Ir al contenido principal

Tarea #3 - Clase - Redes Telecomunicaciones - Sniffear con Xplico

Que tal para esta entrada se nos encargo hacer un ataque WIFI, yo elegí la tarea Sniffear para saber que exactamente es lo que estas viendo.

Equipo necesario
  • Ubuntu 12.10 aunque cualquier otra versión debería funcionar igual.
  • Herramienta Xplico 
  • Servidor Web(apache)
  • gdebi

Instalación

Para poder usar esta herramienta es necesario tener instalado un servidor web, yo ya tenia instalado apache con php5 así que trabajare con el. Si no lo tienen basta con una linea para instalarlo:


Ahora descarguemos Xplico desde su pagina oficial aquí. Como comentario descarguen el ".deb" es mas sencillo de instalar. Para instalar ".deb" solo basta con 2 click arriba del archivo, pero mejor vayamos a la segura instalemos gdebi:


Ahora ya podremos instalar el paquete con toda seguridad bastara con escribir:


y como ultimo tenemos que iniciar nuestro servidor web y después el servidor Xplico:




Ahora si, a Sniffear!!!!!!!!!!

Con nuestro explorador y escribimos la siguiente dirección


nos aparecerá una pantalla como la siguiente


El usuario y host por default es xplico.

Lo primero que tenemos que hacer es crear un nuevo caso en el menú de la izquierda.
Una vez dentro seleccionamos la opción "Live acquisition" y agregamos el nombre y un comentario de referencia(opcional).
Nos aparecerá algo como esto:


damos crear y se mostrara la sig. pantalla:

Ahora hacemos click en nuestro caso, y en la pantalla siguiente en el menú izquierdo seleccionaremos "New Session", pondremos un nombre y daremos "Crear".
Después hacemos click en nuestro caso, aparecerá una ventana nueva donde verán las estadísticas hasta el momento. Lo que nos importa ahora es escoger la interfaz con la que queremos hacer sniffing y damos start, aparecerá un mensaje de Listening at interface: wlan0 


Después de esto solo tenemos que esperar hasta que creamos que esta listo damos Stop y podremos ver todo lo que se capturo. Vamos al menú izquierdo en la pestaña WEB-SITE y podrás observar toda la lista de las paginas visitadas ;) entre MUCHAS cosas mas.


Yo solo lo he dejado activo durante varios segundos por eso la lista es MUY corta, pero puedes dejarlo toda una noche, todo un día y checar el historial de paginas y muchas cosas mas, por ejemplo inbox de Facebook


Hasta aquí la entrada, espero un día leer un poco mas, con un poco mas de tiempo y hacer entradas de este tipo.

Comentarios

  1. Siento que se pudiera haber profundizado fácilmente, pero pues, que sean los 10 puntos. Ojo con los acentos.

    ResponderEliminar

Publicar un comentario

Entradas populares de este blog

Tarea #2 - LAB Visión - Sal y Pimienta - Procesamiento de imagenes - Python

Que tal para esta entrada se nos encargo  modificar  o agregar a nuestro código, una rutina que agregara degradación por adición de ruido(Sal y pimienta) base a dos parámetros: Intensidad = que tanto porcentaje de la imagen se le agregara sal y pimienta Polarización = que tan negros/blancos se pone un pixel seleccionado. y otra rutina que quitara filtrara ese ruido. Antes de comenzar Mi programa se esta empezando a poner " FEO " son demasiados métodos y por cada tarea esta creciendo considerablemente, pese a esto, esta sera la ultima entrada que estaré modificando este código, el las siguientes trabajare por clases.  El los avances de la tarea están en mi  github . Un poco de teoría Les comparto información de relevante que me ayudo a despejar dudas, al final de la entrada en el apartado de REFERENCIAS pondré los links de TODA esta información. El RUIDO en las imágen...

Prueba de Frecuencia (Monobit)

La entrada para esta semana era hacer un programa que evaluara si nuestras claves eran realmente random.   Pero ¿porque es importante saber si es realmente random? Bueno, unos de los problemas mas comunes en criptografía es que un mensaje se puede descubrir con ataques de frecuencia, haciendo este método nos aseguramos y hacemos que nos ataquen de otra forma mas complicada, en otras palabras, se las ponemos mas difícil. Existen como 8 pruebas (de lo que alcance a ver, checa el link de las referencias) para evaluar si tus números o caracteres son realmente random, en mi programa use la de prueba de frecuencia monobit; pero ¿cual es el propósito o como funciona esta prueba? El propósito de esta prueba, es determinar si el número de unos y ceros en una secuencia son aproximadamente la misma que sería de esperar para una secuencia verdaderamente aleatoria. La aparición de un cero o un uno en la secuencia debería ser igualmente probables, de modo que el defecto detectado por ...

Pequeño Juego con LEDS y Dip Switch

Siguiendo con los mini-proyectos, lo que quería hacer originalmente era un tipo "candado" con push-button y LEDs, el objetivo seria, meter la combinacion de botones correcta y los LEDS encendería por un motivo practico, en forma de serpiente. El objetivo no cambio, pero por falta de "material" lo hice con un dip switch de X entradas(depende de que tan grande quieras la combinación). CONOCIMIENTOS(max. 7 estrellas): Electronica:     ★ ★ Programación: ★ ★ Juego de Combinación + LEDs El programa es un poco mas complicado que el mini-proyecto pasado , pero aun asi es basico. Guardamos las salidas de los LEDs en un arreglo, despues con los valores recibidos y comparados de los dip switch jugamos con los LEDś. Hardware Requerido (1) Arduino Uno (6) LED (8) Resistencias 330 Ω (1) Dip Switch Circuito Usamos las salidas del ARduino 2-7 para los LEDS Usamos la salida A5, A4 para el dip switch Para hacer prender los LEDS tienes que encontrar la ...