Está en la página 1de 4

FIRST CERTIFICATION MÓDULO 8

IN ETHICAL HACKING
Redes Wifi
First Certification in Ethical Hacking

Módulo 8: Redes WiFi


1- Conceptos básicos
AP: Punto de acceso inalámbrico.
WPS: protocolo de conexión mediante PIN de 8 dígitos numéricos.
Protocolos:
- WEP
- WPA
- PWA2

2- Comandos en WEP
iwconfig: nos muestra las extensiones wireless.

airmon-ng: pone interface en modo monitor.

airodump-ng: busca redes detectadas, así como envío de tráfico a un AP.

Los datos mostrados en la parte superior son:


- BSSID: Mac del punto de acceso
- PWR: potencia en decibelios de la señal
- Beacons: son los beacons frames o paquetes transmitidos
- Data: paquetes transmitidos con la clave cifrada, también llamados IV
- CH: número de canal
- MB: capacidad de transmisión
- ENC: encriptación usada
- CIPHER: sistema de cifrado usado
- AUTH: sistema de autenticación
- ESSID: nombre del punto de acceso

En la parte de abajo vamos a encontrar otros datos, estos son:


- BSSID: dirección MAC del punto de acceso
- STATION: dirección MAC de los equipos conectados al punto de acceso
First Certification in Ethical Hacking

- PWR: Potencia con la que se conecta el equipo


- Rate: ratio de conectividad soportada
- Lost: paquetes perdidos en la transmisión por el equipo conectado
- Frames: paquetes transmitidos correctamente
- Probe: nombre del equipo que se conecta

Aircrack-ng usa fuerza bruta basada en códigos hexadecimales para desencriptar la


contraseña en base a los IV capturados.

3- Comandos WPA/WPA2
Con WPA intentar siempre antes el método usado en redes WEP, así evitaremos el uso
de diccionarios que hará más lento el secuestro de credenciales.

Aireplay-ng: permite mandar mensajes de desautenticación.

Para las redes WPA2 se intenta capturar el Handshake o paquete con credenciales,
sobre el que lanzar un ataque de fuerza bruta mediante diccionario.

Con aircrack-ng y la opción –w podremos lanzar el ataque de diccionario.


First Certification in Ethical Hacking

Otras aplicaciones que nos pueden ser de gran utilidad son:

- Wash: permite ver si las redes disponen de WPS


- Reaver: lanza ataques de autenticación contra el WPS

También podría gustarte