Software & scanners

 


Software necesario

Sistema Operativo:

Se ha hablado mucho en cuanto a esto, y he de decir que ya sea un sistema operativo con licencia GPL, o basado en uno privado como Windows, depende más de los conocimientos de cada uno en cuanto a su manejo, siempre resultará más fácil el manejo de Windows que el de Linux pero no por ello descartaremos sus posibilidades.

Si que es cierto que la mayoría de las utilidades están destinadas a utilizarse bajo Linux y que la compatibilidad a la hora de utlizar programas de hackeo son mayores en Linux.

 

Pero Windows tiene ventajas respecto a Linux ya que por ejemplo los scanner de redes, en el caso de Windows es mucho más avanzado. Estoy hablando de NetStumbler (www.netstumbler.com), por ello la mejor opción es tener un sistema mixto, es decir una partición con Windows y otra con Linux.

 

Existe otra alternativa para la mayoría de la gente que no sepa utilizar Linux. Son distribuciones basadas en Linux desanidadas a hackear redes inalámbricas, únicamente destinadas para este fin son lo que se llaman CD-lives, es decir distros que con solo arrancar desde el cd entraríamos en un sistema operativo preparado para todas las opciones de hackeo necesarias. La ventaja de estos cd-lives es que también se pueden instalar en un pendrive y arrancar desde el (tenemos en cuenta que algunos netbooks no tienen lector de cds y que además el sistema giratorio de un cd gasta mas batería).

 

La mayor dificultad de Linux es quizás la instalación de drivers de las tarjetas ya que en ultimas versiones de ubuntu si que vienen por defecto los drivers, pero a veces, la instalación, es tediosa por la carga de módulos o incluso el precompilado del kernel o núcleo.

Por ello las distribuciones cd-live al actualizarse mas rápidamente incluso y con un fin determinado vienen con los drivers normalmente cargados como tal.

 

De las distribuciones más conocidas están:

 

-Backtrack (http://www.remote-exploit.org/backtrack.html), esta en ingleś pero quizás es el mas actualizado

-Wifislax (http://www.wifislax.com), en español, muy completa

-Wifiway (http://www.wifiway.org), en español y más actualizado que wifislax

 

La mayoría de ellas además vienen con script que te lo hacen todo automáticamente es decir un juego de niños la verdad.

 

A mí el método tradicional me gusta llamarlo ”Old School”, donde nosotros mismos nos instalamos los drivers de la tarjeta inalámbrica en una distribución Linux como debian y los ataques se hacen desde la línea de comandos y es así como realmente se ve y se aprende lo que hace cada cosa y las opciones variadas que tenemos.

 

Scanners

 

A la hora de atacar una red debemos tener en cuenta varios factores,

-nivel de la señal

-nivel de seguridad

para ello debemos utilizar scaners, que nos revelan la identidad de la red o SSID, nombre con el que se emite la red, también nos mostrara la calidad de la señal y además el BSSID o dirección física (MAC), el canal, el estándar, b o g, la velocidad, cifrado....

 

El scanner favorito además mas sensible que conozco y que es mas compatible es Netstumbler, mencionado anteriormente, es de código cerrado pero de libre distribucion, además hay que tener en cuenta que solo existe para Windows

Además de mostrarnos una grafica con el nivel de ruido y calidad de la señal, tenemos al opción de que através de sonidos nos alerte de que ha encontrado nuevos puntos de acceso y de la mejoría de la calidad de la señal

 

Imagen netstumbler:

Otro scanner menos famoso pero efectivo es SwScanner (http://www.swscanner.org) que es la versión de netstubler para Linux, aunque es bastante mas precario

 

 

 

 

 

 

 

 

 

 

 

Cabe destacar que se pueden implementar sistemas GPS a los scanner posterior posicionamiento geográfico de cada punto de acceso

 

Suite AirCrack

La sute aircrack es un conjunto de utilidades destinadas a varias cosas:

 

-capturar paquetes (lo hace con la utilidad Airodump)

-inyectar trafico (lo hace con la utilidad Aireplay)

-romper claves wep (lo hace con la utilidad Aircrack)

 

Existen varías versiones de Aircrack desde la primera que se llama como tal, hasta la siguiente llamada Aircrack-ng y la ultima llamada Aircrack-ptw

Kismet

Es una herramienta que sirve a la vez de scanner y de sniffer, ya que captura paquetes y ademas escanea con graficas (Gkismet), además de otras aplicaciones que ya iremos comentando mas adelante

Wavemon

Otra utilidad que nos visualiza el nivel de potencia de la señal, pero una vez estemos conectados a la red, es decir antes tendríamos que sacar la clave y una vez conectados visualizar la señal:

De la mayoría de los programas mencionados anteriormente están todos para Linux, excepto netstumbler, pero para Windows solo esta una versión antigua de aircrack