Wifislax4 10 1
Wifislax4 10 1
Wifislax4 10 1
4.10.1
PARA NOOB
By: Mirkof Galvani
AGRADECIMIENTOS:
Gracias a mis amigo de "el gato ninja" pude
recopilar toda la informacin necesaria para poder
llevar a cavo este libro
Del mismo modo mucha de la informacin
recopilada fue gracias a los Yotubero.
Sinceramente gracias a todosEste libro no hubiera
sido posible sin la ayuda de la comunidad del grupo de
Facebook.y Hack Urbano
Mis mentores (Ing. en telecomunicaciones)
Jos Agustn
Alejandro Pastrana
Comunidad "Gato Ninja" Facebook
Conde Itokako
Crizel Hernan
Wolf Cardia Vitta
Natan J. Nvarrete
Alan Villaseor
Shonn Flugshau
Ed Mar
PROLOGO:
En este libro encontraras toda una informacin
completa ha cerca de las herramientas de WIFISLAX
4.10.1 si bien no entraremos en muchos detalles y no
veremos todo Wifislax al 100%al menos
desvelaremos todas las opciones que toda persona
que inicia en esto debe conocer en un 100%
Sintete tranquilo. Ya que no usaremos palabras
tcnicas y en algunos casos que se requiere se
explicara con manzanas y naranjas
ndice:
PREPARANDO NUESTRA MEMORIA USB
rea de trabajo en Windows:
VMWARE WORKSTATION:1.1
La "instalacin" de Wifislax
Escritorio:
LinSSID: Gestor de seales
EL PRIMER ATAQUE:
Cifrados wep:
GEMINIS:
GoyScript WEP:
CIFRADOS WPA: SIN PIN
GOYscript WPA
LINSET:
ENCRIPTACION WPA: CON PIN
GOYscript WPS:
WPSpinGenerator:
Airoscript Ralink:
Airoscript Wifi Wifilax:
MultiAtaque:
Cazador Cazado:
"Redes ocultas"
le
damos aceptar....
rea de trabajo en
Windows:
NOTA: SI OPTASTES POR TRAVAJAR DES DE
BOOTEO SALTA ESTA PARTE
Para empezar a trabajar es necesario descargar 1
programa y la ISO de Wifislax
La iso la puedes encontrar des de la Web oficial solo
Google wifislax y siempre dar la primer opcin
VMWARE
WORKSTATION:1.1
Este es nuestro entorno donde de ahora en adelante
trabajaremos. Como pueden ver la interfaz es muy amigable
no hay nada del otro mundo
- daremos un clic en el signo de + ( Create a New)
Finalizamos la configuracin
La "instalacion" de Wifislax
seleccionamos la Primer Opcin y damos ENTER ( botn del
teclado) Ojo si no funciona dale un clic dentro de la imagen de
Wifislax ...ya que ahora son 2 ventas muy independientes.. para
entrar en la venta de Wifislax solo con un clic para salir de esa
ventana solo presiona CONTROL+ ALT
Escritorio:
este es el escritorio de Wifislax. una vez que estemos aqu. lo
primero que tenemos que hacer es hacer que detecte la USBWIFI wifislax. por lo que le daremos al icono de usb que se
encuentra en la parte de abajo y con el botn secundario del
mouse seleccionamos Conectar
EL PRIMER ATAQUE:
Estoy casi seguro que muchos llegaron a esta seccin sin pasar
por lo anterior.. jejejeje y no los culpo a que Hackear ya.. XD
Pero antes tengo que hacerles un comunicado..en el mercado de
Mexico. existe un modem en especial que nos est haciendo la
vida imposible y hasta el da de hoy 13/04/2015 No se ha
podido hackear... y es el famoso modem del vendedor
TECHNICOLOR
Cifrados wep:
Este cifrado es el ms "fcil" de Hackear.. o No? claro que no...
de hecho el mas "fcil" es el WPA ..pero entonces por que todo
mundo cree que el mas fcil es el Wep... esto se debe a que fue
el primer encriptado "que existi" pero el problema de esta
encriptacin es que se basa en 2 ataques...
Si es un modem muy comn como los INFINITUM se basa en un
algoritmo del mismo nombre del modem o en atacar al modem
inyectando paquetes envenenados...hasta sacar la clave...
Pero por qu digo que es difcil si el mtodo muestra lo
contrario? Fcil porque ya no funciona por algoritmo ya que las
misma aplicaciones (app) de Android que te dan las claves de las
Wep no funcionan y por envenenamiento solo si el dueo del
modem esta navegando en internet podrs inyectar de lo
contario no hay datos... :(
A continuacin veremos herramientas ms comunes para
cifrados WEP....
GEMINIS:
Gminis... hoy por hoy es una de las mejores Herramientas de
Wifislax incorporada en las ultimas versiones de Wifislax..por lo
que en versiones muy anteriores no lo encontraras... Gminis no
solo trabaja en Cifrados WEP si no tambin en WPA.... pero si
fuerte es el ataque WEP
....
Aqu nos dir que tipo de ataque usaremos... en esta ocasin por
ser un cifrado WEP solo nos da una opcin...le damos Enter al
que est marcado en azul
GoyScript WEP:
Es la herramienta ms usada por los usuarios. por su facilidad de
respuesta y por sus triples ataques..
GOYscript WPA
Una vez mas usaremos esta herramienta. orientada al
wpa. escogemos esta herramienta por su variados
ataques ( 3 al mismo tiempo) y fuerza bruta...
LINSET:
Es la herramienta ms usada..y recurrida por todos..pero
que a hace tan especia.? Bueno esta herramienta recurre
al error Humano. o para los cuates Ingeniera social. y
que es eso? Es como mandarle una trampa a la vctima.
Lo primero que a que tomar en cuenta. es que esta
herramienta funciona muy bien cuando se esta cerca del
modem. esto se debe a que esta herramienta genera un
segundo Hostport del cual es libre. por tal motivo el
modem se va a bloquear y sacar a los usuarios, al querer
conectarse no podrn pero como est el segundo
Hotsport se conectara en ese y les pedir una contrasea
(por seguridad) para poder continuar y es cuando
obtendremos la clave..
Esta herramienta funciona muy bien bajo cualquier
cifrado.
QtwPSPIN:
1- Presionamos en el botn "scan" y esperamos unos
segundos..en lo que sale la lista de mdems detectados..
2-Seleccionamos un Cliente. OJO que la seal sea buena.
3- presionamos el Botn "Reave Test PIN"
Y eso es todo.... :) no hay mucho por hacer aqu... pero no te
preocupes...aun que le cambien la contrasea al modem y el
nombre...esta herramienta es superior
NOTA: No funciona con Technicolor..Ni mdems de Cable (Ubee)
GOYscript WPS:
Bueno aqu tenemos la tercera herramienta de GOY y es con PIN
activado...es prcticamente el mismo funcionamiento que los
dems.. as que solo pondr las capturas...
WPSpinGenerator:
Esta herramienta. es de las mejores...aun que con algunos fallos,
pero no por eso dejara de ser una maravilla
Airoscript Ralink:
Tal vez a muchos se les complique las herramientas anteriores..
y no los culpo es cuestin de practicar y poder entender el
funcionamiento de cada herramienta al 100%. as que Airoscript
es la solucin... es una herramienta que es Todo en Uno...
Y despus la opcin 1
MultiAtaque:
Si eres de la personas que no tienen tiempo o ms bien paciencia
XD te recomiendo esta herramienta. Hackea todas las seales
que detecte al mismo tiempo...solo es cuestin de lanzarlo y
dejarlo solo.....eso si requiere Muuuuuuuucho tiempo.. digamos
que toda la noche o todo el da......
Cazador Cazado:
Esta herramienta es todo lo contrario a lo que venimos
haciendo..Por ejemplo. si tienes personas que se cuelgan de tu
internet y no quieres meterte al modem a hacer modificaciones.
puedes hacer lo siguiente. Wifislax contiene una herramienta
que si alguien est conectado a tu internet y decide navegar le
saldr una WEB en HTML ( algo sencillo) donde podremos
meterle un buen susto..
"Redes ocultas"
El error del ser humano creer que ocultando una seal.. quedara
libre del Hackeo. Para muestra un solo Boton...
Una vez ms abrimos Geminis.
Este fue el Router que descubrimos...como pueden ver es un tplink Por lo que es un Router y no modem ( al menos en mexico)