Underc0de

[In]Seguridad Informática => Seguridad Wireless => Mensaje iniciado por: d0r127 en Enero 16, 2017, 01:28:09 PM

Título: WIDS-Sistema de deteccion de intrusos Wireless
Publicado por: d0r127 en Enero 16, 2017, 01:28:09 PM
(http://i.imgur.com/2yFBgzr.jpg)/center]

Descripcion

Wireless IDS es una herramienta de código abierto escrita en Python. Esta herramienta va a olfatear(sniffear) el tráfico del aire que rodea a las actividades sospechosas como WEP / WPA / WPS a la hora atacar paquetes.

Hara lo siguiente:

-Detectar desautentificación en masa enviado al cliente / punto de acceso, que indican cantidad razonable posible ataque WPA para el handshake
-Continua el envío de datos al punto de acceso a través de dirección MAC, la cual indica la posibilidad de ataques WEP,
-Una cantidad razonable en la comunicación entre el cliente inalámbrico y punto de acceso mediante la autenticación EAP que indican la posibilidad de un ataque de fuerza bruta por WPS atracador / WPSCrack
-La detección de cambios en la conexión con los punto de acceso que puede tener la posibilidad de conexión con AP no autorizados.

Requisitos

Acceso de root (administrador)
interfaz inalámbrica que es capaz de monotorizar
Python 2.6> instalado
Aircrack-NG suite instalado
instalado TShark
Nota: Todas las aplicaciones 3-5 vienen ya pre-instaladas en Backtrack Linux y Kali.


Detección

Los ataques detectados WEP posibles

Si hay posibles ataques WEP detectados, se mostrará el cliente / Dirección MAC del punto de acceso inalámbrico (AP Nombre), así como cualquier solicitud de autenticación / asociación de entradas.

(http://i.imgur.com/2X30JHY.jpg)

Los ataques detectados WPA posibles

Si hay posibles ataques detectados WPA, se mostrará el cliente / punto de acceso inalámbrico de direcciones MAC (Nombre AP) que se detectó el número de paquetes de deautenticación.
Si también se detectaron handshake, se mostrará el número de paquetes handshake que se encuentran.

(http://i.imgur.com/oULkNcT.jpg)[

Detectado posibles ataques WPS

-Cada vez que una comunicación entre un cliente inalámbrico y el punto de acceso mediante la autenticación EAP, sus direcciones MAC se mostrará con el número de paquetes EAP fueron detectados.
-Si hay una comunicación consistente de dicha solicitud, es probable que un WPS fuerza bruta está en curso.

(http://i.imgur.com/XpjXzcF.jpg)

Los cambios detectados en las conexiones de clientes a otro punto de acceso

El script también detecta ningún cambio cuando un cliente inalámbrico que se conecta inicialmente a un punto de acceso posteriormente cambiar la conexión a otro punto de acceso, lo que podría tener la posibilidad de conexión de un Rogue AP (El usuario también debe tener en cuenta el nombre AP)

(http://i.imgur.com/rMa7UrQ.jpg)

Puedes descargar la herramienta aqui (https://github.com/SYWorks/wireless-ids)

Espero que os pueda servir :)

Un saludo biachees :)
Título: Re:WIDS-Sistema de deteccion de intrusos Wireless
Publicado por: zoro248 en Enero 16, 2017, 04:45:51 PM
 
   @d0r127 (https://underc0de.org/foro/index.php?action=profile;u=57269)

Hola, podrias resubir las imagenes?
Título: Re:WIDS-Sistema de deteccion de intrusos Wireless
Publicado por: d0r127 en Enero 16, 2017, 05:42:06 PM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
 
   @d0r127 (https://underc0de.org/foro/index.php?action=profile;u=57269)

Hola, podrias resubir las imagenes?

No entiendo el motivo, ¿alguien tiene el mismo problema? a mi se me ven perfectamente
Título: Re:WIDS-Sistema de deteccion de intrusos Wireless
Publicado por: Stiuvert en Enero 16, 2017, 06:57:42 PM
Yo tampoco puedo verlas @d0r127 (https://underc0de.org/foro/index.php?action=profile;u=57269)

A ver si fueras tan amable de resubirlas a otro host  :)

Saludos
Título: Re:WIDS-Sistema de deteccion de intrusos Wireless
Publicado por: d0r127 en Enero 16, 2017, 08:16:06 PM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Yo tampoco puedo verlas @d0r127 (https://underc0de.org/foro/index.php?action=profile;u=57269)

A ver si fueras tan amable de resubirlas a otro host  :)

Saludos

Mira a ver ahora ¿funciona?
Título: Re:WIDS-Sistema de deteccion de intrusos Wireless
Publicado por: Stiuvert en Enero 16, 2017, 08:17:38 PM
Perfecto @d0r127 (https://underc0de.org/foro/index.php?action=profile;u=57269)
Ahora si, gracias  :)

Saludos
Título: Re:WIDS-Sistema de deteccion de intrusos Wireless
Publicado por: R3v0lve en Enero 16, 2017, 11:56:55 PM
Hay otras similares  , que son como kismet, y creo que snort puedes configuralo tambien si mal no recuerdo  en fin gracias lamentablemente  no la puedo probar porque no tengo  tarjeta wireless
Título: Re:WIDS-Sistema de deteccion de intrusos Wireless
Publicado por: Toshayx en Marzo 29, 2017, 10:42:05 AM
Anda mira, nunca habia escuchado sobre Wireless IDS,

Parece muy util para logear todo, y aprender un poco mas sobre tus vecinos y ver si tienes algun curioso. :)