(CONSULTA) sobre conocer Empresa de una red

Publicado por Luisss99, 03 de Diciembre de 2023, 03:58:29 AM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Luisss99

Hola. Quiero preguntar algo y creo que este foro es el mejor lugar.
Tengo una duda, y aclaro que algo novato en el tema.
Una red wifi, que NO muestra algún dato específico, ¿es posible saber de qué empresa es?. Ejemplo lógico, una fibertel gralmente lo dice en su SSID no? movistar, etc etc. Pero si NO dice nada, sólo lleva por ejemplo el apellido del titular o un nombre random, ¿es posible conocer si es de una empresa esa red ajena (obvio)?

Voy más al punto.
 Sólo sé descifrar las fibertel con los diccionarios que han pasado por acá, y con linset o similares nunca pude sacar nada, ni tampoco sé sacarles todo el provecho.

Ahora mismo, donde vivo, hay redes fibertel, pero también hay redes que pertenecen a una cooperativa de la ciudad. Mucha gente la usa. Pero las redes sólo llevan el apellido del titular, no hay otro dato.
Sólo tengo UNA sóla referencia de cómo puede llegar a ser su contraseña.
Sería este formato: abcd1234 (4 minúsculas y 4 dígitos).
Ahora mismo le estoy pasando un diccionario autogenenerado con crunch y aircrack a un handshake, suponiendo que esta red pertenece a esta cooperativa y rogando que el formato de clave sea realmente así para todos.
Bueno, el temita no menor es que por letra me lleva más de 30 hs. o sea si hago axxx1111, y así hasta completar el abecedario, y no pudiendo usar mi pc (común) casi para otra cosa.

en fin, espero no haber mareado a nadie. Pero mi duda iba por ese lado: saber si hay una manera de confirmar que una red pertenezca a tal o cual empresa si en su ssid no hay ningun dato. Me serviría para asegurarme que es de esta coop. y con paciencia pueda llegar a encontrar algo para este tipo de redes.
Igual ya le pasé un diccionario de fibertel por las dudas, pero no devolvió nada.

Bueno, gracias por leer. No sé si subir el handshake o no. Salvo que alguien quiera darme una mano con algún diccionario, o alguna forma que yo no esté conociendo. o no sé. yo apostaría que el formato ese ese que dije.
gracias y saludos.

h4x0r

Hola You are not allowed to view links. Register or Login , en si no vas a saber de que empresa puede ser, eso ya es algo mas local que sabes vos porque vivis ahi, si podes buscar por la MAC del modem para ver quien es el fabricante y en algunos casos por conocimientos podes determinar si es fibra o cobre, no mucho mas que eso.

respecto a lo que comentas de "abcd123" ¿Estas seguro de ese patron?.

Podes subir el handshake respetando las reglas de posteo del mismo, podes You are not allowed to view links. Register or Login aqui mismo.

Saludos.

notmebug

No se puede saber directamente, pero hay algunos datos accesorios. Por el prefijo del BSSID ya tenés el fabricante del equipo; si está WPS activado, posiblemente el modelo también. Esto te indicaría qué tipo de conexión es, y podría correlacionarse con modelos que sepas que entrega tal o cual empresa. Si llegase a cortarse un proveedor específico, al capturar con airodump-ng las estaciones conectadas deberían transferir muy poco tráfico (ya que no hay Internet), y las redes van a mostrar bajo uptime (la gente reinicia los routers como primer medida), esto sería evidencia circumstancial también.

Una idea para encontrar patrones de claves es buscar "cambiar contraseña router (nombre de la empresa)" en Google y ver si en algún video o captura de pantalla muestran la clave por defecto. O buscar gente que publique los routers en MercadoLibre y ver si subieron fotos de la etiqueta.

Por último, te recomendaría mencionar el nombre del proveedor (dudo que peligre tu vida :P) y subir todos los handshakes que puedas respetando las reglas de posteo y sin limpiar las capturas, es la única forma de que podamos llegar a ayudarte con algo, porque ahora mismo básicamente no tenemos ningún dato. En mi caso también tengo la voluntad de armar un portal para Fluxion en caso que decidas probar ese método.