<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-7758631547395849906</id><updated>2011-04-21T15:26:17.216-03:00</updated><category term='install'/><category term='netcap'/><category term='hack'/><category term='man in the middle'/><category term='tools'/><category term='IDS'/><category term='ettercap introduccion'/><category term='hotmail'/><category term='arp'/><category term='seguridad'/><category term='port stealing'/><category term='wardriving'/><category term='requisitos'/><category term='presentacion'/><category term='broadcom'/><category term='coffee store'/><category term='icmp'/><category term='wi-fi'/><category term='msn'/><category term='wpa_supplicant'/><category term='wireless'/><category term='raw'/><category term='debian'/><category term='dhcp spoofing'/><category term='dhcp'/><category term='ettercap'/><category term='acer'/><category term='sniffing'/><category term='kismet'/><category term='password'/><category term='arp poisoning'/><title type='text'>.:: C0ff33 4774ck ::.</title><subtitle type='html'>Wi-fi &amp; caffeine Zone</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://coffeeattack.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7758631547395849906/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://coffeeattack.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>6r33nK1d</name><uri>http://www.blogger.com/profile/12095892719555753898</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>8</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-7758631547395849906.post-4885478513891790292</id><published>2008-06-23T16:17:00.006-03:00</published><updated>2008-06-23T17:06:30.325-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='raw'/><category scheme='http://www.blogger.com/atom/ns#' term='sniffing'/><category scheme='http://www.blogger.com/atom/ns#' term='kismet'/><category scheme='http://www.blogger.com/atom/ns#' term='IDS'/><category scheme='http://www.blogger.com/atom/ns#' term='wardriving'/><category scheme='http://www.blogger.com/atom/ns#' term='wireless'/><title type='text'>Back, for good - KISMET HOWTO -</title><content type='html'>Despues de mucho pensar, volvemos, let's try to make it better this time.&lt;br /&gt;&lt;br /&gt;KISMET&lt;br /&gt;&lt;br /&gt;Que es kismet?&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Kismet&lt;/b&gt; es un detector de redes , sniffeador de paquetes y un sistema de deteccion de intrusos&lt;a href="http://en.wikipedia.org/wiki/Intrusion-detection_system" class="mw-redirect" title="Intrusion-detection system"&gt;&lt;/a&gt; para redes wireless &lt;a href="http://en.wikipedia.org/wiki/802.11" class="mw-redirect" title="802.11"&gt;802.11&lt;/a&gt;. Funciona con cualquier placa wireless que soporte &lt;a href="http://en.wikipedia.org/wiki/Monitor_mode" title="Monitor mode"&gt;raw monitoring mode&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Funciona bajo Linux y vi unos portage a MacOS y Windows (muy inestable todavia).&lt;br /&gt;&lt;br /&gt;Ahora, como detecta las distintas redes?&lt;br /&gt;Las redes wireless son como un "gran hub", donde los paquetes son levantados si tenemos la placa en el modo anteriormente mencionado, de los cual podemos&lt;br /&gt;obtener, el nombre de la red (si es que esta habilitado el broadcast de este), los clientes transaccionando en esta, el tipo de encriptacion, algunos flags interesantes (uno de ellos es tratar de acceder al AP (access point) con user y pass por defecto, al detectar una red no encriptada y con rango de red por defecto), el canal en que esta trabajando, el rango IP, el nivel de señal, y (si tiene GPS) la ubicacion aproximada).&lt;br /&gt;&lt;br /&gt;Veamos un screen&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://upload.wikimedia.org/wikipedia/en/5/5b/Kismet-2.7.1-screenshot.gif"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px;" src="http://upload.wikimedia.org/wikipedia/en/5/5b/Kismet-2.7.1-screenshot.gif" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;En esta imagen se ve la interfaz, y como detecto un linksys sin encriptacion, con rango de ip por defecto, y lo mas interesante, user y pass genericos.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Como lo instalo?&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Generalmente no voy a dar una explicacion extensa de como instalar los programas, para eso estan los foros de las distintas distros y cientos de miles de listas.&lt;br /&gt;En este caso para Debian (o Ubuntu)&lt;br /&gt;en la consola #apt-get install kismet&lt;br /&gt;Luego de esto hay que editar el /etc/kismet/kismet.conf&lt;br /&gt;depende de la placa que tengan, solo hay que editar una linea, para mas info en ingles:&lt;br /&gt;&lt;a href="http://www.kismetwireless.net/documentation.shtml"&gt;http://www.kismetwireless.net/documentation.shtml&lt;/a&gt;&lt;br /&gt;Si no busquen en algun foro, siempre hay :)&lt;br /&gt;&lt;br /&gt;En mi caso : source=madwifi_ag,wifi0,madwifi&lt;br /&gt;madwifi_ag, es el driver que estoy usando.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Como se usa?&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;-Primero corremos el programa : #kismet&lt;br /&gt;en este momento va a levantar la placa y  la va a poner en modo monitoring.&lt;br /&gt;&lt;br /&gt;-Entramos a la interfaz, en esta van a ir apareciendo las redes segun las vaya detectando (empieza automatico el monitoreo de paquetes).&lt;br /&gt;&lt;br /&gt;-Para poder obtener mas informacion primero tenemos q ordenar las redes para eso precionamos la tecla "s" (de sort) y la tecla "f" (de first, pueden elegirse otro modos para ordenar las redes).&lt;br /&gt;&lt;br /&gt;-elegimos la red que queremos obtener mas data&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.kismetwireless.net/screenshot/netinfo.gif"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px;" src="http://www.kismetwireless.net/screenshot/netinfo.gif" alt="" border="0" /&gt;&lt;/a&gt;En este caso se ve la red desencriptada, podemos ver datos, como la mac del AP, nombre de la red, de que marca es el AP, el canal, la cantidad de paquetes detectados...etc...&lt;br /&gt;&lt;br /&gt;Ahora tocamos la tecla "c"&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.kismetwireless.net/screenshot/client.gif"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px;" src="http://www.kismetwireless.net/screenshot/client.gif" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Aparece la lista de todos los clientes conectados a la red, su MAC, que modelo de placa tienen, etc...&lt;br /&gt;&lt;br /&gt;-para salir de la ventana "q"&lt;br /&gt;&lt;br /&gt;toda esta data se guarda en logtemplate=/var/log/kismet/%n-%d-%i.%l&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Otros tips&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;-Tiene sonidos cuando detecta nueva redes o paquetes o clientes sniffeando, es un buen feature para llevar la notebook en la mochila, ponerle auriculares y caminar por ahi ;)&lt;br /&gt;&lt;br /&gt;-la interfaz tiene muchas opciones interesantes, recomiendo leer la documentacion.&lt;br /&gt;&lt;br /&gt;-Hay algunos proyectos que suben la data de las redes detectadas y con las coordenadas del GPS arman mapas de google maps.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7758631547395849906-4885478513891790292?l=coffeeattack.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://coffeeattack.blogspot.com/feeds/4885478513891790292/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7758631547395849906&amp;postID=4885478513891790292' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7758631547395849906/posts/default/4885478513891790292'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7758631547395849906/posts/default/4885478513891790292'/><link rel='alternate' type='text/html' href='http://coffeeattack.blogspot.com/2008/06/back-for-good-kismet-howto.html' title='Back, for good - KISMET HOWTO -'/><author><name>6r33nK1d</name><uri>http://www.blogger.com/profile/12095892719555753898</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7758631547395849906.post-7636511562786308851</id><published>2007-10-05T21:35:00.000-03:00</published><updated>2007-10-05T21:51:55.818-03:00</updated><title type='text'>Diario de la CaFeConf dia 1 (con mi charla incluida)</title><content type='html'>Primero que nada gracias a todos los que se acercaron a la conferencia de este año!!&lt;br /&gt;&lt;br /&gt;Gracias a los que participaron de mi charla, supero mis expectativas y agradezco las felicitaciones de aquellos que la encontraron interesante =).&lt;br /&gt;&lt;br /&gt;Espero el dia sábado con ansias, y ojala que puedan seguir disfrutando de las conferencias.&lt;br /&gt;&lt;br /&gt;dos links mas q interesantes ;):&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.cafeconf.org"&gt;http://www.cafeconf.org&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.cafelug.org.ar"&gt;http://www.cafelug.org.ar&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;y les adjunto mi presentación en formato openoffice2 y pdf&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.gbux.com.ar/presentacionmim2.odp"&gt;Formato OO 2&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.gbux.com.ar/presentacionmim2.pdf"&gt;Formato PDF&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Saludos! =)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7758631547395849906-7636511562786308851?l=coffeeattack.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://coffeeattack.blogspot.com/feeds/7636511562786308851/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7758631547395849906&amp;postID=7636511562786308851' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7758631547395849906/posts/default/7636511562786308851'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7758631547395849906/posts/default/7636511562786308851'/><link rel='alternate' type='text/html' href='http://coffeeattack.blogspot.com/2007/10/diario-de-la-cafeconf-dia-1-con-mi.html' title='Diario de la CaFeConf dia 1 (con mi charla incluida)'/><author><name>6r33nK1d</name><uri>http://www.blogger.com/profile/12095892719555753898</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7758631547395849906.post-2742265996187536666</id><published>2007-09-12T21:36:00.000-03:00</published><updated>2007-09-12T22:40:09.999-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='tools'/><category scheme='http://www.blogger.com/atom/ns#' term='man in the middle'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><title type='text'>Voy a estar dando una charla en la CafeConf 2007!!</title><content type='html'>Por suerte me confirmaron, que puedo ser un disertante dentro de la conferencia CafeConf 2007, organizada por CaFeLUG, que se llevara a cabo el 5 y 6 de Octubre.&lt;br /&gt;&lt;br /&gt;Anotensen!, es Gratis ;)&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.cafeconf.org/"&gt;www.cafeconf.org&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;La charla va a ser de "&lt;span style="font-weight: bold; color: rgb(51, 102, 255);"&gt;Seguridad ante ataques MiM&lt;/span&gt;"&lt;br /&gt;&lt;br /&gt;todavia no se el dia, si el viernes o el sabado, ni la hora, pero que me aceptaron, me aceptaron!&lt;br /&gt;&lt;br /&gt;mientras tanto les dejo otro programa para auditar sus paginas web:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.cirt.net/code/nikto.shtml"&gt;Nikto&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7758631547395849906-2742265996187536666?l=coffeeattack.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://coffeeattack.blogspot.com/feeds/2742265996187536666/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7758631547395849906&amp;postID=2742265996187536666' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7758631547395849906/posts/default/2742265996187536666'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7758631547395849906/posts/default/2742265996187536666'/><link rel='alternate' type='text/html' href='http://coffeeattack.blogspot.com/2007/09/confirmado-voy-estar-dando-una-charla.html' title='Voy a estar dando una charla en la CafeConf 2007!!'/><author><name>6r33nK1d</name><uri>http://www.blogger.com/profile/12095892719555753898</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7758631547395849906.post-2593702196358511365</id><published>2007-09-02T23:35:00.000-03:00</published><updated>2007-09-09T23:11:45.347-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='port stealing'/><category scheme='http://www.blogger.com/atom/ns#' term='arp poisoning'/><category scheme='http://www.blogger.com/atom/ns#' term='man in the middle'/><category scheme='http://www.blogger.com/atom/ns#' term='ettercap'/><category scheme='http://www.blogger.com/atom/ns#' term='icmp'/><category scheme='http://www.blogger.com/atom/ns#' term='arp'/><category scheme='http://www.blogger.com/atom/ns#' term='dhcp spoofing'/><category scheme='http://www.blogger.com/atom/ns#' term='dhcp'/><title type='text'>Cafe Largo, ataques MiM (arp poisoning, dhcp spoofing...)</title><content type='html'>Para empezar a entender como realizamos estos ataques, necesitamos entender lo que es "Man in the Middle" (MiM).&lt;br /&gt;Para eso vamos a explicar brevemente alguno de los distintos tipos  de este ataque.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(51, 102, 255);"&gt;ARP POISONING&lt;/span&gt;&lt;span style="color: rgb(51, 102, 255);"&gt;:&lt;/span&gt;&lt;br /&gt;                             Cuando enviamos información, básicamente lo que hace nuestra pc es revisar sus tablas arp, que son las que tienen resueltas la IP de destino con la mac correspondiente. Esta información se anexa al paquete y se envia atravez de la red.&lt;br /&gt;En forma resumida y básica, lo que hace este ataque para que comprendan, es cambiar la tabla arp de la víctima, con nuestra mac para cada host que tenga explicita. Esto lo realiza enviando broadcast de ARP replies, falsificados con nuestra MAC en lugar de la verdadera.&lt;br /&gt;Cuando las pc's empiezan a enviar información hacia nosotros, la revisamos, y la forwardeamos a donde verdaderamente tiene que ir, lo mismo hacemos con las respuestas, entonces por ejemplo, las pc no perderian la conexion, simplemente, vamos a actuar como el nuevo router para ellas.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="color: rgb(51, 102, 255);"&gt;DHCP SPOOFING:&lt;/span&gt;&lt;br /&gt;                                                           &lt;/span&gt;&lt;span&gt;Básicamente, &lt;/span&gt;&lt;span&gt;un servidor DHCP, lo que hace es responder cada peticion por una ip que haya en la red.&lt;br /&gt;Lo que hace el atacante es tratar de ganarle al servidor cuando se emite la respuesta, para que el cliente tome los datos desde nosotros, le vamos a dar una ip de la red, pero nos vamos a colocar como puerta de enlace, haciendo que todo su trafico se redireccione a nosotros.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="color: rgb(51, 102, 255);"&gt;ICMP REDIRECT:&lt;/span&gt;&lt;br /&gt;                      &lt;/span&gt;Cuando tenemos redes importantes, no solo los dispositivos tienen fijada una puerta de enlace, si no que pueden redireccionar su trafico, respecto a la información que los paquetes ICMP le brindan.&lt;br /&gt;Lo que buscamos es que los dispositivos, enviando paquetes ICMP falsos, redireccionen el trafico hacia nosotros, y nosotros, a la verdadera ruta.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="color: rgb(51, 102, 255);"&gt;PORT STEALING:&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;Se utiliza en casos donde no podemos usar un envenenamiento ARP, por el tema de las tablas estáticas. En este caso "atacamos" al switch.&lt;br /&gt;lo que hacemos es enviar paquetes falsificados, haciéndonos pasar por otra pc, el switch entonces piensa que esa pc se encuentra en ese puerto, y toda la data destinada a esa pc va a ir a nuestro puerto. Pero para redireccionarla ala verdadera ip después de capturarla, enviamos una peticion ARP, para que la verdadera responda y el switch vuelva a cambiar su tabla.&lt;br /&gt;Este es un proceso "pesado" por eso hay que hacer una configuración muy fina dependiendo del ambiente.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Básicamente estos son los ataques que vamos a ir explicando, mas algun agregado mas adelante como DNS spoofing, etc...&lt;br /&gt;&lt;br /&gt;Para mas data:&lt;/span&gt;&lt;br /&gt;&lt;ul style="color: rgb(0, 0, 153);"&gt;&lt;li&gt;&lt;a href="http://www.grc.com/nat/arp.htm"&gt; ARP @ rpc.com&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;span&gt;&lt;span style="font-weight: bold;"&gt;&lt;/span&gt;&lt;a href="http://www.sans.org/reading_room/whitepapers/threats/474.php"&gt;MiM  @ sans.com&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span&gt;&lt;a href="http://ettercap.sourceforge.net/forum/viewtopic.php?t=2329"&gt;FAQ ettercap 1&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span&gt;&lt;a href="http://ettercap.sourceforge.net/forum/viewtopic.php?t=2392"&gt; FAQ ettercap 2&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span&gt;&lt;a href="http://ettercap.sourceforge.net/forum/viewtopic.php?t=133"&gt;&lt;span style="color: rgb(0, 204, 204);"&gt; FAQ ettercap 3&lt;/span&gt; &lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;br /&gt;&lt;iframe src="http://www.gbux.com.ar/coffee.html" frameborder="0" height="115" width="100"&gt;&amp;amp;amp;amp;amp;amp;amp;amp;lt;br&amp;amp;amp;amp;amp;amp;gt;&lt;/iframe&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7758631547395849906-2593702196358511365?l=coffeeattack.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://coffeeattack.blogspot.com/feeds/2593702196358511365/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7758631547395849906&amp;postID=2593702196358511365' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7758631547395849906/posts/default/2593702196358511365'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7758631547395849906/posts/default/2593702196358511365'/><link rel='alternate' type='text/html' href='http://coffeeattack.blogspot.com/2007/09/cafe-largo-ataques-mim-arp-poisoning.html' title='Cafe Largo, ataques MiM (arp poisoning, dhcp spoofing...)'/><author><name>6r33nK1d</name><uri>http://www.blogger.com/profile/12095892719555753898</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7758631547395849906.post-1974030091404583234</id><published>2007-08-31T09:20:00.001-03:00</published><updated>2007-08-31T09:57:31.915-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='hotmail'/><category scheme='http://www.blogger.com/atom/ns#' term='ettercap introduccion'/><category scheme='http://www.blogger.com/atom/ns#' term='password'/><category scheme='http://www.blogger.com/atom/ns#' term='netcap'/><category scheme='http://www.blogger.com/atom/ns#' term='msn'/><title type='text'>un vaso de agua, el brake.</title><content type='html'>Vamos a tomar un descanso y mostrar algo que nos va a interesar, un trabajo terminado.&lt;br /&gt;Un sniff de una red X, en la cual obtuvimos atravez de cierto ataque, data bastante sensible ;)&lt;br /&gt;&lt;br /&gt;lo primero que hicimos fue conectarnos a la red (en este caso fue una red abierta), luego hicimos un sniff en la red, y obtuvimos ciertas passwords, con un par de retoques, hasta pudimos obtener passwords de paginas con SSL (el https://).&lt;br /&gt;y para los que iban a preguntar, si, también obtuvimos passwords de MSN y hotmail ¬¬&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp3.blogger.com/_ZFh6fzF_jD8/RtgOj89KUGI/AAAAAAAAAAk/eBjtgfL0Lzo/s1600-h/netsniff.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp3.blogger.com/_ZFh6fzF_jD8/RtgOj89KUGI/AAAAAAAAAAk/eBjtgfL0Lzo/s320/netsniff.jpg" alt="" id="BLOGGER_PHOTO_ID_5104846188445323362" border="0" /&gt;&lt;/a&gt;vemos que abajo, en la parte de user messages, pudimos obtener un par de passwords y login de algunas paginas HTTP y dos POP (email), obviamente obtuvimos muchas mas que esas, y se guardan todas en un log.&lt;br /&gt;&lt;br /&gt;De a poco voy a meterlos en tema...&lt;br /&gt;&lt;br /&gt;recuerden: 'no hagan cosas en una red, que no les gustaría que hagan en la suya'&lt;br /&gt;&lt;br /&gt;para los apurados, busquen data de ettercap.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7758631547395849906-1974030091404583234?l=coffeeattack.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://coffeeattack.blogspot.com/feeds/1974030091404583234/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7758631547395849906&amp;postID=1974030091404583234' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7758631547395849906/posts/default/1974030091404583234'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7758631547395849906/posts/default/1974030091404583234'/><link rel='alternate' type='text/html' href='http://coffeeattack.blogspot.com/2007/08/vamos-tomar-un-descanso-y-mostrar-algo.html' title='un vaso de agua, el brake.'/><author><name>6r33nK1d</name><uri>http://www.blogger.com/profile/12095892719555753898</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp3.blogger.com/_ZFh6fzF_jD8/RtgOj89KUGI/AAAAAAAAAAk/eBjtgfL0Lzo/s72-c/netsniff.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7758631547395849906.post-1540689977232513219</id><published>2007-08-30T14:54:00.000-03:00</published><updated>2007-08-31T10:37:17.027-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='install'/><category scheme='http://www.blogger.com/atom/ns#' term='wpa_supplicant'/><category scheme='http://www.blogger.com/atom/ns#' term='debian'/><category scheme='http://www.blogger.com/atom/ns#' term='broadcom'/><title type='text'>Muffin de frambuesa para configurar wireless broadcom en Debian 4.0</title><content type='html'>Primer paso para empezar a disfrutar, es instalar la placa, en mi caso:&lt;br /&gt;&lt;code&gt;&lt;br /&gt;6r33nk1d:/# lspci |grep Network&lt;br /&gt;00:0b.0 Network controller: Broadcom Corporation BCM4318 [AirForce One 54g] 802.11g Wireless LAN Controller (rev 02&lt;span style="font-family:Georgia,serif;"&gt;)&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/code&gt;Lo primero que tenemos que hacer es fijarnos que el kernel sea mayor a la version 2.6.18&lt;br /&gt;&lt;code&gt;&lt;br /&gt;6r33nk1d:/# uname -a&lt;br /&gt;Linux 6r33nk1d 2.6.18-4-486 #1 Mon Mar 26 16:39:10 UTC 2007 i686 GNU/Linux&lt;br /&gt;&lt;/code&gt;&lt;br /&gt;Estamos ok, proseguimos. Lo primero que bajamos es el paquete bcm43xx-fwcutter&lt;br /&gt;&lt;code&gt;&lt;br /&gt;6r33nk1d:/# apt-get install bcm43xx-fwcutter&lt;br /&gt;&lt;/code&gt;&lt;br /&gt;Nos va a preguntar si queremos bajar los drivers de algun mirror de por ahi, al dia de la fecha, no esta actualizado el mirror ese, asi que le ponemos no, entonces tenemos que descargar los drivers de internet, podemos ir a la pagina de acer y bajar los originales para windows.&lt;br /&gt;Luego de descomprimirlos, lo que hacemos es lo siguiente&lt;br /&gt;&lt;br /&gt;&lt;code&gt;6r33nk1d:/# bcm43xx-fwcutter bcmwl5.sys -w /lib/firmware&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;esto trabaja con los drivers originales y nos instala en /lib/firmware los archivos que necesita el modulo.&lt;br /&gt;&lt;br /&gt;ahora bien, necesitamos instalar el cliente para conectarnos (supuestamente sin este paquetes a las redes abiertas o wep deberia conectarse, pero jamas me levanto ip con dhcp sin esto, para mas info como hacerlo sin este paquete busquen "debian iwconfig wireless" en google)&lt;br /&gt;&lt;code&gt;&lt;br /&gt;6r33nk1d:/# apt-get install wpasupplicant&lt;br /&gt;&lt;/code&gt;&lt;br /&gt;ahora creamos un archivo en /etc/default llamado wpa_supplicant&lt;br /&gt;&lt;code&gt;&lt;br /&gt;6r33nk1d:/# vim /etc/default/wpa_supplicant&lt;br /&gt;&lt;/code&gt;&lt;br /&gt;con las siguientes lineas&lt;br /&gt;&lt;code&gt;&lt;br /&gt;ENABLED=1&lt;br /&gt;OPTIONS="-D wext -i eth1 -c /etc/wpa_supplicant.conf"&lt;br /&gt;&lt;/code&gt;&lt;br /&gt;lo que hace es levantarlo al inicio, y correr el comando en backgorund con esas opciones, el driver (-D) el nombre de la extension (eth1, cambien si la renombraron a otra) y el archivo de configuracion (-c)&lt;br /&gt;&lt;br /&gt;ahora creamos ese archivo de configuracion&lt;br /&gt;&lt;code&gt;&lt;br /&gt;6r33nk1d:/# vim /etc/wpa_supplicant.conf&lt;br /&gt;&lt;/code&gt;&lt;br /&gt;y configuramos las redes que tengamos, en mi caso son varias :P asi que se las resumo&lt;br /&gt;&lt;code&gt;&lt;br /&gt;#Configurado por 6r33nk1d el 21/08/07&lt;br /&gt;ctrl_interface=/var/run/wpa_supplicant&lt;br /&gt;ctrl_interface_group=0&lt;br /&gt;&lt;br /&gt;eapol_version=1&lt;br /&gt;ap_scan=1&lt;br /&gt;fast_reauth=1&lt;br /&gt;&lt;br /&gt;# Trabajo@----&lt;br /&gt;#una red con autenticacion WPA-PSK&lt;br /&gt;network={&lt;br /&gt;      ssid="nombre_de_la_red"&lt;br /&gt;      key_mgmt=WPA-PSK&lt;br /&gt;      psk="secret"&lt;br /&gt;      priority=4&lt;br /&gt;      }&lt;br /&gt;&lt;br /&gt;#Facultad&lt;br /&gt;#red WPA-EAP&lt;br /&gt;#proxy 172.16.100.12&lt;br /&gt;network={&lt;br /&gt;      ssid="nombre_de_la_red"&lt;br /&gt;      key_mgmt=WPA-EAP&lt;br /&gt;      eap=PEAP&lt;br /&gt;      identity="secret"&lt;br /&gt;      password="secret"&lt;br /&gt;      priority=2&lt;br /&gt;      }&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;# Red Libre&lt;br /&gt;network={&lt;br /&gt;      ssid="nombre_de_la_red"&lt;br /&gt;      key_mgmt=NONE&lt;br /&gt;      priority=1&lt;br /&gt;      }&lt;br /&gt;&lt;/code&gt;&lt;br /&gt;Notamos que tengo ahi 3 redes, cada una con un tipo distinto de autenticacion.&lt;br /&gt;La ultima "red libre" seran como la de los coffee shops, lo unico que hacemos ahora ponemos el nombre de la red en ssid= del lugar que nos encontremos y si es el caso de una autenticada, la frase secreta o el user y password.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Ahora editamos el archivo:&lt;br /&gt;&lt;code&gt;&lt;br /&gt;6r33nk1d:/# vim /etc/network/interfaces&lt;br /&gt;&lt;/code&gt;&lt;br /&gt;y agregamos lo siguiente&lt;br /&gt;&lt;code&gt;&lt;br /&gt;auto eth1&lt;br /&gt;iface eth1 inet dhcp&lt;br /&gt;       wpa-driver wext&lt;br /&gt;       wpa-conf /etc/wpa_supplicant.conf&lt;br /&gt;&lt;/code&gt;&lt;br /&gt;listo!, reiniciamos los servicios, reiniciamos si quieren, y corremos&lt;br /&gt;&lt;code&gt;&lt;br /&gt;6r33nk1d:/# ifdown eth1&lt;br /&gt;6r33nk1d:/# ifup eth1&lt;br /&gt;&lt;/code&gt;&lt;br /&gt;y nos da una ip, si no llegase a funcionar corremos:&lt;br /&gt;&lt;code&gt;&lt;br /&gt;6r33nk1d:/# wpa_cli scan_results&lt;br /&gt;Selected interface 'eth1'&lt;br /&gt;bssid / frequency / signal level / flags / ssid&lt;br /&gt;00:17:9a:59:5b:85       0       119     [WPA-PSK-TKIP]  SionNET2&lt;br /&gt;00:1b:11:8e:2f:34       0       57      [WPA-PSK-TKIP]  SionNET&lt;br /&gt;&lt;/code&gt;&lt;br /&gt;si nos tira las redes probamos devuelta el ifdown y up, pero si no tocamos el botoncito de la placa wireless de la notebook, en mi caso, mi acer, esta adelante al lado del de bluetooth y corremos&lt;br /&gt;&lt;code&gt;&lt;br /&gt;6r33nk1d:/# wpa_cli scan&lt;br /&gt;&lt;/code&gt;&lt;br /&gt;y luego el scan_results, que ahora nos deberia listar las redes. Hecho esto corremos nuevamente el dhcpclient&lt;br /&gt;&lt;code&gt;&lt;br /&gt;6r33nk1d:/# dhclient eth1&lt;br /&gt;Internet Systems Consortium DHCP Client V3.0.4&lt;br /&gt;Copyright 2004-2006 Internet Systems Consortium.&lt;br /&gt;All rights reserved.&lt;br /&gt;For info, please visit http://www.isc.org/sw/dhcp/&lt;br /&gt;&lt;br /&gt;Listening on LPF/eth1/00:0e:9b:a9:xx:xx&lt;br /&gt;Sending on   LPF/eth1/00:0e:9b:a9:xx:xx&lt;br /&gt;Sending on   Socket/fallback&lt;br /&gt;DHCPDISCOVER on eth1 to 255.255.255.255 port 67 interval 5&lt;br /&gt;DHCPOFFER from 192.168.0.1&lt;br /&gt;DHCPREQUEST on eth1 to 255.255.255.255 port 67&lt;br /&gt;DHCPACK from 192.168.0.1&lt;br /&gt;bound to 192.168.0.105 -- renewal in 7073 seconds.&lt;br /&gt;&lt;/code&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(51, 102, 255);"&gt;Estamos adentro señores!!&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Facil no? demasiado, pero cada uno tiene sus vueltas, investiguen por ahi si algo no les corre, o comenten que voy a contestar.&lt;br /&gt;&lt;br /&gt;&lt;iframe src="http://www.gbux.com.ar/config.html" frameborder="0" height="115" width="100"&gt;&amp;amp;amp;lt;br&amp;amp;gt;&lt;/iframe&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7758631547395849906-1540689977232513219?l=coffeeattack.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://coffeeattack.blogspot.com/feeds/1540689977232513219/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7758631547395849906&amp;postID=1540689977232513219' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7758631547395849906/posts/default/1540689977232513219'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7758631547395849906/posts/default/1540689977232513219'/><link rel='alternate' type='text/html' href='http://coffeeattack.blogspot.com/2007/08/muffin-de-frambuesa-para-configurar.html' title='Muffin de frambuesa para configurar wireless broadcom en Debian 4.0'/><author><name>6r33nK1d</name><uri>http://www.blogger.com/profile/12095892719555753898</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7758631547395849906.post-5793739551141746549</id><published>2007-08-29T17:31:00.000-03:00</published><updated>2007-08-29T23:56:08.589-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='requisitos'/><category scheme='http://www.blogger.com/atom/ns#' term='wpa_supplicant'/><category scheme='http://www.blogger.com/atom/ns#' term='acer'/><category scheme='http://www.blogger.com/atom/ns#' term='broadcom'/><title type='text'>Un Macchiatto y la introduccion (que es lo que yo uso)</title><content type='html'>Que necesitamos para empezar a trabajar?&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Una &lt;span style="font-weight: bold; color: rgb(51, 102, 255);"&gt;notebook&lt;/span&gt;&lt;span style="color: rgb(51, 102, 255);"&gt; &lt;/span&gt;con Placa WiFi (basico).&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="color: rgb(51, 102, 255);"&gt;Debian&lt;/span&gt; &lt;/span&gt;(es lo que YO uso, la mayoria de los programas pueden correr en otras distros de igual manera).&lt;/li&gt;&lt;li&gt;Una red wireless "de laboratorio" para probar.&lt;/li&gt;&lt;li&gt;varias &lt;span style="font-weight: bold; color: rgb(51, 102, 255);"&gt;herramientas&lt;/span&gt;&lt;span style="color: rgb(102, 102, 204);"&gt; &lt;/span&gt;que ya vamos a ir explicando...&lt;/li&gt;&lt;/ul&gt;Lo primero que vamos a explicar es la instalacion de una placa Broadcom, en una acer 3002, con el driver bcm43xx y el cliente wpa_supplicant.&lt;br /&gt;&lt;br /&gt;Pero esto en el proximo post...&lt;br /&gt;&lt;br /&gt;6r33nK1d&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7758631547395849906-5793739551141746549?l=coffeeattack.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://coffeeattack.blogspot.com/feeds/5793739551141746549/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7758631547395849906&amp;postID=5793739551141746549' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7758631547395849906/posts/default/5793739551141746549'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7758631547395849906/posts/default/5793739551141746549'/><link rel='alternate' type='text/html' href='http://coffeeattack.blogspot.com/2007/08/un-macchiatto-y-la-introduccion-que-es.html' title='Un Macchiatto y la introduccion (que es lo que yo uso)'/><author><name>6r33nK1d</name><uri>http://www.blogger.com/profile/12095892719555753898</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7758631547395849906.post-8754030981174022824</id><published>2007-08-29T16:19:00.000-03:00</published><updated>2007-08-30T00:08:57.777-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='coffee store'/><category scheme='http://www.blogger.com/atom/ns#' term='wi-fi'/><category scheme='http://www.blogger.com/atom/ns#' term='presentacion'/><category scheme='http://www.blogger.com/atom/ns#' term='hack'/><title type='text'>Caffeinated Hacking</title><content type='html'>&lt;span style="font-family:webdings;"&gt;Quien no se sento en un coffee store, con el clasico cartelito, "&lt;span style="font-weight: bold;"&gt;wi-fi ZONE&lt;/span&gt;", la gente chequeando sus mails, trabajando incluso accediendo a su banco, etc... todo por esa conexion gratuita y abierta a internet.&lt;br /&gt;&lt;br /&gt;Estos hotspot siguen expandiendose mas y mas atravez de todo buenos aires y es ahi donde entramos nosotros ;)&lt;br /&gt;&lt;br /&gt;Decenas de tecnicas, &lt;span style="font-weight: bold; color: rgb(51, 102, 255);"&gt;ataques&lt;/span&gt;, inseguridades suergen en estos mares ilimitados (aunque solo limitados por la fuerza de la señal :P), en donde la &lt;span style="font-weight: bold;"&gt;seguridad&lt;/span&gt; es en lo ultimo que se piensa.&lt;br /&gt;&lt;br /&gt;Espero disfruten de los proximos post! =)&lt;br /&gt;&lt;br /&gt;6r33nK1d&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:times new roman;"&gt;&lt;span style="font-family:trebuchet ms;"&gt;&lt;span style="font-family:courier new;"&gt;&lt;span style="font-family:georgia;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7758631547395849906-8754030981174022824?l=coffeeattack.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://coffeeattack.blogspot.com/feeds/8754030981174022824/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7758631547395849906&amp;postID=8754030981174022824' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7758631547395849906/posts/default/8754030981174022824'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7758631547395849906/posts/default/8754030981174022824'/><link rel='alternate' type='text/html' href='http://coffeeattack.blogspot.com/2007/08/caffeinated-hacking.html' title='Caffeinated Hacking'/><author><name>6r33nK1d</name><uri>http://www.blogger.com/profile/12095892719555753898</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry></feed>
