FireFoxForAll

Encontré en Security Database (excelente página de seguridad informática) un artículo que explica como convertir el Firefox en una herramienta para hacking ético y así deshacerse de tantos programas por separado.

Para convertir al Firefox sólo se necesitan instalar varias extensiones (Plugins) para agregarle funcionalidades como: Mostrar la Ip de una página, mostrar donde esta ubicado físicamente el servidor del hosting por medio google earth, herramienta para modificar los headers, herramienta para analizar los paquetes y códigos javascript, analizar variables, barra para insertar comandos sql malignos para auditorías, modificar cookies, y muchísimas mas.

El artículo esta en inglés y podrán encontrarlo aquí ó si desean la versión pdf

Cómo asepsia para navegar, e incluso para luchar contra el phising, se recomienda:

PhishTank SiteChecker  – Bloquea las páginas registradas por la comunidad de PhishTack.

Google Safe Browsing  – Muestra una alerta cuando sospecha que alguna página web intenta obtener datos personales o financieros bajo falsos pretextos. Utiliza una combinación de algoritmos e informes sobre páginas phishing de diversas fuentes.

WOT  – Permite ver el prestigio de las páginas por las que navegás, según los testimonios de los usuarios de la comunidad WOT.

Verisign EV Green Bar  – Añade un certificado de autenticación. Cuando visitás una página segura, la barra de dirección se pone de color verde y muestra el certificado del propietario.

iTrustPage  – Examina los formularios de las páginas y le asigna una puntuación según su fiabilidad.

Finjan SecureBrowsing – Rastrea los enlaces en las páginas de búsquedas y webs con el objetivo de alertar al usuario de enlaces potencialmente peligrosos. Todo se hace en tiempo real y asigna un color verde a los enlaces seguros y rojo a los peligrosos.

FirePhish  – Te avisa de sitios Phishing conocidos o con características que lo hacen sospechoso.

CallingID Link Advisor  – Verifica que los enlaces que ven sean seguros antes de hacer clic en ellos.

SpoofStick  – Muestra la información de dominio relevante de la página web por la que navegas.

TrustBar  – Permite a los usuarios asignar un nombre o un logo a las páginas por las que navegan. La colaboración de los usuarios permite identificar páginas peligrosas.

Aprovecho para dejar traza de los ajustes para una navegación rápida,  los ajustes para hacerla accesible y segura.

 Atajos de Teclado

  • Barra espaciadora (El scroll la página actual baja)
  • Shift+Barra espaciadora(El scroll la página actual sube)
  • Ctrl+F (busca palabras en la página actual)
  • Alt-N (busca una siguiente palabra)
  • Ctrl+D (añadir a Favoritos o Marcadores)
  • Ctrl+T (abre una nueva pestaña)
  • Ctrl+K (enfoca la caja de búsqueda)
  • Ctrl+L (enfoca la barra de direcciones)
  • Ctrl++ (incrementa el tamaño texto)
  • Ctrl+- (reduce el tamaño texto)
  • Ctrl-W (cierra la pestaña actual)
  • F5 (Actualiza o recarga la pagina actual)
  • Alt+Inicio (te dirige a tu pagina de inicio) 
  • Ctrl+Tab (va a la siguiente pestaña) –>
  • Ctrl+Shift+Tab (va a la anterior pestaña) <–
  • Ctrl+1-9 (va al numero de pestaña que elijas)
  • Presiona F11 y veras todo en pantalla completa.
  • F3 en Windows XP, busca en la pagina actual.
  • Alt izquierda/derecha -> Funcionan como atrás/adelante del navegador.
  • Ctrl+F5 -> Actualizar borrando la caché.
  • Ctrl+Re Pag va a la siguiente pestaña.
  • Ctrl+Av Pag va a la anterior pestaña
  • Ctrl+Shift+T abre la ultima pestaña cerrada, como un ctrl+z por si lo cerraste de casualidad.

Atajos de Ratón

  • Clic con el botón central en un enlace (abre una nueva pestaña)
  • Shift+Rueda hacia abajo (página anterior)
  • Shift+Rueda hacia arriba (siguiente página)
  • Ctrl+Rueda hacia arriba (reduce el tamaño texto)
  • Ctrl+Rueda hacia abajo (aumenta el tamaño texto)
  • Clic con el botón central en una pestaña (cierra la pestaña)

Acelerando Firefox: Si tienes una conexión de banda ancha (dime a mi), puedes usar pipelining o segmentación para acelerar la carga de tus páginas, los pasos:

  • Escribe “about:config” dentro de la barra de direcciones y pulsa Enter. Escribe “network.http” en el campo del filtro, y cambia las siguientes configuraciones (doble clic en ellas para cambiarlas):
    • Configura “network.http.pipelining” a “true
    • Configura“network.http.proxy.pipelining” a “true
    • Configura“network.http.pipelining.maxrequests” a un número de aproximadamente 30. Esto te permitirá hacer 30 peticiones a la vez.
  • También, botón derecho en cualquier sitio y selecciona Nuevo->Entero. Llámale “nglayout.initialpaint.delay” y configura si valor a “0“. Este valor es la cantidad de tiempo que el navegador espera antes de actuar sobre la información recibida.
  • Si quieres personalizar tu Firefox más a fondo, tienes que crear un archivo UserChrome.css.El tutorial, en inglés.
  • Tendrás más velocidad en el navegador si creas el archivo user.js, por ejemplo, como este que podrás modificar con estos pasos.
  • Limita el uso de RAM: filtro “browser.cache” y selecciona “browser.cache.disk.capacity”. Está configurado a 50000, pero puedes reducirlo. Prueba con 15000 si tienes entre 512 y 1 GB de ram.
  • Reduce el uso de RAM cuando Firefox está minimizado: Entramos en about:config / Clic derecho / Nuevo / Lógico / “config.trim_on_minimize” / Valor “true
  • Quitar o mover el botón cerrar de las pestañas:  Edita la opción “browser.tabs.closeButtons”. cada valor:
  • 0: Muestra un botón de cerrar sólo en la pestaña activa
  • 1: (Por defecto) Muestra el botón de cerrar en todas las pestañas.
  • 2: Quita el botón cerrar.
  • 3: (Para los usuarios de Firefox 1.x), muestra el botón cerrar al final de la barra de pestañas.

¿Quieres saber más sobre about:config?

 

Posted in GNU/Soft | Comments Off on FireFoxForAll

VIni, VIdi, VIci…

Acabo de flipar viéndo cómo hay sucedáneos de VI qué no respetan licencias ni deseos delx autorx

Este pequeño manual también incluye, cómo el software del que hablo, una petición de su autor, Bram Moolennar, solicitando donaciones para la International Child Care Fund (ICCF), una ONG que desarrolla un proyecto con víctimas del SIDA en Uganda.

0) Personalizando el vim.

Activa estas opciones editando /etc/vim/vimrc

syntax on: Si la activas vim te coloreará el código. Vim soporta colores para múltiples sintaxis.

set background=dark: Si activas esta opción, sumada a la anterior, vim te coloreará el código en tonalidades más adecuadas para terminales con colores oscuros.

filetype plugin on: Detecta el tipo de fichero automaticámente, con sus respectivos colores

set number: muestra al lado de cada linea su número de linea.

1) Los modos en vim.

Vim dispone de varios “modos” en su interfaz.
De tal manera dependiendo del modo en el que nos encontremos una misma tecla puede hacer cosas diferentes.

modo comandos:

Es el modo en el que se entra en vim por defecto. En este modo podemos escribir comandos tales como :w (write, guardar) para que guarde (y no que escriba :w en el texto ). La mayoria de los comandos que veremos en este manualillo se escribirán en este modo.

modo INSERTAR (o INSERT):

Es el modo, digamos, de edición. Para entrar en este modo basta con escribir una “i” desde el modo de comandos, y a partir de ese momento todo lo que escribamos con el teclado se escribirá en un documento.Para volver al modo comandos sólo es necesario darle a esc.

modo “explorador de directorios”:

Hay algunos otros modos, como el de “navegador de ficheros”. Por ejemplo si dentro del modo de comandos escribimos

:e fichero (enter)

vim abrirá el fichero en concreto. pero si ponemos :e directorio vim nos mostrará todos los ficheros que se encuentran dentro de ese directorio, incluido ../, lo cual nos será util para abrir ficheros que no conozcamos el nombre de memoria.

2) Seleccionando texto.

Como vim no está pensado para ser usado con ratón, sino con comandos de teclado, tendremos que seleccionar los textos con combinaciones de teclas.

Hay básicamente dos modos de seleccionar un texto en vim:

Linea Visual:
Seleccionamos líneas. Para ello, desde el modo de comandos simplemente escribimos MAY+v y con el cursor nos movemos para ampliar o reducir las lineas incluidas en la selección.

Bloque visual:
Seleccionamos bloques de lineas.. como por ejemplo bloques verticales de lineas y cosas asi.. es comodo para copiar/pegar textos que tenemos maquetados en columnas. Funciona igual que el anterior pero usando CTRL+v.

3) Comandos de edición.

Copiar:

una linea: Si presionamos dos veces la letra “y” copiaremos la linea sobre la que tenemos el cursor.

linea visual: Seleccionas un conjunto de lineas con MAY+v y acto seguido presionamos “y”. Con ello habremos copiado el conjunto de lineas seleccionadas.

Bloque visual: Seleccionas un bloque de texto con CTRL+v y acto seguido presionamos “y”. Con ello habremos copiado el bloque de caracteres seleccionado.

Cortar:

un caracter. Pones el cursor sobre el caracter seleccionado y presionas “x”.

una linea. Presionamos dos veces la letra “d” para cortar la linea sobre la que se encuentra el cursor.

linea visual. Seleccionas un conjunto de lineas con MAY+v y acto seguido presionamos “d”. Se habrá cortado el conjunto de lineas seleccionadas.

Bloque Visual. Seleccionas un conjunto de lineas con CTRL+v y acto seguido presionamos “d”. Se habrá cortado el bloque de caracteres seleccionado.

Pegar:

lo que sea: Simplemente con la tecla “p”.
Teneis que tener cuidado, pues en función de lo que hayais copiado/cortado así será el comportamiento de “p”.

Si has copiado una linea, “p”, pegará una linea justo despues de la linea en la que te encuentres.

Si has copiado un caracter o conjunto de caracteres, “p”, pegará ese conjunto de caracterés justo despues del caracter en el que te encuentres.. esto es, en la misma linea.

4) Undo y Redo.

Deshacer:

Para deshacer una acción simplemente nos vale con presionar la tecla u (undo). Eso si, tened cuidad de no tener las mayúsculas bloqueadas porque en ese caso en vez de “u” haríamos “U”.
EL “U” realiza un undo pero al estado inmediatamente anterior, de tal modo que si hacemos “U” dos veces no se cambia nada (se deshace el deshacer ).

Rehacer:
Para rehacer cambios (despues de haber usado el u) simplemente debemos presionar Ctrl+R (Redo).

5) Ventanas.

EL uso de ventanas en vim es un tanto engorroso, aunque a veces nos puede sacar de algún apurillo. Basicamente todos los comandos de ventana se basan en una combinación de teclas que empieza por Ctrl+w(Window) y termina por la acción que le quieres realizar a la ventana.

Nueva ventana: Ctrl+w n (new). Crea una nueva ventana en la parte superior de tu terminal.

Moverse entre ventanas:
Ctrl+w flechacursor. Mueve el puntero a la siguiente ventana en la dirección del cursor seleccionado.

Maximizar ventana:
Ctrl+w _ . La ventana en la que se encuentra el cursor ocupa todo el espacio posible de la terminal.

Mismo tamaño: Ctrl+w =. Divide por igual el espacio disponible en la terminal entre todas las ventanas.


6) Tabs (o pestañas).

Se tratan de pestañas al estilo del firefox, pero aplicado al vim. Cumplen la misma función que las comentadas en el punto anterior, aunque desde mi punto de vista de una forma bastante más confortable. La única pega es que el uso de tabs sólo está disponible a partir de vim 7, con lo que igual no dispondreis de ellos en vuestros servidores.

Crear un nuevo tab: “:tabnew”. Genera un nuevo tab.

Moverse entre tabs: “Ctrl+repag” o “Ctrl+avpag” . Mostrar pestaña anterior o posterior respectivamente.

Consulta esta plantilla  

Posted in GNU/Soft | Comments Off on VIni, VIdi, VIci…

LokuDokus

Papers interesantes,

http://www.jessland.net/Docs.php 

http://cansecwest.com/csw07archive.html

http://www.rootsecure.net/content/downloads/pdf/

Posted in Dokus | Comments Off on LokuDokus

Big Brother Awards 2007 France, descalifican a SarkoCOP por abusadora

Seule personnalité à avoir été nominée 6 fois aux Big Brother Awards France —dont c’est la septième édition—, Nicolas Sarkozy, à qui nous avions décerné 3 prix Orwell ces 3 dernières années a, comme ce fut le cas lors de sa toute première nomination, été exclu de la compétition.

Jacques Lebrot, sous-préfet "sécurité" de Seine-St-Denis, Sony-BMG & son "rootkit", Paul Anselin, maire de Ploërmel dans le Morbihan, Frédéric Péchenard, directeur de la Police Judiciaire et Pascal Clément, garde des Sceaux, ont quant à eux été primés, cette année, pour leurs promotions de la surveillance et leur atteintes à la vie privée et aux libertés.

Les directeurs d’école qui refusent le fichier "Base-élèves" et Pierre Muller, webmaster de Ordinateurs-de-vote.org (ex recul-democratique.org), ont pour leur part reçus des prix Voltaire de la vigilance.

 

 

Posted in General | Comments Off on Big Brother Awards 2007 France, descalifican a SarkoCOP por abusadora

A ritmo de Kumbia

Acabo de conocer el framework Kumbia para trabajar en PHP y el MVC, basado en entidad-relación, muy avanzado y fácil de programar para el desarrollo de software y sitios Web 2.0.  Cómo ejemplo sirva esta página de Kumbia, por anthemfor184

Características:
Posee una capa de abstracción de datos llamada "Active Record" toda una maravilla para trabajar indirectamente con la base de datos (la capa de datos), pero también tiene para trabajar directamente en la con ella.

El framework es aún más poderoso y sencillo que los actuales libres o de pago, y por supuesto, es Software libre, trabaja bajo Linux como en Mac, y se integra con las dos principales bases de datos del mundo del Software Libre: PostgreSQL y MySQL.

Para este servidor que no sabe mucho de PHP, fue fácil darse cuenta de lo impresionante del framework, lo he recomendado a muchos otros programadores y la misma impresión se ha repetido hasta en aquellos adeptos a java.

Posee un grupo en Google Groups que mantiene constantemente el código al día, así como el intercambio de dudas y tips; también tiene Wiki y api de referencia, todo se puede encontrar desde la Web del framework

Quizás me plantee tirarme en sus brazos y abandonar vilmente a Django 

¿y renunciar a tantos amigxs encontradxs en el tutorial ?

Renovarse o morir, pero me quedo con Python

Aquí hay una comparativa molona

 

Posted in Programación | Comments Off on A ritmo de Kumbia

ANÁLISIS DAFO

Nunca olvidaré la cara de Amadou cuándo le preguntaba por el DAFO del Puente Humano

Desde que la conozco, es la metodología que más aplico para evaluar estados del arte. 

Consideraciones generales

El DAFO es una herramienta para el análisis organizacional que permite identificar elementos favorables y desfavorables para el desarrollo de las organizaciones.

Se apoya en un esquema en el cual la organización es considerada como un sistema inmerso en un medio o ambiente en el cual se
desenvuelve.

El análisis consiste en identificar las:
– FORTALEZAS y DEBILIDADES de la organización
– AMENAZAS y OPORTUNIDADES del medio.

Las fortalezas y debilidades son características de la organización relacionadas a un escenario determinado.
El cambio de escenario puede transformar debilidades actuales en fortalezas y viceversa.
Las amenazas y oportunidades son estados actuales o futuros del medio que pueden incidir en la organización.

Las fortalezas se relacionan con las oportunidades. Una buena identificación de fortalezas puede permitir la detección de oportunidades aprovechables.
Las fortalezas también suelen ser buenas defensas ante las amenazas.

ORGANIZACIÓN

-FORTALEZAS
: Son aquellas características actuales de la organización que resultan favorables a su desarrollo en el contexto actual

-DEBILIDADES: Son aquellos aspectos de la organización que impiden o limitan su desarrollo

MEDIO

-OPORTUNIDADES: Son estados del medio actuales o potenciales que impiden u obstaculizan el desarrollo de la organización

-AMENAZAS: Son estados del medio en el escenario actual o en posibles escenarios futuros que permiten importantes desarrollos de la organización

Las debilidades están, en general, relacionadas a amenazas u obstáculos del medio y se formulan como incapacidades para enfrentarlos. Sin embargo un cambio en este último puede desvanecer la debilidad o aún transformarla en fortaleza.

Posted in Dokus | Comments Off on ANÁLISIS DAFO

Python ZEN

Traduzco al amigo Tim Peters 

Hermoso es mejor que feo.
Explícito es mejor que implícito.
Simple es mejor que complejo.
Complejo es mejor que complicado.
Apartado es mejor que anidado.
Escaso es mejor que denso.
Si abres la boca, que sea para mejorar el silencio, comentarios legibles.
Los casos especiales no son bastante especiales para transgredir las reglas.
Mejor práctico que puro.
Los errores nunca deberían pasar inadvertidos, a menos que explícitamente sean silenciados.
Ante la ambigüedad, rechaza la tentación de adivinar.
Debería haber – y preferentemente sólo uno – el modo obvio de hacerlo.
Aunque así no pueda ser obvio al principio a no ser que usted sea el ?holandés?.
Ahora es mejor que nunca.
Aunque nunca sea mejor que ahora mismo.
Si la puesta en práctica es difícil de explicar, esto es una idea mala.
Si la puesta en práctica es fácil para explicar, esto puede ser una buena idea.
¡Namespaces son una gran idea – hagámos más!

Posted in Programación | Comments Off on Python ZEN

Sintaxis MEDIAWIKI

Está guapa la linux-magazine de este mes, se centra en las Wikis;

 

==Nivel 1==                             Cabecera de primer nivel

===Nivel 2===                         Cabecera de segundo nivel

====Nivel 3====                     Cabecera de tercer nivel

“cursiva”                                Cursiva

“‘negrita’”                               Negrita

* Entrada                               Líneas en listas no numeradas comienzan con asterisco (*)

# Entrada                               Listas enumeradas

–                                           Línea horizontal

[[Título de Nueva Página]]         Enlace interno

[[Título|Other Text]]                Enlace interno con un texto alternativo

http://ejemplo.com                  Enlace externo (automáticamente lo convierte en un enlace)

[[Image:Fichero.jpg]]               Añade una imagen a la página

[[Image:Fichero.jpg|thumb]]      Añade thumbnail

{{Nombre}}                       Integra dinámicamente el contenido en una página “Template:Name”

{{subst:Nombre}}          Reemplaza el contenido de “Template:Name” cuando almacena la página

{{:Nombre}}                      Integra dinámicamente el contenido de la página “Name”

~~~   Crea una firma para el registro de usuario, un enlace Wiki a una página personal de usuario.

~~~~                               Firma con la marca temporal.

 

Posted in GNU/Soft | Comments Off on Sintaxis MEDIAWIKI

Plugins para Movable Type

Movable Type cuenta con un amplio sistema de plugins que permite a cualquier usuario, incluso sin conocimientos técnicos, ampliar la funcionalidad del editor e integrarla fácilmente con otras tecnologías del propio sistema.

Instalar 'plugins' es muy sencillo; basta con guardar los archivos en una carpeta del escritorio (es mejor tenerlos todos juntos por si hay que reinstalar) y descomprimirlos. Una vez descomprimido se sube el 'plugin' (archivo.pl) al servidor, en la carpeta llamada "plugins" dentro del sistema, y se modifican los atributos del documento para que sea ejecutable. Una vez instalado, la documentación dirá al usuario si necesita cambiar o añadir algo en sus 'templates' y dónde. Los plugins más complejos tienen su propio sistema de edición, al que se accede a través del editor de Movable Type ("Templates/Plugins").

Los 'plugins' más destacados

  • MTPaginate: La paginación es una herramienta muy cómoda a la hora de implementar la navegación de contenidos, porque hace que el weblog se parezca al menos un poco a una revista tradicional o un libro. MTPaginate permite partir los 'posts' en bloques definidos por el autor y añade un sistema de navegación por páginas. Así, en lugar de mantener siete 'posts' en portada y confiar el resto de la navegación al sistema de archivos (por categorías o por mesesse pueden ver los artículos en el orden en que fueron publicados pasando páginas con los enlaces "Next" y "Previous", o un menú con todas las páginas existentes (1 | 2 | 3 | 4).

    El sistema WordPress trae paginación por defecto y es muy probable que la próxima versión de Movable Type lo haga también. Aquellos que no tengan ganas de trastear con el código hacen bien en esperar unos meses hasta la próxima edición.

    Descarga (en .ZIP).

  • Amputator: Aquellos webmasters preocupados por cumplir los estándares de la Red saben que los amperdios ('&') confunden algunos navegadores y, por tanto, se consideran una falta grave por el organismo regulador 3WConsortium. La manera de solucionarlo es sustituyendo cada amperdio por su homónimo correcto, en este caso "&", pero resulta laborioso comprobar cada enlace y corregir el error. Amputator lo hace automáticamente. Sólo tenemos que instalarlo y cambiar la etiqueta "<$>" por "< encode_ampersands="1"$>".

    Descarga.

  • MT InlineEditor: Permite editar el contenido de los 'posts' y corregir errores sin tener que seguir todos los pasos del sistema y esperar a que se reconstruya toda la página. Utiliza Ajax para ofrecer acceso al servidor sin tener que usar un programa FTP.

    Descarga (en .ZIP).

  • MT-Enclosures: Movable Type no tiene soporte para podcasters, Brandon Fuller ideó MT-Enclosures, que añade un sistema automático que convierte los archivos de audio en un feed RSS 2.0. Sólo hay que grabar el audio, subirlo al servidor y crear el enlace en un nuevo 'post' con la etiqueta de enlaces. Si MT-Enclosures ha sido instalado correctamente, al guardar y reconstruir la entrada, el RSS Feed habrá incluido el fichero automáticamente. Funciona con audio, vídeo, imagen y cualquier otro tipo de archivos.

    Descarga.

  • AntiTroll: Alex Sancho ha cogido una idea de Jason Fried y la ha convertido en un pequeño 'plugin' que hará las delicias de muchos bloggers: un sistema de etiquetado para trols. Permite marcar comentarios poco respetuosos desde el sistema de edición de MT con una ilustración, que puede ser la que el programa trae por defecto o una definida por el usuario. Este plugin depende de BigPAPI, lo que significa que no funcionará a no ser que BigPAPI esté previa y correctamente instalado en el servidor.

    Descarga.

  • BigPAPI: BigPAPI es un 'plugin' de 'plugins', muchos extras necesitan que esté instalado para poder funcionar. Aunque no se sepa para qué se necesita exactamente, es conveniente tenerlo instalado como librería de base para plugins más pequeños.

    Descarga.

Gracias a su 'kit de herramientas' para programadores, hay nuevos plugins para Movable Type cada semana. Six Apart, la empresa detrás del sistema de edición de weblogs más popular del mundo, publica las novedades y mantiene un ordenado archivo por categoría y nombre, y un efectivo sistema de búsqueda. Conviene mirar con frecuencia: si hay algo que pueda mejorar Movable Type es muy probable que alguien lo haya hecho ya. En caso de no encontrarlo, los foros son un buen caldo de cultivo para las nuevas aplicaciones.

Posted in GNU/Soft | Comments Off on Plugins para Movable Type

Romper Cifrado WEP con Aircrack-ng y Aircrack-ptw

Los pasos se pondrán con ath0, wifi0 y ath1 como interfaces
(tarjetas Atheros), sustituyendose para cada caso por la que
corresponda…

1. Lo primero tener correctamente instalados los drivers
para nuestra tarjeta, para poderla poner en modo monitor e inyectar
trafico, esto ya depende del chipset que tenga la tarjeta, en mi caso
es Atheros y el driver es MadWifi,
(Aquí tenéis una buena pagina para ver que chipset usa cada tarjeta,
asi como el driver, pudiendo filtrar por fabricante, chipset… Linux wireless LAN support).

2. Una vez configurada la tarjeta y funcionando, habrá que ponerla en modo monitor, normalmente:

iwconfig ath0 mode monitor

en caso de que este método no sirva (con atheros no es valido este metodo):

airmon-ng start wifi0 [canal]

Esto creara una nueva interfaz ath1 que sera la que usemos a partir
de ahora (para otros Drivers/Chipsets la que corresponda).
Opcionalmente podemos poner un canal.

3. Ver que redes/clientes hay al alcance, para ello usaremos airodump-ng de la siguiente manera:

airodump-ng -w archivocaptura ath1

De esta forma veremos que redes/clientes hay para todos los canales.

4. Fijamos el objetivo, y miramos su bssid o mac y el canal en el que trabaja, para capturar específicamente para esa red:

airodump-ng –channel 9 -w archivocaptura ath1

Si se quiere restringir la captura a una red determinada, porque hay
varias redes en el mismo canal, y queremos que la captura sea solo de
una de ellas:

airodump-ng –bssid XX:XX:XX:XX:XX:XX –channel N -w archivocaptura ath1

Siendo XX:XX:XX:XX:XX:XX la MAC del AP objetivo y N el canal en el
que esta. La captura la haremos sin el –ivs, para que guarde los
paquetes enteros, con vistas a poder usar aircrack-ptw que necesita que
la captura se haga de esta forma.

5. Una vez que tenemos trabajando airodump-ng en un terminal, y
tenemos algun cliente conectado a esa red (se ve en airodump-ng),
abrimos otro terminal para la inyección de paquetes con aireplay:

aireplay-ng –arpreplay -b XX:XX:XX:XX:XX:XX – h YY:YY:YY:YY:YY:YY ath1

Siendo XX:XX:XX:XX:XX:XX la MAC del AP objetivo y YY:YY:YY:YY:YY:YY
la del cliente conectado a esa red. Ahora deberíamos notar un
incremento en la velocidad de captura de datos por parte de
airodump-ng, en cuanto aireplay-ng capture y reinyecte paquetes ARP.

6. En cuanto tengamos unos cuantos paquetes capturados (80k-100k segun cada uno…) podemos poner a trabajar a aircrack-ng o usar aircrack-ptw que necesita menos datos capturados para sacar la clave.

aircrack-ng -0 -x -i 1 archivocaptura.cap

-i 1 es para decirle que el índice de clave sera 1 (1-4) que es lo
normal, esto lo podemos quitar si queremos. Por defecto busca
contraseñas de 128bits, si es de 64 también la sacara pero tardara algo
mas). Si se quiere indicar que la clave es de 64bits, podemos poner el
parametro -n 64.

Para aircrack-ptw:

aircrack-ptw archivocaptura.cap

Pues ya esta, esta es la receta. Si todo va bien, tendremos la clave, tanto en Hexadecimal como en ASCII.

Aclaracion: las opciones –channel –bssid y –arpreplay van con doble guion delante (por si no se ve bien).

Posted in Dokus | Comments Off on Romper Cifrado WEP con Aircrack-ng y Aircrack-ptw