Mostrando entradas con la etiqueta contraseñas. Mostrar todas las entradas
Mostrando entradas con la etiqueta contraseñas. Mostrar todas las entradas

jueves, 8 de agosto de 2013

[Wifi] Xiaopan OS


Xiaopan OS es un sistema operativo basado en linux (concretamente en TCL), con software muy facil de usar y con herramientas avanzadas e ideales para penetrar redes wifi basadas en WPA, WPA2, WPS Y WEP.




Tambien dispone de una interfaz grafica muy intuitiva que nos ahorra el tener que escribir comandos por consola.
Otro de sus puntos fuertes es el pequeño tamaño (~70MB), que nos permite tenerlo en cualquier pen drive y bootearlo desde ahi. Ademas Xiaopan OS es compatible con Windows, Mac y Linux.

Captura de pantalla del entorno:

Una pequeña demostracion de uno de sus usos:




Alguna de las herramientas incluidas:

- Inflator
- Aircrack-ng
- Minidwep GTK
- XFE
- Wifite
- Feeding Bottle
- Reaver


Es compatible con casi todos los modelos de tarjetas de red actuales.

Si os habeis decidido a instalarlo o a usarlo, lo que os recomiendo es que utilicéis alguna herramienta como LiLi (http://www.linuxliveusb.com/), para bootear o instalar desde usb, ya que es muy intuitivo su uso y reduce el tiempo que invertir.

Por ultimo el enlace al proyecto:
http://sourceforge.net/projects/xiaopanos/

viernes, 22 de febrero de 2013

[WPSdb] Base de datos de pines WPS


WPSdb es un sitio que recauda información interesante sobre pines de WPS (Wifi Protected Setup) de redes WIFI, creando una base de datos accesible para cualquier usuario. Puedes realizar busquedas según la dirección MAC, agregar más pines, etc. Actualmente hay mas de 500 pines disponibles en la base de datos y todos de acceso libre.

Screenshots:

Enlace al sitio:
WPSdb

Más informacion sobre WPS:

+Info

sábado, 19 de noviembre de 2011

Hackeando routers con una aplicación de facebook


Resulta fácil obtener credenciales de distintos usuarios y atacar equipos específicos mediante la configuración del Router, también como automatizar dicho proceso.

La PoC fue una app de facebook la cual al ser visitada por la víctima, si la víctima tenia credenciales por defecto admin/1234 (mas del 70% de los casos) mediante Curl se modificaba la configuración de dicho router cambiando las DNS predefinidas para poder redirigir el trafico.


Así se podrían realizar distintos ataques de phishing y obtener distintas contraseñas de paginas web asi como la información introducida en esas páginas.





Scripts para descargar:
http://code.google.com/p/ror-tools

Presentación del proyecto:

http://www.slideshare.net/DrNe0x/routers-contraseas-por-defecto-limahack2011
La prueba fue realizada con un Router Billion, pero mediante condicionales y lectura de cabeceras de cada modelo de router se podría conseguir un ataque mas eficaz.


Fuente: diosdelared.com