miércoles, 10 de julio de 2013

Conociendo a tus vecinos -- Airgraph-ng

  Hace mucho tiempo que no escribía por estos lares, los exámenes y las noches de desenfreno con sexo y drogas sin control son los principales culpables.
  Con esta entrada voy a intentar retomar la frecuencia que tenia antaño a fin de que cada semana suela haber alguna entrada mas o menos interesante.


  El tema a tratar en esta ocasión es un script que trabaja junto con Aircrack-ng. Su nombre es Airgraph-ng y permite generar grafos sobre los puntos de acceso y sus clientes conectados a partir de una captura realizada con airodump-ng (con el parámetro -w).

  Backtrack 5 r3 lo lleva ya instalado, en cambio, Kali requiere de su instalación. Yo trabajaré con la primera por comodidad.



  Para generar el grafo el único requisito que se nos pide es el archivo de captura en formato .csv, aunque esto no es un problema puesto que airodump-ng lo genera por defecto.
  Con dicho archivo en nuestras manos solo nos queda escoger entre los dos posibles tipos de grafos que puede generar la aplicación:
  • CAPR  → Nos mostrará la relación entre los puntos de acceso y los clientes.
  • CPR → Nos mostrará las peticiones que está enviando cada cliente a un determinado ESSID.
 Una vez escogido el tipo de grafo solo queda especificar el nombre de la imagen de salida y listo:
airgraph-ng -i [archivo .csv] -o [imagen salida] -g [CAPR|CPG]

  Para CAPR:


  Para CPG:



 Los grafos resultantes son los siguientes (han sido generados a partir de un test realizado por los desarrolladores):

  Para CAPR:


  Para CPG:



 En resumen, una genial aplicación para ver todo lo que captura el pequeño airodump-ng.

Nos leemos en breve ;)


5 0verl0ad Labs: Conociendo a tus vecinos -- Airgraph-ng   Hace mucho tiempo que no escribía por estos lares, los exámenes y las noches de desenfreno con sexo y drogas sin control son los principa...
< >