PDA

Ver la versión completa : buenas



Dissaor
15-08-2006, 20:37
Buenas...tengo una antena wireless en el techo...pero hace unos meses atras me cortaron el servicio por falta de pago..jejejej.....

Les comento q para conectarse a internet con este serivcio..es mediante un username y un pass de 4 digitos.
Tengo informacion sobre varios usernames q tienen el servicio activo...lo unico q me faltaria es averiguar el pass de 4 digitos...tendria q probar sumandole de una en una variable desde el 1110 hasta el 9999 jejeje son 8890 combinaciones(a mi parecer no es mucho jejeje).....estoy haciendolo en excel de forma aleatoria(herramientas/Analisis de datos/Muestra aleatoria) tomando el tamaño de la muestra N= 8890 y sacando 20 muestras aleatorias sin q se repitan...y las q no dan...las elimino...y asi el tamaño de la muestra se va reduciendo cada vez mas....hasta q dé con el pass jejeje.

1.-Bueno esto creo q va a tardar un poco jejejjej aunque si alguien me pudiera dar una manito en como ser mas eficiente en esto pues bienvenidos jejejeje.

aki les dejo unas fotos...de lo q intento hacer 1 X 1: PRUEBA Y ERROR, PRUEBA Y ERROR, PRUEBA Y ERROR ..........ETC ETC

http://img131.imageshack.us/img131/4010/1jn3.gif
http://img54.imageshack.us/img54/8904/2wu0.gif
http://img72.imageshack.us/img72/5367/3iy0.gif
http://img62.imageshack.us/img62/2396/4tl8.gif

KirtasH
16-08-2006, 10:38
si pruebas con fuerza bruta directamente... 8890 convinaciones no son muchas!
Salu2

Dissaor
16-08-2006, 16:48
gracias kirtash....eso es lo q hago en estos momentos...

j8k6f4v9j
17-08-2006, 05:29
¿Está protegida la conexión?
Este sistema de autenticación me parece algo penoso. Si la comunicación insalámbrica no está protegida los paquetes viajan "a pelo", por lo que son susceptibles de ser capturadas las credenciales con una herramienta de monitorización inalámbrica. Luego sólo habría que analizar ese tráfico.

Teniendo en cuenta que tienes los pantallazos esos con el acceso denegado no te costará demasiado identificar los paquetes que contienen dichas credenciales.

También es muy probable que el par user/pass no sea el único mecanismo de protección, sino que también se use un filtro por direcciones MAC (que por otro lado también aparecerían en dicha captura)

Salu2

Dissaor
17-08-2006, 17:00
bueno....les cuento la experiencia de q tengo amigos vecinos q tienen el mismo servicio activo....ellos vienen y se loguean con su cuenta en mi computadora y se conectan a internet, inluso cuentas q tienen una velocidad de 256 kb/s.....entonces...la respuesta a tu duda j8k6f4v9j es q cualkiera q tenga el servicio activo(user/passs) se puede conectar a internet desde mi casa...porque tengo todo el ekipo montado...lo uniko q me falta es el pass de 4 digitos...tengo varios usernames....solo me faltan los pass

un amigo de un foro me dijo...ponle un keylogeer a tu makina y diles a tus amigos q se logueen en tu makina........pos eso seria lo mas cruel de mi parte...son amigos de infancia....pero lo peor de todo...es q SI ellos estan conectados con su cuenta...yo no podria conectarme con la suya......lo mismo pasaria si yo me conectase a cuakier hora con su cuenta....ellos tratarian d cconectarse y no podrian, llamarian a el fono piloto de la compañia y se descubriria todo.....por eso fue q dije q la idea del keylogger es una muy buena pero tambien mala idea......gracias a todos ...sigo esperando ideas de como sacar el pass d 4 digitos....aaaaaaj q facil q se vé esto....estoy haciendolo en excel como lo mencioné en el primer post.....pero veo q se hace eterno jjejejeje ....aguardando su pronta ayuda amigos me despido con un cordial saludo ...bye bye

j8k6f4v9j
17-08-2006, 19:03
Sí, si se pueden conectar desde tu casa no hay problema de filtrado por direcciones MAC. Pero...

Es lo mismo la forma en que obtengas el password, lo mismo en cuanto a lo que comentas de la amistad, ya que la consigas con keyloggers, sniffando tráfico, con ingeniería social, con brute force, etc., seguirás persiguiendo el mismo fin. Me parece igual de viable el keylogger que el resto de las formas mencionadas. Si realmente un cliente sólo se puede conectar desde un origen no importará el medio por el que le hayas birlado la clave, el resultado será igual (de bueno o de malo)

Salu2

j8k6f4v9j
17-08-2006, 19:05
Eso sí, si lo haces monitorizando y tienes a tu alcance otros que no son tus amigos ya es otra historia, pero la misma faena estás haciendo ;)

Salu2

Dissaor
18-08-2006, 07:46
buena observacion amigo tu sabes mucho sobre el tema..peroooooooo sigo con la obsservacion del primer post...¿como consseguir un pass de 4 digitos?.....el metodo q estoy utilizando es el mismo...en excell..pero tardará una eternidad...solo kiero q me ayunden en ser mas eficientes....

j8k6f4v9j
18-08-2006, 17:35
¿como consseguir un pass de 4 digitos?.....el metodo q estoy utilizando es el mismo...en excell..pero tardará una eternidad...solo kiero q me ayunden en ser mas eficientes....

Pues yo creo que lo mejor es que te vayas a la sección de PROGRAMACIÓN y abras un hilo con el código que estás haciendo, la explicación de para qué sirve y simplemente aceptes sugerencias ;)

Salu2