|
|

|
|
TEMARIO DEL CURSO
- Repaso general del curso 1 (TEORIA)
Diferentes usos de RF
Espectro RF. Bandas (abg) y canales.
Potencia de transmisión EIRP
Tipos de modulación y codificación
Solapamiento de canales. Problema interplantas.
- Realización de varias pruebas con diversos tipos de antenas (PRACTICA)
Antenas. Tipos, polarización, medida e interpretación de sus características. Patrón de radiación.
Tipos y características de cables
Tipos y caracterísitcas de conectores
Cable + conectores = Pigtail
El balance de pérdidas y ganancias
Propagación de la señal. Distorsiones, interferencias y alcance
Relación distancia/velocidad
Sistema diversity
Sensibilidad del receptor y amplificación
- Modos de conexión (TEORIA AVANZADA)
Intercambio de probes
Autenticación
Asociación
Intercambio de claves temporales
- Paquetes de Seguridad (TEORIA)
Cifrado y autenticación
Open y closed Networks
WEP
WPA
WPA2
- Estructura de las comunicaciones 802.11 (TEORIA)
Paquetes de datos 802.11
Tramas 802.11 (Beacons)
- PRACTICA. Configuración de Hardware
NIC o adaptador WLAN
Chipsets (elección dl mejor adaptador WLAN)
High power WLAN cards
AP (Access Point)
6.1). Modos de funcionamiento de un AP
Modo infrastructura
Modo cliente
Modo bridge
Modo repetidor
Modo WDS
Modo cliente WDS
Modo de AP virtuales
AP de alta potencia (Ubiquiti AP)
DD-WRT
Funcionamiento de POE
Appliances - Alix
Asus eeePC como herramienta de auditoría
Uso de un GPS para la auditoría
- Modos de funcionamiento de un adaptador WLAN (TEORIA)
Modo RFMON o modo monitor (híbrido)
Modo AP o modo Master
Modo Cliente o modo Managed
Modo Adhoc
Modo Repeater
Modo WDS
- Herramientas de auditoría para Windows (PRACTICA)
Escaneo activo..........................Netstumbler
Escaneo pasivo e inyección...........Commview for Wi-Fi, kismet mediante airpcap
Estudio completo....................... AirMagnet, Airopeek de Wildpackets
Extraccion de Contraseñas...........wzcook (Windows), Cain&Abel (Windows)
- 9). Linux (PRACTICA)
Distribuciones para la auditoría vs. Distribuciones estándar
Backtrack, WifiSlax, OSWA
Modos de instalación. Live y full instalation.
Comandos básicos de Linux
- 10). Herramientas de software para Linux (PRACTICA)
Scanners....................................Kismet, Airodump, Welllenreiter
Rogue AP....................................Airsnarf, Hotspotter, Karma
¿Y después que?............................Karmetasploit
Sniffers especializados...................Ethercap, Cain&Abel
Inyección de tráfico..................... aireplay-ng
Wep/Wpa crack...........................aircrack-ng, cowpatty
Wepdecrypt telefonica...................wepdecrypt
El mejor driver Atheros...................madwifi-ng
La suite más completa y profesional... Aircrack-ng suite
El mejor script automático..............airoscript, aio.sh
Sistemas automatizados................. SpoonWEP, SpoonWPA, wesside-ng
El concepto más ingenioso.............. easside-ng
Inhibidor de frecuencia software...... MDK3
- 11). Normas de seguridad y ocultación en ataque (TEORIA)
No utilizar cliente DHCP automático en arranque del sistema operativo
Evitar escaneos activos y usar siempre pasivos
Utilizar antenas muy direccionales
Reducir hasta lo mínimo necesario la potencia de transmisión
Falsificar siempre la dirección MAC de las tarjetas de red por otra posible
Eliminar firmas muy específicas de herramientas de ataque
Comprobar bugs y agujeros de seguridad en herramientas de ataque y sistema operativo (Ej: aircrack-ng 0.7)
Cuidado con transmisión de probes en algunas tarjetas como cisco airones en versiones antiguas.
- 12). Técnicas de Penetración y auditoría (TEORIA Y PRACTICA)
Elección del objetivo
Sintonización fina o finetunning
Vigilancia y recopilación de datos
Escaneo Activo
Escaneo Pasivo
Uso de varias tarjetas o sondas multicanal profesionales.
DoS. Inibidores de frecuencias. Inibidores por software MDK.
Esquema de penetración
Atacando al AP
Atacando al cliente
Penetración mediante un AP (Rogue AP y FakeAP). MiniAP.
SoftAP
CafeLatte
Wireless driver hacking para obtener potencia y canales
Hacking WPA
Hacking WLAN drivers
- 13). Troubleshooting (TEORIA Y PRACTICA)
No hay clientes conectados
Se utiliza filtrado de MAC
Se utiliza SKA
Distancia y sintonización adecuadas
Falló el ataque
|
| |
|
|