miércoles, 19 de septiembre de 2007

Auditoría inalámbrica (III): DHCP deshabilitado

Buenas noches:

Con lo que hasta ahora hemos conseguido (la clave WEP), podriamos conectarnos a una red protegida. Normalmente los router tienen habilitado el servidor DHCP, por lo que no tenemos que preocuparnos de las IP y DNS.

¿Qué ocurre si está deshabilitado el DHCP y no queremos ir probando las habituales IP de las puertas de enlace: 192.168.0.1, 192.168.1.1, etc.?

Utilizaremos airdecap y wireshark:

1. Abrimos una terminal y ejecutamos:
airdecap -w CLAVE_WEP_EN_HEXADECIMAL_SIN_PUNTOS /root/swireless/capturas/captura2-01.cap

2. Vemos en "Number of decrypter paquets" un número mayor de 0. Hemos desencriptado paquetes y nos crea un archivo denominado captura2-01-dec.cap


3. Ejecutamos wireshark y abrimos el fichero generado.

4. Aquí podemos ver en IP target, la IP del router, y en IP source, la IP de la página web que estabas visitando :-)

5. Con estos datos ya podrías configurar el acceso a redes. Las DNS las puedes obtener preguntándole al Sr. Google (buscar 'DNS pública').

Recuerda que si has conseguido acceso a tu propia red protegida con WEP, alguién con menos escrúpulos podría hacerlo. Además, sabría qué páginas web visitas...

No hay comentarios: