Auditoria a redes wifi

Solo disponible en BuenasTareas
  • Páginas : 5 (1234 palabras )
  • Descarga(s) : 0
  • Publicado : 26 de octubre de 2010
Leer documento completo
Vista previa del texto
[pic]
Hola amigos, esta vez os traigo un manual para comprobar la seguridad wireless de nuestra casa, es muy útil para verificar si necesitas reforzar la seguridad WiFi, para ello necesitaremos un DVD-Live de Back Track 4 y un portátil o un sobremesa con tarjeta wireless.
Una vez conseguido el DVD-Live de Back Track 4 insertamos el DVD en la unidad óptica y reiniciamos el PC. Según la BIOS dela placa tienes que darle a F2 o Esc o F10…etc. para entrar al menú de arranque, una vez aquí seleccionar la unidad óptica y pulsar Enter.
Una vez pulsado Enter saldrá una ventana con varias opciones a elegir, elegir las dos primeras de arriba que corresponden al Inicio con Resolución 1024×768 o con la Resolución 800×600. Una vez cargue el Sistema, saldrá una ventana de línea de comandos y deberasponer “startx” y empezará el modo gráfico. Luego cuando ya todo cargue escribe lo siguiente:

#startx

Esto es para que se inicie el modo grafico. [pic]

Cuando escuches el sonido de Mortal Kombat un "Finish Him!" es que ya cargo y esta listo para ser utilizado.

Bueno ahora viene lo bueno, abre una ventana de terminal (o consola) y escribe lo siguiente:

#airmon-ng

Aquí te va adecir cual es tu tarjeta inalámbrica, lo normal es que salga wlan0, o eth0, o eth1, cosas así por el estilo, tú te vas a dar cuenta de cual es, en mí caso es la wlan0.

Luego introduce los siguientes comandos:

#airmon-ng stop wlan0
#ifconfig wlan0 down

Con esto deshabilitas la tarjeta de red inalámbrica para hacerle un cambio de Mac, este con dos razones importantes:
1. Para que así no hayaproblemas de que te puedan detectar e impedirte futuras conexiones
2. Vas a necesitar el número de Mac mas adelante y esta es una fácil de escribir y recordar.

Para cambiar el Mac escribe los siguientes comandos:

#macchanger --mac 00:11:22:33:44:55 wlan0
#airmon-ng start wlan0

Con el primer comando se cambio la Mac de tu tarjeta de red por 00:11:22:33:44:55 y con el segundohabilitaste nuevamente tu tarjeta de red inalámbrica (puede tardar un poco este ultimo comando)

Ahora vas a proceder a ver las redes inalámbricas que están a tu alcance con el siguiente comando:

#airodump-ng wlan0

[pic]

Va a salir la lista de las redes inalámbricas, donde dice el BSSID (Mac del router que da la señal), PWR (Poder de señal), CHN (Canal que se encuentra la red), ENCR (Es el tipode contraseña que tiene la red, este tutorial es solo para WEP) y ESSID (Nombre de la red inalámbrica).
Se que son mas datos los que se muestran, pero esos no son de importancia, solo vamos a utilizar los que mencione.
[pic]

Cuando selecciones la red inalámbrica que vamos a atacar apretad Ctrl + C para parar el proceso y con el mouse sombrea todo el BSSID de esa red y dale click derecho ycopiar.

Para explicar bien esta parte vamos a poner un ejemplo:

BSSID
66:77:88:99:00:11
CHN
6
ESSID

Ahora para ponernos de modo monitor (para capturar paquetes) de esa red pon el siguiente comando:

#airodump-ng -c 6 -w prueba --bssid 66:77:88:99:00:11 wlan0

Donde:

-c es el numero del canal de la red que estamos atacando

-w es el archivo donde se van a guardar los paquetes quecaptures (por defecto están en la dirección /root)

--bssid es la Mac del router de la red que estamos atacando
wlan0 es nuestra tarjeta inalámbrica

Ahora que ya estas capturando datos veras que hay una parte que dice DATA, estos son los paquetes que llevamos capturados, para poder descifrar una wep es necesario 20,000 paquetes. Te darás cuenta que puede ir muy lento, esto significa queninguna persona esta utilizando la red entonces no esta generando trafico y te podría llevar días llegar a los 20,000 paquetes, pero no te preocupes que ahora te enseñare como generar trafico en la red.

Para inyectarle tráfico a la red abre otra terminal (consola) donde introducirás los siguientes comandos:

#aireplay-ng -1 0 -a 66:77:88:99:00:11 -h 00:11:22:33:44:55 -e ejemplo wlan0
Donde:...
tracking img