Sie sind auf Seite 1von 8

Gua de Actividades Laboratorio No.

2
1. Estrategia de Aprendizaje
Modalidad: Individual
Valoracin de la actividad: 40 Puntos.
2. Actividades a realizar
Practica de Seguridad en Redes Inalmbricas
Rompiendo WPA2.
Los algoritmos de cifrado empleados en redes inalmbricas de rea local (WLAN) han sido muy
vulnerables al criptoanlisis. Estas redes transmiten paquetes por el aire y lo que es una ventaja en lo
que respecta a la movilidad, se convierte en su peor desventaja, pues hace que la informacin se vea
fcilmente comprometida. Este es el motivo por el que se hace necesario cifrar informacin entre el
cliente y el punto de acceso para asegurar la confidencialidad de la misma.El comit regulador para el
estndar IEEE 802.11 ha descrito el uso de los siguientes algoritmos de cifrado:
Wired Equivalent Privacy (WEP)
Wi_Fi Protected Acces (WPA)
Wi_Fi Protected Acces v2 (WPA2)
Requisitos:
Para llevar a cabo esta prctica, se deben de tener los siguientes requisitos:
1. Un accesspoint que maneje wpa2.
2. Una tarjeta inalmbrica pci o usb instalada y funcionando en los computadores.
3. 3 computadores.
4. Un livecd con el sistema operativo backtrack.

Desarrollo de la prctica.
A. Se debe configurar el punto de acceso -PA- (accespoint) con seguridad wpa2 y escribiremos clave
de seguridad admin123, adicionalmente el SSID debe ser Telematica1 y debe generar direcciones ip
automticas solo para los dos equipos que se conecten al PA con direcciones ip 192.168.1.0/24
Nota: Los valores del SSID, el direccionamiento IP y la clave de seguridad, los establece el tutor de
acuerdo a la conformacin de los grupos en el laboratorio.

OSCAR ANGEL VILLALOBOS


B. Conectamos los dos equipos clientes al PA con la clave ingresada en el PA.
C. En el equipo atacante (BackTrack) abrimos un bash (terminal) y con la instruccin airmon-ng, debe
listar la intefaces inalmbricas disponibles en el computador.

D. Una vez identificado procedemos a pasarle a airmon la wlan seleccionada para que en esa interfaz se
inicie en modo monitor con la instruccin airmon-ng start wlan0

E. Cuando el modo monitor es habilitado se genera un identificador en este caso mon0, el cual se lo
pasaremos a la instruccin airodump para que inicie el proceso de captura.

F. Ahora se debe identificar la mac del AP al cual queremos conectarnos.

Despus se debe identificar la mac del cliente que est conectado a nuestro AP objetivo.

Despus ubicaremos el nmero del canal que est establecido para la comunicacin.

G. Luego con airodump se iniciaran las capturas de las comunicaciones existentes con el AP,
pasndoles los anteriores datos identificados, y que los almacene en un archivo llamado capture el cual
se guardara en el escritorio de nuestro BackTrack.

Proceso de captura

H. Abrimos otro bash (terminal) y con la instruccin aireplay por medio de un parmetro
desautenticamos la conexin y tambin indicaremos otros parmetros como la entrada de la mac del AP
y la mac del cliente con el objetivo de capturar el hash de la nueva conexin que se reestablecer,
cuando el objetivo vea que se interrumpi la conexin.

I. Con el archivo captura en el escritorio procedemos a pasar el archivo con la instruccin aircrack para
que este compruebe el hash capturado y lo compare con el hash generado con el diccionario de palabras
que se deba generar previamente (el cual debe contener nuestra palabra clave admin123). Este
diccionario lo debe generar el estudiante

1. Qu mejoras significativas incluye el protocolo WPA v2 con respecto a WPA?


2. Qu requisitos debe cumplir el adaptador inalmbrico que utilicemos con BackTrack?
3. Con qu comando arrancamos BackTrack en modo grfico?
4. Cmo verificamos que nuestra tarjeta inalmbrica es reconocida y plenamente funcional en
BackTrack?
5. Qu funcin tiene el comando route n?
6. Qu funcin tiene el comando arp a?

7. Cmo se denominan las tramas encargadas de mantener la comunicacin entre el punto de acceso y
los clientes de una red inalmbrica?
8. Con cul comando ponemos el adaptador de red en modo monitor?
9. Qu comando escribira en una terminal para saber en qu canal est transmitiendo el punto de
acceso?
10. Explique la funcionalidad de cada uno de los comandos utilizados en BackTrack:
a. airmon-ng
b. airodump-ng
c. aireplay-ng
d. aircrack-ng

Das könnte Ihnen auch gefallen