supe que ahí mismo era un servidor local pequeño o falso (No se porque no me había dado cuenta)

Procedí a pensar un poco y utilicé Slowloris, no se, pareció algo descabellado pero funcionó :)

Ya saben como instalar Slowloris o pueden buscar por la red, hay mucha información sobre eso ;)

Al iniciarlo utilice su comando principal:
perl No tienes permitido ver los links. Registrarse o Entrar a mi cuenta -dns 192.168.1.1


Su comando "perl No tienes permitido ver los links. Registrarse o Entrar a mi cuenta" sirve para ejecutarlo seguido de la dirección que atacare "-dns 192.168.1.1" es importante que pongan "-dns" los que ya utilizaron slowloris sabran bien utilizar sus comandos normales. Y aún mas importante es colocar la IP del miniservidor, damos intro y tendremos que esperar unos cuantos minutos y nos daremos cuenta que la falsa pagina ha caído y si vamos a nuestra red, nos conectara sin ningún problema, lo malo es que no desaparece la red clonada, pero ya no estaremos bajo el ataque de Linset.

Saludos :) espero le sirva a alguien, a mi personalmente me funciono :3
#5
Hoy intente cambiar mi dirección IP para convertirla en estática. Lo hice de la manera gráfica desde las configuraciones de red. Al terminar de configurar todo guarde los cambios y salí. Después de eso decidí reiniciar la red de la computadora y al hacerlo, en la sección de redes ya no aparecía la opción de inalambrica o cable, solo aparecía proxy  y desde entonces no he podido conectarme a Internet. He buscado información pero a otras personas le sucedió al actualizar sus sistemas operativos cosa que no es igual a mi caso.

Si alguien puede ayudarme de verdad se lo agradecer
#6
Lo que pasa es que Spy Net no me conecta a los puertos. Los he abierto bien, desactive el Firewall, incluso dentro del Firewall configure que de permiso a los puertos que he abierto pero nada. Estoy utilizando el servidor de NO-IP para que funcione correctamente pero no funciona.
Espero que alguien me pueda ayudar, ya busque información y se supone que todo esta configurado correctamente, pero acepto todo tipo de recomendaciones.

Gracias.