Qui, 09 de Setembro de 2010
English Chinese (Simplified) Chinese (Traditional) Croatian French German Greek Italian Japanese Korean Polish Portuguese Russian Spanish

Menu

  • Home
  • Mapa do Site
  • Conheça nosso Forum
  • O que é Warchalking?
  • O que é Wardriving?
  • O que é Wireless?
  • Downloads

Tutoriais - Criptografia

  • Wireless no Linux
  • Criptografia
  • Kismet - Auditoria em redes
  • Impedindo acesso de hosts
  • O que é WPA?
  • Tudo sobre Mikrotik
  • Senhas WPA em 20min
  • O que é WEP?
  • Vencendo WEP no Linux
  • Vencendo WEP no Windows
  • IP - MAC - GATEWAY - DNS
  • Ssh - Alterando senha padrão
  • Tunelamento e VPN
  • Drivers monitor mode

Tutoriais - Antenas

  • Informações Técnicas
  • Qual Antena comprar?
  • Faça uma Cantena
  • Antena Yagi 15Dbi
  • Antena Omni - 6Dbi
  • Antena Omni - 9Dbi
  • Antena Biquad Dupla
  • Antenas - Distância Teórica
  • Antena Yagi com tubo de PVC
  • Antena Painel Setorial
  • Antena Slot - 2Km sem visada
  • Montando conector RGC-213
  • PigTail usando Anteninha
  • Como fazer um PigTail

Tutoriais - Rede Wireless

  • Tipos de Redes Wireless
  • Link caindo! O que fazer?
  • Monte sua rede Wireless
  • Configurando o AP
  • Calculadora IP - Mascara

Utilidades

  • Descubra senhas de arquivos RAR
  • 75.000 Drivers para Windows
  • Nvídia no Ubuntu
  • Faça você mesmo Drinks e Coquitéis
  • Melhore suas fotos
  • Aprenda a fazer Churrasco!
  • IE ou Firefox mais rápidos!
  • Como esconder arquivos em Fotos
  • Administre melhor o Twitter com Refollow
  • 33 dicas para Tuitar melhor

Hacker Security

  • Kgb Keylloger
  • Barreira de Fogo - Firewall
  • Um trojam no meu PC?!

Notícias da hora

  • Programa Fx-2 na reta final
  • Picket confirma armação
  • Brasileiros - 1/3 do tempo na Net
  • Curiosidades sobre o Sexo
  • Ministros passam a ganhar R$26,7 mil
  • Menina tenta vender vovó no Ebay
  • Cpf, Rg e outros terão documento único
  • Lançamento oficial do iPhone 3GS
  • Xuxa briga com fãs no Twitter
  • EUA começa vacinação contra H1N1
  • MEC pedirá adiamento de vestibular a universidades

Jogos para Computador

  • Joguinhos diversos

Quem está online?

We have 4 guests online

Follow

Banner
mod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_counter
mod_vvisit_counterHoje31
mod_vvisit_counterOntem415
mod_vvisit_counterEsta semana1224
mod_vvisit_counterEste mês3026
Kismet - Auditoria em redes
Imprimir E-mail
Seg, 25 de Agosto de 2008 00:32
Kismet pode ser usada tanto para checar a segurança de sua própria rede wireless, quanto para checar a presença de outras redes próximas e assim descobrir os canais que estão mais congestionados. Não impõe restrições ao que você pode fazer podendo ser usado de forma produtiva ou destrutiva, de acordo com a índole de quem usa.

Vantagens:

- Kismet é uma ferramenta passiva, ou seja, ao ser ativado, ele coloca a placa wireless em modo de monitoramento (rfmon) e passa a escutar todos os sinais que cheguem até sua antena.Mesmo pontos de acesso configurados para não divulgar o ESSID ou com a encriptação ativa são detectados. Não é possível detectá-los diretamente, pois eles não respondem a pacotes de broadcast (por isso eles não são detectados por programas como o Netstumbler, mas o Kismet é capaz de detectá-los quando um cliente se associa a eles, pois o ESSID da rede é transmitido de forma não encriptada durante o processo de associação do cliente.

Inicialmente, essa rede será detectada como “no ssid”, já que o broadcast do SSID foi desativado no ponto de acesso. Mas, assim que qualquer micro se conecta ao ponto de acesso, o Kismet descobre o SSID correto. Pressione “i” para ver os detalhes da rede e anote o endereço MAC do ponto de acesso (BSSID).Como ele não transmite pacotes, apenas escuta as transmissões, todo o processo é feito sem prejudicar as redes vizinhas, de forma praticamente indetectável.

Desvantagem:

- A principal limitação é que, enquanto está em modo de monitoramento, a placa não pode ser usada para outros fins. Para conectar-se a uma rede, você precisa primeiro parar a varredura.A partir daí, o Kismet passa a capturar todos os pacotes transmitidos. Caso a rede esteja encriptada, é possível descobrir a chave de encriptação usando o aircrack, permitindo tanto escutar as conexões, quanto ingressar na rede.

Instalação:

- Em muitas distribuições Live Cd ( BackTrack, Wifislax etc) o Kismet já vem instalado por padrão. Em algumas Distros baseadas no Debian por exemplo você pode instalr via apt-get:

# apt-get install kismet

Antes de usar o Kismet, configurar o arquivo “/etc/kismet/kismet.conf“, especificando a placa wireless e o driver usado por ela, substituindo a linha:

source=none,none,addme  por  source=madwifi_ag,ath0,atheros

“madwifi_ag” = É o driver usado pela placa . Na documentação do Kismet, o driver é chamado de “capture source”, pois é a partir dele que o Kismet obtém os pacotes recebidos.

“ath0″ é a interface (que você vê através do comando ifconfig) e o “atheros” é um apelido para a placa (que você escolhe), com o qual ela será identificada dentro da tela de varredura.

Isso é necessário, pois o Kismet precisa de acesso de baixo nível ao hardware, mas, por outro lado, faz com que a compatibilidade esteja longe de ser perfeita. Diversas placas não funcionam em conjunto com o Kismet, com destaque para as placas que não possuem drivers nativos e precisam ser configurados através do ndiswrapper. Pense nisto antes de comprar a placa...
Clic nas imagens para ampliar!

Inicie o kismet com o comando:

#kismet

Iniciando Kismet

A princípio o Kismet mostra as redes em ordem aleatória, atualizando a lista conforme vai descobrindo novas informações. Pressionando a tecla “s” iremos abrir o menu de organização de acordo com a qualidade do canal, volume de dados capturados, nome, etc. Uma opção comum (dentro do menu sort) é a “c”, que organiza a lista baseado no canal usado por cada rede.Por padrão, o Kismet chaveia entre todos os canais, tentando detectar todas as redes disponíveis. Neste modo, ele captura apenas uma pequena parte do tráfego de cada rede.

Selecione a rede que quer testar usando as setas e pressione “shift + L” para travá-lo no canal da rede especificada. A partir daí, ele passa a concentrar a atenção em uma única rede, capturando todos os pacotes transmitidos.Você pode também ver informações detalhadas sobre cada rede selecionando-a na lista e pressionando enter. Pressione “q” para sair do menu de detalhes e voltar à tela principal

Selecionando a rede:

Detalhes da rede

Outro recurso interessante é que o Kismet avisa sobre “clientes suspeitos”, micros que enviam pacotes de conexão para os pontos de acesso, mas nunca se conectam a nenhuma rede, indício de que provavelmente são pessoas fazendo wardriving ou tentando invadir redes. Este é o comportamento de programas como o Netstumbler (do Windows). Micros rodando o Kismet não disparam este alerta, pois fazem o scan de forma passiva:

ALERT: Suspicious client 00:12:F0:99:71:D1 - probing networks but never participating.

O Kismet gera um dump contendo todos os pacotes capturados, que vai por padrão para a pasta “/var/log/kismet/“. A idéia é que você possa examinar o tráfego capturado posteriormente usando o Wireshark (Ethereal), que permite abrir o arquivo e examinar os dados capturados.

Para realizar a captura Shift + l

Captura de pacotes

Nível de sinal em dbs e ruído

Sinal e Ruído

Veja agora como localizar as configuraçoes da rede

Configurações da rede

Acredito que a partir desta explicação você vai conseguir aprofundar seus conhecimentos explorando os recursos do software.

Ir para o Forum Warchalking

Comentários
Adicionar novo Busca
jetan  - OLÁ pessoal de uma força por favor blz   |189.118.148.xxx |2009-10-14 22:54:28
ola pessoal nao consigo instalar kismet baixei do site dele mais apenas nao
executa nada apenas abre como fosse para mim procura o diretorio dele como eu
faço , e como instala ??????? ate mais
Responder | Citar
0 0
h4tinho  - Resposta   |201.7.145.xxx |2009-10-16 20:56:53
Vc está tentando rodar o kismet no Windows?
Aconselho usar um Live Cd tipo
BackTrack "Linux" que já vem com o kismet.

Abç,

h4tinho
Responder | Citar
0 0
Profeta  - Problemas ao rodar a ferramenta   |187.36.71.xxx |2009-11-19 01:09:11
Olá, estou a algum tempo estudando essa ferramenta de auditoria e ainda não
consegui obter sucesso; quando executo o comando para iniciar o programa ela dá
as seguintes mensagens:
1 - start kismet server (yes)
2 - no sources (add - intf
- name - opts)
3 - kismet server failed

Obs:
* interface é wlan1 (dlink 110 -
dwa) ou wlan0 (abg 4965);
* Kismet atualizado para a ultima versão (pelo menos
acho eu);
A atualiza?ão foi feita atarvés do console, pois através do update
do BT4, ele dá erro na hora da atualizacão;

Poderiam me dar um auxilio sobre
o que ocorre com a ferramenta????????
Responder | Citar
0 0
h4tinho  - Resposta   |189.0.15.xxx |2009-11-19 08:43:32
Profeta,

Sugiro vc postar sua dúvida em nosso Forum:

http://www.clubedowarchalking.com.br/forum/

Obrigado por participar!

h4tinho
Responder | Citar
0 0
jorge  - pergunta   |189.82.89.xxx |2010-06-01 12:33:22
o kismet nao roda no windows
Responder | Citar
0 0
cleiton   |189.74.195.xxx |2010-07-25 09:14:09
interface é wlan1 (dlink 110 -
dwa) ou wlan0 (abg 4965);

é a qual tu tiver
usando
faz o comando ifconfig e coloca a wlan q estiver ativa e o driver da sua
placa de rede wifi
Responder | Citar
0 0
Escrever um comentário
Nome:
E-mail:
 
Título:
UBBCode:
[b] [i] [u] [url] [quote] [code] [img] 
 
 
:angry::0:confused::cheer:B):evil::silly::dry::lol::kiss::D:pinch:
:(:shock::X:side::):P:unsure::woohoo::huh::whistle:;):s
:!::?::idea::arrow:
 
Security Image
Por favor coloque o código anti-spam que você lê na imagem.
Powered by !JoomlaComment 3.26

3.26 Copyright (C) 2008 Compojoom.com / Copyright (C) 2007 Alain Georgette / Copyright (C) 2006 Frantisek Hliva. All rights reserved."

Última atualização ( Seg, 21 de Setembro de 2009 22:29 )
 

Conheça nosso Forum!