Está en la página 1de 7

1. SEGURIDAD DE REDES WIFI 802.

11

Se har pruebas en la seguridad de los estndares de seguridad para este tipos de redes con cifrados WEP/WAP/WAP2.

Se utilizara un sistema operativo basado en el kernel de Linux, cuyas aplicaciones son exclusivamente para el testing de seguridad de redes wifi. El SO es llamado Xiaopan, cuenta con una interfaz grfica (xfce) ligera y y el kernel 3.0.1 de Linux.

Las herramientas a utilizar, sern : Comando macchanger FeedingBottle Minddeptwep

La primera herramienta nos permitir ocultar la direccin MAC de nuestro equipo y evitar dejar un rastro en lo routers donde se har penetracin con las otras dos herramientas (FeedingBottle, minddeptwep). 2. PENETRACIN DE CONTRASEAS WEP Para este tipo de cifrado se usara la herramienta FeedingBottle.

Antes de ejecutar la herramienta se cambiara la MAC con el comando #macchanger r wlan0

Esto nos asignara una direccin MAC al azar. Luego nos preguntara el programa, que solo debemos usar la herramienta para uso de nuestros propios AP, puesto que es ilegal hacerlo con otros fuera de nuestro dominio.

Se cambia la tarjeta inalmbrica a modo monitor.

Se escanean los AP cercanos a nosotros

Seleccionamos una red que tenga excelente nivel de seal o la que deseemos atacar.

Se selecciona el modo de ataque en opciones avanzadas.

E iniciamos el ataque segn deseemos usar. En este caso se usara el de peticiones ARP debemos abrir la captura de paquetes y la falsa autenticacin en caso de no existir un usuario conectado entre mas usuarios existan en la red existen mayor posibilidad de recoger IVs, donde se contiene informacin del cifrado

Luego de recolectar mas de 20.000 paquetes para tener seguridad en que se tiene la contrasea se ejecuta el aircrack donde, los paquetes almacenados se comparan para obtener la clave de acceso a la red wifi.

3. SEGURIDAD EN REDES WPA Usamos la segunda herramienta y un diccionario, el principio bsico es simple es obtener una autenticacin con el router e inyectar las claves contenidas en el diccionario, si la contrasea se encuentra dentro de la lista de las palabras obtendremos la autenticacin de lo contrario sera fallido el intento y seria intentar con un diccionario diferente.

Uso solo exclusivo a redes propias por motivos de legalidad.

Se escanean en busca de AP

Seleccionamos la red a atacar.

Inicia la captura de los paquetes

Esperamos a obtener un handshake, o una autenticacin falsa al AP.

Luego usamos el diccionario

Esperamos que se ejecuten las secuencias donde se comparan las capturas con los datos en la lista de palabras del diccionario si tenemos suerte obtendremos la clave de cifrado WPA/WPA2

EDER F BOLAO ROCHA 1065631163

También podría gustarte