Bueno, hoy le toco la hora a Kismet, wikipedia lo define como:
Kismet es un sniffer, un husmeador de paquetes, y un sistema de detección de intrusiones para redes inalámbricas 802.11. Kismet funciona con cualquier tarjeta inalámbrica que soporte el modo de monitorización raw, y puede rastrear tráfico 802.11b, 802.11a y 802.11g. El programa corre bajo Linux, FreeBSD, NetBSD, OpenBSD, y Mac OS X. El cliente puede también funcionar en Windows, aunque la única fuente entrante de paquetes compatible es otra sonda.
Asi que de más está decir que lo que todo lo aprendido es con fines didácticos y de aprendizaje sin fines de perjudicar ningun sistema o red…
Desde ya un tiempo, trabajo solo bajo linux, asi que vamos a excluir a los usuarios de windows de este tutorial..(basemonos en que estamos en alguna distribución en base a debian como ubuntu o el mismisimo debian )
La instalación va a ser simple, con privilegios de root (logueando con “su” o anteponiendo el prefijo “sudo” al comando) hacemos lo siguiente:
instalar en debian:
# apt-get install kismet
instalar en ubuntu:
$ sudo apt-get install kismet
Una vez instalado, kismet no viene configurado, por ende vamos a tener que modificar el archivo que se encuentra en /etc/kismet llamado kismet.conf ; supongamos que editamos visualmente con gedit:
en debian:
# gedit /etc/kismet/kismet.conf
De ahora en más, ultimo ejemplo en ubuntu, simplemente anticipan con el comando “sudo” para dar privilegios de root al comando que le sigue..:
$ sudo gedit /etc/kismet/kismet.conf
y debemos modificar puntualmente 2 lineas:
1) Donde diga “suiduser=” debemos escribir luego del “=” nuestro nombre de usuario en linux(borrar el “#” al principio de la linea si es que aparece, eso significaría que la linea está comentada..), ejemplo:
suiduser=mariano
2) Donde aparece “source=XX,XX,XX” (donde X puede ser cualquier cosa..) modificar por algo del estilo:
source=ipw2200,wlan0,ipw2200
#Donde wlan0 es la interface donde queremos usar.. ej: wlan1, wlan0, eth0, eth1, etc...
Luego de esto, debemos poner en modo monitor nuestra interface, SUPONGAMOS QUE ESTAMOS TRABAJANDO CON wlan0 : (cada salto de linea es un enter, un comando nuevo para dar:)
# ifconfig wlan0 down
# iwconfig wlan0 mode manager
# ifconfig wlan0 up
Una vez hecho esto, podriamos ir a una consola, loguearnos como root y correr el comando kismet:
# kismet
Y luego de esto, en teoría, deberia arrancar correctamente:
Click en la imagen o aqui para agrandar
Por una razón obvia de aprendizaje, no borro ningún dato de la imagen..
Y bueno, ya aquí es pura imaginación suya lo que pueden averiguar, investigar sobre SUS REDES, para MEJORAR LA SEGURIDAD…
Ahora bien, ya lo tenemos, pero no nos familiarizamos con el uso de Kismet, bueno, no quiero extender tanto esto, asi que voy a dejar buenos links donde se detalla el significado de cada sigla, teclas de acceso, etc…
Aunque mi ayuda preferida es, que si no saben que apretar, apreten la “h” donde les lista todo, en inglés…
Webs de mayor información específica de Kismet:
http://www.elhacker.net/manual_hacking_wireless_en_linux.htm ==> Utilización de kismet como etapa de un proceso..
.
http://hwagm.elhacker.net/ipw2200/ipw2200-inyeccion-linux.htm ==> Primero explica como instalar ubuntu (x_X) pero al final da especificaciones sobre la instalación de Kismet.
http://hwagm.elhacker.net/htm/kismet.htm ==> Kismet a profundidad, creo que el mejor de los links para familiarizarse con el programa.
—–
Esto es todo por ahora sobre kismet, queda pendiente para próximos posts, hablar sobre tcpdump (comando), wireshark(gui para linux que utiliza tcpdump) y el paquete aircrack-ng !
Espero les interese lo escrito, no duden en preguntar cualquier detalle que tengan dudas o quieran profundizar… Éxitos.. HH











Comentarios recientes