RSS |

Blog de Omar

Just another WordPress weblog

Advertisement

Posts Tagged ‘ wireless ’

BEINI es una mini distribución basada en Linux que hace posible obtener las contraseñas de redes Wireless con sólo algunos clicks, al mismo estilo que se instalan aplicaciones bajo entornos Windows esta distribución es sin duda alguna la manera más fácil que he visto hasta ahora para poder vulnerar una red inalámbrica.

Hace como un año, en LimaHack 2011, realicé la presentación: “Wardriving and wireless penetrarion testing” donde se explican los pasos para vulnerar redes inalámbricas WEP y WPA; creo que siempre es bueno conocer como es que funciona todo el procedimiento de Hacking de manera manual pero una vez conocido este mecanismo toca ser prácticos y si podemos hacerlo con alguna herramienta automatizada que nos permita ahorrar tiempo me parece perfecto.

Quería agradecer a @Rafael quien me contó sobre esta distribución y a quien le debo poder escribir este post. A continuación colocaré cuales son los pasos para utilizar BEINI:

1.- Descargamos la ISO de BEINI y arrancamos nuestra máquina virtual con la misma.

beini1

2.- En la parte inferior del escritorio existe el ícono en forma de biberón o mamadera que se llama “Feeding Bottle”, seleccionamos ese ícono y debemos seleccionar la interfaz de red que utilizaremos.

Beini-2012-07-29-12-21-44

3.- Después de seleccionar debemos hacer un escaneo del tipo de redes wireless que deseamos escanear, para este ejemplo, estamos escaneando redes WEP.

beini3

4.- BEINI empezará a escanear todas las redes wireless que encuentre, he tapado alguna de las redes porque…. bueno… por si acaso.

beini4

5.- Después del escaneo aparecerá un listado de las redes wireless que podemos vulnerar, sólo es cuestión de seleccionar la víctima y dar click en NEXT.

beini5

6.- Ahora debemos seleccionar el tipo de ataque a realizar, para este ejemplo utilizaremos P0841 REPLAY ATTACK y finalmente damos en START.

beini6

7.- BEINI empezará a realizar el ataque de inyección y empezará a generar DATA que luego serán utilizadas por AIRCRACK.

beini7

8.- Finalmente, la herramienta hace todo lo que nosotros debimos haber hecho manualmente y obtiene la contraseña.

beini8

9.- Para terminar, BEINI ofrece opciones avanzadas que están interesantes por si queremos volver a la antiguo y sabes lo que estamos haciendo.

beini9

Espero todos puedan probar esta mini distribución de Linux que hace uso de la suite AIRCRACK.

Popularity: 20% [?]

DSC06254

****** Un día vía GTALK *******

Edgar: Me acabo de inscribir para la charla que vas a dictar.

Yo: Hola, ¿charla? ¿dónde?

Edgar: En LimaHack.

Yo: Ah que chévere.

******************************

Y es que recibí la noticia con un ascetismo y moderación propio de un ponente que lleva años repitiendo el oficio, como si fuera un empadronador o evangelista que recorre las puertas acostumbrado a recibir  frases como: “joven ahorita estoy ocupado, otro día” o “en esta casa todos somos católicos”, pues si, así recibí la noticia que sería ponente en el evento LimaHack 2011, con banal normalidad.

La verdad es que la noticia me hizo vacilar por un instante y no resistí ni un instante en revisar la página web del evento para comprobar que mi nombre estuviera pintarrajeado de blanco en la página web, cuando divisé mi nombre se desvanecieron las monstruos repulsivos de desconfianza que me suelen asomar por momentos.

El día del evento y al llegar a la UPC sentí que varias miradas se habían posado irreductiblemente sobre mi y hasta varios se acercaron a saludarme pero rápidamente advirtieron que mi mirada rara y mi tono de voz débil era se debía a que no los había logrado reconocer.

*****************************

- Hola Omar.

- Hooooooooola, que tal? – le dije – para luego dejar un gran vacío de espacio en silencio, mientras me preguntaba ¿quién es?

- Nos conocimos en San Marcos cuando dictaste unas charlas.

- Claro, claro si recuerdo – le mentí por supuesto, en ese instante fui, pues, todo un señor hipócrita.

- Bueno te veo en el auditorio – me dijo.

******************************

Aunque al principio, sólo al principio y debido a los nervios, sentí como si una piedra del templo de Machu Picchu estuviera aplastando mi estomago, este nerviosismo como siempre se diluyó con el pasar de los minutos para que luego el evento saliera muy bien.

El domingo después del evento y de recibir varios correos electrónicos decidí armar un videotutorial que decidí colgar en internet junto con mi presentación y un libro que prometí, aquí se los dejo.

Gracias a todas las personas que me escribieron y a todos los que estuvieron en la charla de LimaHack 2011, nos vemos en el LimaHack 2012.

LimaHack 2011 – Wardriving and wireless penetration testing from Omar Palomino on Vimeo.

Descargar Presentación: AQUÍ
Descargar Libro de Hacking Wireless: AQUÍ
Descargar Videotutorial : AQUÍ

Popularity: 80% [?]