• ¡¡¡Bienvenidos Al Blog!!!

    Bienvenidos. Hola que tal bienvenidos a este blog donde día a día tratare de subir contenido sobre seguridad informática...

  • DNS Spoofing: El Arte Del Engaño

    Un DNS Spoofing es un ataque MITM que consiste...

  • Evil Twin "El Gemelo Malvado".

    El infame "Gemelo Malvado" Uno de los ataques que mas indice de éxito tiene en redes desprevenidas...

  • Review: "Fluxion"

    ¿Que es "Fluxion"? Fluxion es una herramienta diseñada para auditoria WIFI Codeada en Bash, basada en la mítica LINSET del aun mas mítico vk496...

  • HP Y El Keylogger Preinstalado.

    HP Haciendo De Las Suyas. Así es una ves mas encontramos problemas con esta marca, al parecer un "Security Researcher" conocido como ZwClose...

Mostrando entradas con la etiqueta wireless. Mostrar todas las entradas
Mostrando entradas con la etiqueta wireless. Mostrar todas las entradas

martes, 12 de diciembre de 2017

Review: "Fluxion"


¿Que es "Fluxion"?
Fluxion es una herramienta diseñada para auditoria WIFI Codeada en Bash, basada en la mítica LINSET del aun mas mítico vk496, es es síntesis una "versión mejorada" o bien como sus creadores lo llaman un "remake" de LINSENT (Aunque ambos códigos se parecen lo suficiente para decir que es mas una versión mejorada que un remake XD ). Su principal función es la captura de un handshake para la posterior ejecución de un ataque "Evil Twin".

Caracteristicas.

Fluxion se caracteriza por tener una interface amigable y ser fácil de operar, hasta en mas novato de los usuarios sabría manejarlo pues te lleva paso a paso a través de los procesos de ataque, por otra parte a diferencia de wifiphiser no necesita de dos tarjetas de red lo que le hace mas accesible para cualquier usuario (cof, cof, rata cof, cof), aunque es recomendable el uso de una antena wifi externa para mayor alcance.

Contras.

La contra principal es lo que la hace tan apreciada por los usuarios novatos, lo mas resaltable es la falta de personalización de los ataque ya que al los desarrolladores solo tomaron en cuenta lo que a ellos les parecía lo necesario, por ejemplo no hay forma de lanzar el ataque sin necesitar el handshake ya que necesariamente lo necesitamos para poder crear el AP, una opción para ejecutar el Fake AP sin necesidad de el handshake seria bastante apreciable. Por lo demás es un script creado de una manera excelsa pues raramente falla y esta en constante mejoramiento por los desarolladores.

 En Resumen.

Fluxion explota una de las maneras mas efectivas de conseguir una contraseña WPA2, la cual consiste principalmente en ingeniería social, aun mas es un script que si bien no es perfecto es al menos uno de los mejores en su tipo, también es resaltable la integración y mejora de varias dependencias, por lo que Fluxion se ha ganado su merecido lugar en mi carpeta de github.

Hasta la próxima ^_^)/ .

Share:

lunes, 11 de diciembre de 2017

Evil Twin "El Gemelo Malvado".

El infame "Gemelo Malvado"

Uno de los ataques que mas indice de éxito tiene en redes desprevenidas (Como la de tu vecino XD ) es el evil twin, una de las técnicas predilectas por expertos y no tan expertos ya que la automatización de estos procesos en scripts como la obsoleta "LINSET" o la nueva "FLUXION" han llevado esta técnica para la fácil ejecución de cualquier usuario de linux otras herramientas como "FruityWifi" permiten una interface mas avanzada donde podemos crear ataques mas complejos o de otra índole.

 ¿En que consiste un  Evil Twin?

Un ataque evil twin en su forma mas básica consiste en "clonar" una red wifi usando nuestra pc, de esta forma podemos hacer creer a nuestra o nuestras victimas que somos un punto de acceso legitimo, es muy recomendable el uso de una antena wifi externa pues a mas alcance mas victimas posibles. Una variación de este ataque que aumenta la efectividad o mas bien obliga al la victima a conectarse a nuestra red falsa, se logra añadiendo un ataque DoS ya sea por medio de MDK3 o bien utilizando la paqueteria de Aircrack-ng, esto es lo que vemos en herramientas como "FLUXION" donde podemos elegir el método de desautenticacion y/o una victima especifica.

¿Cual es el objetivo de un ataque Evil Twin?

Aunque la mayoría de los script kiddies lo usan para robar el wifi del vecino (juro que yo jamas lo haría *-*' ) sus usos van mas haya, pues al los clientes creer que eres una red wifi legitima trataran de conectarse a sus cuentas, ahí es cuando un atacante puede ejecutar un DNS Spoofing y así redireccionar todo el trafico de determinado dominio web a uno clonado que el tenga en su control, mas haya de esto también se puede infectar a las victimas con malaware o hasta reasonware y así dañar equipos de compañías u obtener una jugosa recompensa por ello.

script kiddie hackeando la nasa

Perfecto y ahora ¿como hackeo a mi veino?

No, no, no, no es correcto ir por ahí hackeando a los vecinos solo porque no podemos pagar Internet, NO, eso esta mal. Ahora bien dejando el tema de lado, si bien como lo mencione anteriormente hay scripts que prácticamente hacen el trabajo por ti, es necesario saber un poco de html y por lo menos haber utilizado anterior mente Aircrack-ng para entender el funcionamiento de varias de estas herramientas de una manera aceptable, también hay que tener un sistema linux porque de no ser asi nada de lo anterior te funcionara (Sorry si llegaste hasta aquí y no tienes linux).  Es de suma importancia recordar que el uso de scripts no te convierte en hacker, pero el programar uno si te ayudara a mejorar tus habilidades. 

Hasta la próxima ^_^)/ .


Share:

DNS Spoofing: El Arte Del Engaño.

DNS Spoofing: El Engaño.

El objetivo principal de todo niño rata que se respete es robar el facebook de su novia que le es infiel online con un niño de 12 de otro pais .____. pero me desvió del tema principal de esta entrada, un DNS Spoofing es un ataque MITM que consiste principal mente en controlar...

Pero espera.

¿Que coño es un DNS?

 Antes de de soltar la verborrea sobre el DNS Spoofing hay que explicar que es un DNS. Un DNS o Sistema De Nombres de Dominio es principalmente  "un sistema de nomenclatura jerárquico descentralizado para dispositivos conectados a redes IP como Internet o una red privada. Este sistema asocia información variada con nombre de dominio asignado a cada uno de los participantes". ahora lo traduzco el DNS es el encargado de asociar el nombre de una web con la ip del servidor por ejemplo en vez de poner en el navegador https://127.0.0.1/ pones https://www.facebook.com (obvio esa no es la ip de facebook) en síntesis esa es la función de un DNS, ahora si volvamos al tema anterior.

Devuelta al punto anterior.

Ahora si volviendo donde nos quedamos, un DNS Spoofing  es un ataque MITM que consiste principalmente en controlar...

 ...El DNS, asi es para esto ante tenemos que envenenar la red para poder spoofear el trafico mediante herramientas como "Bettercap" o "MITMF" podemos crear reglas en el DNS para que el trafico hacia determinada pagina web pase por nuestro computador por ejemplo en el supuesto caso de que tengamos un clon de una pagina de registro o de login podemos crear una regla que cuando alguien vaya a la pagina http://www.lapaguinaficticia.com/ sea redirigido a nuestra ip o bien si hemos hosteado esta pagina clonada en algún host seria redirigido a este domino, por lo que la victima solo vería en la url una dirección diferente a la que que el solicito.

Podemos ver como originalmente la url termina en .com
En esta web clonada se puede notar como cambiaron el .com por .org
este es un ejemplo de un clon de facebook.

 asi que puede o no notarlo, por lo que para ataques sofisticados es recomendable comprar un dominio similar a la pagina clonada ya que asi seria menos notable tal como el ejemplo del banco. 

Perfecto Ahora A Trollear Al Vecino.

Nooooooo, no jodidos lammers no molesten a nadie con esto, solo es un resumen para entender mejor de que se trata un DNS Spoofing, ahora bien habrá a quienes les sirva para hacer pentesting en ese caso en un entorno profesional y controlado, andando hagan alarde de lo aprendido.

Ahora por mi parte es todo adiós ^_^)/ . 
Share:

Pancho Hacking Top