Просмотр полной версии : Взлом Wi-Fi без брута и WPS
Если не видно скринов,то нажми на посте "ответить" и в цитировании будут все скрины.
Данная статья предназначена исключительно в ознакомительных целях для аудита безопасности беспроводного соединения.
Хочу познакомить Вас с почему-то забытым скриптом Airgeddon.
.SpoilerTarget" type="button">Spoiler: Возможности скрипта.
Возможности:
Переключение режима интерфейса монитор-управляемый (Monitor-Managed) и сохранение выбора даже при изменении имени интерфейса.
DoS на беспроводные сети различными методами.
Помощь в захвате рукопожатия.
Очистка и оптимизация файлов рукопожатий
Оффлайн расшифровка паролей из захваченных файлов WPA/WPA2 (по словарю, брут-форс и атака, основанная на правилах).
Атаки Злой Двойник (мошенническая точка доступа):
Версия с только мошеннической/файльшивой ТД, для сниффинга используется внешний сниффер (Hostapd + DHCP + DoS).
Простой встроенный сниффер (Hostapd + DHCP + DoS + ettercap).
Встроенный сниффинг, sslstrip (Hostapd + DHCP + DoS + Ettercap + Sslstrip).
Встроенный сниффинг, sslstrip2 и инструмент эксплуатации браузеров BeEF (Hostapd + DHCP + DoS + Bettercap + BeEF).
Перехватывающий портал с "чёрной дырой DNS" для захвата wifi паролей (Hostapd + DHCP + DoS + Dnsspoff + Lighttpd).
WPS функции:
WPS сканирование (wash). Самопараметризация для избегания проблемы "bad fcs".
Ассоциация с пользовательскими PIN (bully и reaver).
Pixie Dust атаки (bully и reaver).
Атаки брут-форса PIN attacks (bully и reaver).
Параметрируемые тайм-ауты.
Атака по известным WPS PIN'ам (bully и reaver), основывается на онлайн базе PIN'ов с автоматическим обновлением.
Интеграция самых распространённых алгоритмов генерации PIN.
Совместимость со многими дистрибутивами Linux.
Простая навигация и выбор в каждой секции.
Перетаскивание файлов в окно консоли для ввода путей.
Динамическое определение разрешения экрана и автоматический размер окон для оптимального вида.
Контроль за выходом, задачами очистки и временными файлами. Опции для сохранения режима монитора если нужно.
Поддержка нескольких языков и функция автоматического определения языка ОС.
Подсказки в каждом разделе/меню для простоты использования.
Автоматическое обновление. Если возможно, скрипт проверяет наличие новой версии.
Всё на великом и могучем,русском языке. С подсказками,комментариями. И что очень радует новичков и огорчает стариков Линуксоидов? НИЧЕГО РУКАМИ НАБИВАТЬ НЕ НУЖНО !
Только выбирать из предложенного функционала,а он довольно большой.
Но я хочу показать Вам в картинках , как происходит взлом WiFi без брута,требующего гигабайтные словари,мощной видюхи и уйму времени,без WPS который уже все юзеры отключают.
А с помощью фейковой точки доступа, которая не требует много времени и ресурсов.
Установка баш скрипта на Кали Линукс проста и незатейлива.
git clone https://github.com/v1s1t0r1sh3r3/airgeddon.git
Запуск
cd airgeddon/
bash airgeddon.sh
.SpoilerTarget" type="button">Spoiler: Запуск
http://i062.radikal.ru/1702/80/d3e450fb5ef3.png
После этого ждем заставки программы
http://s018.radikal.ru/i500/1702/80/99e60b279840.png (http://radikal.ru)
Жмем Enter
Выбираем беспроводной интерфейс wlan0 цифрой 2
http://s008.radikal.ru/i305/1702/8c/70b5da78030c.png (http://radikal.ru)
Жмем Enter
Открывается замечательная меню на русском языке с подсказками,как я и обещал.
http://s019.radikal.ru/i641/1702/99/37a2dd595d19.png (http://radikal.ru)
Жмем Enter
Дальше выбираем "Меню атак Злой Двойник" цифрой 7
http://s020.radikal.ru/i717/1702/c3/ce0eba84327d.png (http://radikal.ru)
Жмем Enter
Выбираем "Атака злой двойник ТД с перехватывающим порталом" и жмем цифру 9.
Скуки ради читая подсказки.
http://s018.radikal.ru/i506/1702/4d/a9845e7f83a7.png (http://radikal.ru)
Жмем Enter
И видим сканирование точек вокруг нас.Даем пару минут поработать сканеру.
http://s018.radikal.ru/i502/1702/66/cc69fc4abfbf.png (http://radikal.ru)
И закрываем сканер жмя на крестик в правом верхнем углу и видим:
http://s42.radikal.ru/i096/1702/a6/aa0ed0d0707d.png (http://radikal.ru)
Звездочкой отмечены рабочии сессии.Выбираем которая нам нужна цифрой
Жмем Enter
И видим новое окно,которое нам предлагает на выбор деаунтификацию.
Выбираем которая вам нужна
http://s018.radikal.ru/i524/1702/ef/047a3f5b1a8c.png (http://radikal.ru)
Жмем Enter
http://s16.radikal.ru/i191/1702/5e/febdadb9cbba.png (http://radikal.ru)
Жмем Enter
Включается атака на выбранную точку с деаунтификаци,для получении рукопожатия.
http://s56.radikal.ru/i154/1702/c4/22d107c663d0.png (http://radikal.ru)
Ждем хендшейка.
И вот он родимый в правом верхнем углу.
http://s012.radikal.ru/i320/1702/83/5999a5e012ee.png (http://radikal.ru)
Тулза тут же тебя спрашиват получили ли вы хендшейк?
Пишем У и Жмем Enter
http://s018.radikal.ru/i502/1702/85/09d70e9c8c4a.png (http://radikal.ru)
Дальше скрипт по русски задает кучу вопросов.
Жмем Enter
Выбираем язык цифрой 6
http://i056.radikal.ru/1702/6c/aaea115ea9c4.png (http://radikal.ru)
Жмем Enter
И видим плод своих деяний,все работает,все нарядно.Значит можно смело идти пить кофе и ждать.Скрипт все делает сам вы уже не нужны.
http://i056.radikal.ru/1702/db/721a0505b7f5.png (http://radikal.ru)
Когда он поймает пароль и сам запишет в файл,то вы увидите вот такую радостную картину.
http://s019.radikal.ru/i603/1702/92/ea50b10ba1bc.png (http://radikal.ru)
.SpoilerTarget" type="button">Spoiler: Увеличено
http://s41.radikal.ru/i091/1702/63/e1c9dbe6b335.png
(http://radikal.ru)
Лезем,смотрим ,видим и душа у вас поёт.Вы хакер.
[/URL]
.SpoilerTarget" type="button">Spoiler: Плод ваших мучений
[URL="http://radikal.ru"]http://s03.radikal.ru/i176/1702/c2/9633eb3f8e20.png
(http://radikal.ru)
Я думаю,после ознакомления вы не будете громить соседей? Ведь не для этого я писал статью.
Я запостил для того , что бы Вы поняли как опасна беспроводная связь!
Переходим на проводные модемы!
PS. Если что-то не получается прошу задавайте вопросы в топике.
__________________________________________________ __________________________
В процессе юзания программы появились вопросы:
У некоторых при проверке скрипт не видит нужных программ. Это лечится очень просто.
Устанавливаем fluxion,который дополнит недостающие программы.
git clone https://github.com/deltaxflux/fluxion
cd fluxion/
installer.sh
Запуск программы
cd fluxion/
fluxion
Установка bettercap
apt-get install bettercap
И вот результат
http://s018.radikal.ru/i502/1702/be/c5894e32a82e.png
В результате вы получили полностью готовый Airgeddon со всеми фичами.
Fluxion , который вы можете сравнить с Airgeddon. и установили bettercap,который вам всегда пригодиться.
Я постараюсь и дальше выносить в Топ обнаруженные проблемы.
Kevin Shindel
07.02.2017, 23:42
У меня тут как раз такой случай...
Hombredel
07.02.2017, 23:56
Спасибо огромное за статью, очень познавательно! Я имел опыт использования схожей по функционалу программы под названием Linset, и так и не смог подключиться к фейковой ТД со своего ноута,в итоге забил на эту затею А от соседской вафли добился лишь рейдж-ребут (что в последствии сбросило впс-лок, хоть на том спасибо )
Сразу возникает пара вопросов относительно данной программы: на сколько неопытный пользователь должен быть что бы ввести пароль (было бы шикарно, если у Вас остались скрины с демонстрацией происходящего с точки зрения пользователя)? Поддерживает ли программа замену веб-интерфейса, который увидит пользователь? Прокатит ли с андроид/эппл устройствами?
Немного оффтоп: вот я допустим скачал и установил программу, как мне её завернуть в модуль, что бы она при следующей загрузке сохранилась, что бы не скачивать и не переустанавливать заново?
Спасибо!
binarymaster
08.02.2017, 01:07
Было бы интересно увидеть результаты исследования, какие устройства автоматически соединяются со свежесозданной открытой точкой доступа.
Из своего опыта скажу, что устройства под управлением Windows NT 6.0 (Vista и выше) не соединяются с такими точками автоматически, только вручную.
К сожалению у меня самого нет вай фая,только антенна с USB адаптером.У меня инет идет через модем.Очень хотелось бы самому увидеть вебморду пользователя.
Когда писал эту статью,то одновременно включил эту программу и делал скрины. По моему было подключение с телефона самсунг.
По поводу замены веб-интерфейса для атакуемого ничего сказать не могу.Думаю старики форума нам здесь помогут.
Triton_Mgn
08.02.2017, 08:41
↑ (https://antichat.live/posts/4046413/)
Было бы интересно увидеть результаты исследования, какие устройства автоматически соединяются со свежесозданной открытой точкой доступа.
Из своего опыта скажу, что устройства под управлением Windows NT 6.0 (Vista и выше) не соединяются с такими точками автоматически, только вручную.
Пробовал на своем репитере, было подключено 2 устройства андройд. Перед запуском точки ловит хендшейк .Скрипт подхватил один из андройдов, о чем было видно в диалоговом окне, тот андройд который не подхвачен - тупо не дает подключиться к нормальной точке, запрашивая пароль и так постоянно в настройках сетей wifi фейковой точки при этом нет.
Второй девайс который подхвачен скриптом, автоматом подрубился на фейк, в верхней шторке символ wifi с вопросиком, типа нужны дополнительные настройки - клацаешь по нему и в браузере просит ввести пароль, небольшое зеленое окошко, при вводе неправильного пароля, проверяет с хендшейком и выводит сообщение о неправильном пароле, при вводе правильного прогоняет и , что то типа введен верный пароль, фейк автоматом тушится и андрюша переключается на нормальную точку автоматом.
Да и при первом запуске скрипт просил указать интерфейс с интернетом, без него не работал, Пришлось подоткнуть второй адаптер и подключить его к интернету, естественно не к атакуемой точке, видать он что то докачал, и теперь работает без интернета .
Triton_Mgn
08.02.2017, 09:03
↑ (https://antichat.live/posts/4046393/)
Спасибо огромное за статью, очень познавательно! Я имел опыт использования схожей по функционалу программы под названием Linset, и так и не смог подключиться к фейковой ТД со своего ноута,в итоге забил на эту затею
А от соседской вафли добился лишь рейдж-ребут (что в последствии сбросило впс-лок, хоть на том спасибо
)
Сразу возникает пара вопросов относительно данной программы: на сколько неопытный пользователь должен быть что бы ввести пароль (
было бы шикарно, если у Вас остались скрины с демонстрацией происходящего с точки зрения пользователя
)? Поддерживает ли программа замену веб-интерфейса, который увидит пользователь? Прокатит ли с андроид/эппл устройствами?
Немного оффтоп: вот я допустим скачал и установил программу, как мне её завернуть в модуль, что бы она при следующей загрузке сохранилась, что бы не скачивать и не переустанавливать заново?
Спасибо!
Она сохраняется, запускать так же, переходим в папку со скриптом cd airgeddon и запускаем. Если конечно это не live флешка без персистента.
Ну а насчет того насколько должен быть лузером юзер. Представляешь если бы кто-то натравил скрипт на прошаренного чела, он бы ввел верный пароль, тут же изменил на своей точке, и хакер бы был дико удивлен , прогоняя хендшейк раз за разом с верным паролем, а потом бы подумал, да как такое может быть
Ежык открыл новую тему-миллионник из категории "wifi для чайников" ))
erwerr2321
08.02.2017, 10:41
↑ (https://antichat.live/posts/4046469/)
Ежык открыл новую тему-миллионник из категории "wifi для чайников" ))
Ну это же здорово, devton!
Она более реальна и полезна... нежели все те анти
научно-фантастические бестолковые романы-утопии про лазерное (и не только...) расщепление многоквартирных домов!
↑ (https://antichat.live/posts/4046336/)
Я думаю,после ознакомления вы не будете громить соседей? Ведь не для этого я писал статью.
думаю именно это и произойдет
↑ (https://antichat.live/posts/4046336/)
Я запостил для того , что бы Вы поняли как опасна беспроводная связь!
я бы добавил - в неумелых ( или невнимательных) руках
↑ (https://antichat.live/posts/4046336/)
Переходим на проводные модемы!
не уверен, что более безопасно. достаточно запустить роутерскан, чтобы убедиться в этом
p.s. даже радио и то не безопасно
http://psyhocode.com/необычный-хакинг-2/ (http://psyhocode.com/%D0%BD%D0%B5%D0%BE%D0%B1%D1%8B%D1%87%D0%BD%D1%8B%D 0%B9-%D1%85%D0%B0%D0%BA%D0%B8%D0%BD%D0%B3-2/)
ха! пока вы тут рассуждали, теоретики, я на просторах юго-восточной Азии стал первым, кто опробовал дистр, и получил пароль ТД наивного азиата c хорошим каналом и старой точкой )))))
http://img.ii4.ru/images/2017/02/08/805266_1.jpg
в 54 раза быстрее, чем из фривайфая за 700 метров )))
↑ (https://antichat.live/posts/4046537/)
и получил пароль ТД наивного азиата c хорошим каналом и старой точкой )
Я думаю ты не воспользовался трафиком,а только проверил безопасность ?
erwerr2321
08.02.2017, 13:34
Ага, добрый самаритянин...
↑ (https://antichat.live/posts/4046537/)
ха! пока вы тут рассуждали, теоретики, я на просторах юго-восточной Азии стал первым, кто опробовал
дистр
, и получил пароль ТД
пардон - опробовал дистрибутив или скрипт ? если дистрибутив - то какой, если не секрет?
Девтон и какая вебморда вылезла у азиата,когда ты его крушил??
erwerr2321
08.02.2017, 13:41
↑ (https://antichat.live/posts/4046552/)
Девтон и какая вебморда вылезла у азиата,когда ты его крушил??
http://1.bp.blogspot.com/-1hXTph0g6ms/T9VfGINf7lI/AAAAAAAAAcU/RBPgW0N5BxU/s1600/funny_picture_ugly_asian_guy.jpg
Такая, не?
↑ (https://antichat.live/posts/4046552/)
Девтон и какая вебморда вылезла у азиата,когда ты его крушил??
это-то как раз и не особо интересно. интересно, какая будет у тех кто крушить будет девтона, когда спалят хату азиаты
↑ (https://antichat.live/posts/4046555/)
это-то как раз и не особо интересно. интересно, какая будет у тех кто крушить будет девтона, когда спалят хату азиаты
до (-_-)(-_-)(-_-)(-_-)
после(х_-)(-_х)(-_х)(х_-)
begaboys
08.02.2017, 15:56
Чем этот скрипт отличается от Fluxion. Fluxion более обновленная версия Linset если знаете.
Я посмотрел и поюзал Fluxion пару дней назад.Они чем то похоже даже цвета интерфейса похожи одинаковые. Но у Airgeddon функционал побольше. И когда пробовал Fluxion фейковую ТД,то почему то юзер не ловился. Хендшейки были,но юзер не клевал.
Fluxion заточен в основном для двойника. как вы правильно заметили - ремейк Linset
Airgeddon - многоплановые автоматизированные атаки с использованием различных дополнений. даже для впс используются разные методы.
↑ (https://antichat.live/posts/4046623/)
Я посмотрел и поюзал Fluxion пару дней назад.Они чем то похоже даже цвета интерфейса похожи одинаковые. Но у Airgeddon функционал побольше. И когда пробовал Fluxion фейковую ТД,то почему то юзер не ловился. Хендшейки были,но юзер не клевал.
для того, чтобы увеличить вероятность клева нужно ( как и в линсет) доработать фейковую страницу авторизации. на ту, что идет в базовом пакете не особо большое желание клевать даже у простого юзера
п.с. хотя не лучше-ли зайти, раздавить с хозяином точки пузырек и все пароли будут твои? не нужно париться с скриптами и глюками мадам кали...соц.инжинерия однако рулит
Triton_Mgn
08.02.2017, 20:28
В общем интернет для первого запуска нужен для установки dnsspoof, вот картинки морды
http://s11.radikal.ru/i183/1702/cc/36afb6b105e1.jpg
http://s019.radikal.ru/i600/1702/a6/cfee08cf0922.jpg
Кто пороет скрипт, где эта морда написана на html?
Красава Тритон. Спасибо бро за скрин. Его как раз и не хватало.
↑ (https://antichat.live/posts/4046462/)
Пробовал на своем репитере, было подключено 2 устройства андройд. Перед запуском точки ловит хендшейк .Скрипт подхватил один из андройдов, о чем было видно в диалоговом окне, тот андройд который не подхвачен - тупо не дает подключиться к нормальной точке, запрашивая пароль и так постоянно в настройках сетей wifi фейковой точки при этом нет.
Второй девайс который подхвачен скриптом, автоматом подрубился на фейк, в верхней шторке символ wifi с вопросиком, типа нужны дополнительные настройки - клацаешь по нему и в браузере просит ввести пароль, небольшое зеленое окошко, при вводе неправильного пароля, проверяет с хендшейком и выводит сообщение о неправильном пароле, при вводе правильного прогоняет и , что то типа введен верный пароль, фейк автоматом тушится и андрюша переключается на нормальную точку автоматом.
Да и при первом запуске скрипт просил указать интерфейс с интернетом, без него не работал, Пришлось подоткнуть второй адаптер и подключить его к интернету, естественно не к атакуемой точке, видать он что то докачал, и теперь работает без интернета .
Очень странно а у меня показало две точки , фейк и настоящую. Четыре часа окучивал соседей ( 3 точки ),ни один и не задумался о вводе пароля. А у Veil все произошло за 3.20 мин.
Triton_Mgn
08.02.2017, 21:01
Я вот чего забыл кто знает контакты СЕРЖА? Он всю жизнь искал именно это, ну + арабские морды
↑ (https://antichat.live/posts/4046772/)
Я вот чего забыл кто знает контакты СЕРЖА? Он всю жизнь искал именно это, ну + арабские морды
Да я об этом тоже думал, это его любимая тема
Hombredel
08.02.2017, 21:06
↑ (https://antichat.live/posts/4046771/)
Очень странно а у меня показало две точки , фейк и настоящую. Четыре часа окучивал соседей ( 3 точки ),ни один и не задумался о вводе пароля. А у Veil все произошло за 3.20 мин.
На сколько я понимаю, вся соль в таком методе в том, что сила сигнала Вашей фейковой точки должна быть примерно такой же как у атакуемой. С хреновым сигналом не прокатит. Даже если этот параметр соблюдён, человек может попросту выкупить Вашу затею и надеяться что Вам надоест заниматься ерундой через час))
Triton_Mgn
08.02.2017, 21:08
↑ (https://antichat.live/posts/4046771/)
Очень странно а у меня показало две точки , фейк и настоящую. Четыре часа окучивал соседей ( 3 точки ),ни один и не задумался о вводе пароля. А у Veil все произошло за 3.20 мин.
Я вот что заметил мой Redmi 3s на 430 snapdragon не показывает фейк в списке сетей, но если включить на нем прогу "wifi 360 обзор" фейк видно, но даже в ручную не хочет на него подключится, может это зависит от оболочки MIUI, в общем он ни в какую не хочет к ней подрубаться (проверял с одним им подключенным) потом включил на втором wifi MTK 6580 c голым андройдом сразу все и произошло, а раньше я думал, что скрипт подхватывает только одно устройство, как то непонятно, а то что соседей не смог окучить, binarymaster , говорил, что винда выше NT не подключается автоматом, у меня нет второго компа , чтобы проверить.
↑ (https://antichat.live/posts/4046771/)
Очень странно а у меня показало две точки , фейк и настоящую. Четыре часа окучивал соседей ( 3 точки ),ни один и не задумался о вводе пароля. А у Veil все произошло за 3.20 мин.
Кстати заметил такую тенденцию.Если в ближайшие 5-10 минут юзер не попался,то почему то не попадается. Кто знает почему это может быть? Ведь юзер сидит ,я у него секунд 30 назад хендшейк перехватил.
А что интересно показывает комп? Какую вебморду ?
Кто может скиньте скрин ради святого дела.
Triton_Mgn
08.02.2017, 21:12
↑ (https://antichat.live/posts/4046779/)
Кстати заметил такую тенденцию.Если в ближайшие 5-10 минут юзер не попался,то почему то не попадается. Кто знает почему это может быть? Ведь юзер сидит ,я у него секунд 30 назад хендшейк перехватил.
А что интересно показывает комп? Какую вебморду ?
Кто может скиньте скрин ради святого дела.
Морда там одна похоже, все та же зелень и зависит какой язык ты выбрал в скрипте, на том и морда.
Если через 5-10 минут юзер не попался, это может значить, что он не полный олень)
А кто пробовал другую атаку,кроме № 9 "Атака злой двойник ТД с перехватывающим порталом" ?
↑ (https://antichat.live/posts/4046785/)
Если через 5-10 минут юзер не попался, это может значить, что он не полный олень)
А может просто комп не отрубается или фальшивую точку не показывает? У нас дом одни олени,но что-то мало клюют.Точек до хрена ,а взломал проверил только 5.
↑ (https://antichat.live/posts/4046777/)
Я вот что заметил мой Redmi 3s на 430 snapdragon не показывает фейк в списке сетей, но если включить на нем прогу "wifi 360 обзор" фейк видно, но даже в ручную не хочет на него подключится, может это зависит от оболочки MIUI, в общем он ни в какую не хочет к ней подрубаться (проверял с одним им подключенным) потом включил на втором wifi MTK 6580 c голым андройдом сразу все и произошло, а раньше я думал, что скрипт подхватывает только одно устройство, как то непонятно, а то что соседей не смог окучить, binarymaster , говорил, что винда выше NT не подключается автоматом, у меня нет второго компа , чтобы проверить.
У одного из соседей одновременно было подключено четыре девайса . Я так мыслю что это не все компы на винде.
↑ (https://antichat.live/posts/4046787/)
А может просто комп не отрубается или фальшивую точку не показывает? У нас дом одни олени,но что-то мало клюют.Точек до хрена ,а
взломал
проверил только 5.
К стати у одного из этих соседей пароль увел Linsetом. Так что у меня тоже оленей хватает.
↑ (https://antichat.live/posts/4046789/)
У одного из соседей одновременно было подключено четыре девайса . Я так мыслю что это не все компы на винде.
Думаешь СМАРТ телевизор? Интересно как на него атака действует?
↑ (https://antichat.live/posts/4046794/)
Думаешь СМАРТ телевизор? Интересно как на него атака действует?
Скорее всего и Смарт тоже. Да без понятия, у кого есть смарт пусть проверят и отпишутся что там да как.
Triton_Mgn
08.02.2017, 21:49
Сейчас попробовал атаку со сниффингом и bettercap-sslstrip2/BeEF - не запускается надо установить Beef вручную, хорошо, попробуем до нее sslstrip, требует интернет, оно и понятно интернет будет идти через нас, подключаю второй адаптер к другому интернету, указываю интерфейс с интернетом, просит ввести BSSID ESSID и канал, смотрю airodump-ng, прописываю данные. Поехали, телефон переключился на фейк - на нем есть интернет, открываю на телефоне приложение в вк логинюсь, открываю браузер логинюсь тоже на m.vk.com и вуаля пароль с контакта - не заметил откуда он его скомуниздил с приложения или с браузера, забрали телефон))
http://s018.radikal.ru/i507/1702/20/b4bae3efdca0.jpg
Кстати такое я проворачивал и на винде на intercepter-ng, но чето как то туго интернет работал на мобиле, тормозил ужасно, а тут бодренько так.
А кто нибудь провел все таки атаку bettercap-sslstrip2/BeEF ?
erwerr2321
10.02.2017, 16:29
Нет, а ты провёл?
Пока нет. У Кали после обновления GRUB слетел. Переустанавливаю.Сегодня вечерком под пивас хочу проверить.
Triton_Mgn
10.02.2017, 16:32
↑ (https://antichat.live/posts/4047456/)
А кто нибудь провел все таки атаку bettercap-sslstrip2/BeEF ?
Надо beef устанавливать вручную, пока времени не было, пришла точилка для ножей с алика, эх наточил я свой топор)
https://github.com/beefproject/beef/wiki/Installation
erwerr2321
10.02.2017, 16:34
↑ (https://antichat.live/posts/4047460/)
Пока нет. У Кали после обновления
GRUB
слетел.
Ого, а у Kali было обновление?
Давай Тритон на тебя вся надежда. Я сегодня усталый после измерения ВОЛС приехал,душа пива и водки хочет.
Пятница имею право!
↑ (https://antichat.live/posts/4047462/)
Ого, а у Kali было обновление?
Вчера мля обновлялся ,обновлялся и до обновлялся. Слетел.
Triton_Mgn
10.02.2017, 16:39
Кстати у кого kali там beef может уже стоять, так что попробуйте, я на Wifislax сижу.
Сейчас поеду к другану с трубой отлавливать кротов, потом еще ноут лежить чистить менять термопасту, а еще охото пива)
erwerr2321
10.02.2017, 16:39
↑ (https://antichat.live/posts/4047464/)
Вчера мля обновлялся ,обновлялся и до обновлялся. Слетел.
Тю, ну с флехи бы продмонтировался да починил...
↑ (https://antichat.live/posts/4047460/)
Переустанавливаю.
Нафига ж так радикально то?
erwerr2321
10.02.2017, 16:40
↑ (https://antichat.live/posts/4047467/)
а еще охото пива)
Не то слово...
НУ и как метод? действительно работает или зависит от каких то обстоятельств ?
↑ (https://antichat.live/posts/4047471/)
НУ и как метод? действительно работает или зависит от каких то обстоятельств ?
метод действительно работает - у пользователя вайфая вместо запрошенных в браузере любых страниц выходит форма с предложением ввода пароля
если пользователь знает пароль и лапух - т.е. в 90% случаев - работает
↑ (https://antichat.live/posts/4047480/)
метод действительно работает - у пользователя вайфая вместо запрошенных в браузере любых страниц выходит форма с предложением ввода пароля
если пользователь знает пароль и лапух - т.е. в 90% случаев - работает
понял. А если не вводить пароль, то интернет отключится? просто часто бывает ситуации, когда члены семьи не знают какой пароль. кто то всех подключил и забыли.
↑ (https://antichat.live/posts/4047493/)
А если не вводить пароль, то интернет отключится?
Деаутентификация будет идти до тех пор ,пока юзер не введет правильный пароль.
↑ (https://antichat.live/posts/4047499/)
Деаутентификация будет идти до тех пор ,пока юзер не введет правильный пароль.
это хорошо )))) значит вероятность большая перехватить пасс.
↑ (https://antichat.live/posts/4047501/)
это хорошо )))) значит вероятность большая перехватить пасс.
Хендшек перехватывает вообще на Ура.Но дальнейшее пока не выявлено.А именно пароли с телефонов снимает отлично,но с компами пока не выяснено.
Triton_Mgn
10.02.2017, 20:45
↑ (https://antichat.live/posts/4046537/)
ха! пока вы тут рассуждали, теоретики, я на просторах юго-восточной Азии стал первым, кто опробовал дистр, и получил пароль ТД наивного азиата c хорошим каналом и старой точкой )))))
http://img.ii4.ru/images/2017/02/08/805266_1.jpg
в 54 раза быстрее, чем из фривайфая за 700 метров )))
Так а каков был пароль? Наши доблестные брутеры бы справились? Кажи че было)
hushima1978
)) имя собственное наверное
Triton_Mgn
10.02.2017, 20:56
↑ (https://antichat.live/posts/4047544/)
hushima1978
)) имя собственное наверное
Ты это, поузнавай имена тайцев, бухни с ними имена фамилии явки, да выкладывай новый словарь)
У меня Кали вчера слетел. Что бы вручную не ставить в Airgeddon дополнительные программы. Сначала устанваливаешь Fluxion https://github.com/deltaxflux/fluxion он подкачивает нужные программы автоматом . А потом Airgeddon встает без проблемм ,кроме beef.
erwerr2321
10.02.2017, 21:17
↑ (https://antichat.live/posts/4047544/)
hushima1978
)) имя собственное наверное
И прова местного RS' ом окучить не помешает!
↑ (https://antichat.live/posts/4047555/)
И прова местного RS' ом окучить не помешает!
это ж не деревня )) тут несколько провайдеров
на 3wifi несколько точек местных есть, но они скорее импортированы, чем насканены
я давным давно в теме 3вайфай предлагал начать выход на международный уровень с популярных интернациональных курортов
Triton_Mgn
10.02.2017, 21:27
↑ (https://antichat.live/posts/4047558/)
это ж не деревня )) тут несколько провайдеров
на 3wifi несколько точек местных есть, но они скорее импортированы, чем насканены
я давным давно в теме 3вайфай предлагал начать выход на международный уровень с популярных интернациональных курортов
Так а кто думаешь начнет с таких курортов? Мы сами епта, скань давай, заливай, что мешает?
erwerr2321
10.02.2017, 21:27
↑ (https://antichat.live/posts/4047558/)
это ж не деревня )) тут несколько провайдеров
Ой, та ты хоть одного бы просканил, а то тока ля-ля... курортник!
Nioomuro
10.02.2017, 22:34
Будем чем на предстоящих выходных заняться
Отпишу по результатам
Ребята, подскажите, на Wifislax данный скрипт устанавливается аналогичным образом или есть какие то свои особенности?
Triton_Mgn
11.02.2017, 20:42
↑ (https://antichat.live/posts/4047925/)
Ребята, подскажите, на Wifislax данный скрипт устанавливается аналогичным образом или есть какие то свои особенности?
Аналогичным, я делал все на wifislax, это slackware, Kali то же на нем, то есть нет разницы.
↑ (https://antichat.live/posts/4047925/)
Ребята, подскажите, на Wifislax данный скрипт устанавливается аналогичным образом или есть какие то свои особенности?
git clone https://github.com/v1s1t0r1sh3r3/airgeddon.git
cd airgeddon/
sudo bash airgeddon.sh
fire-dance
11.02.2017, 21:12
Я почитав интересную тему подумал что пока что буду пользоваться все таки linset так как морда уже готовая,ну я просто ничего не могу предложить в иследованиях,но тема интересная,спасибо друзья
Triton_Mgn
11.02.2017, 21:36
↑ (https://antichat.live/posts/4047948/)
Я почитав интересную тему подумал что пока что буду пользоваться все таки linset так как морда уже готовая,ну я просто ничего не могу предложить в иследованиях,но тема интересная,спасибо друзья
Там одна морда? Или ты сам сделал. (По мойму я говорю словами СЕРЖА) Хорошая морда увеличивает успех.
Если запилишь статейку про Linset, тоже будет познавательно.
↑ (https://antichat.live/posts/4047957/)
Если запилишь статейку про Linset, тоже будет познавательно.
Кстати запили.Может он лучше? Всё познается в сравнении.
fire-dance
12.02.2017, 03:55
↑ (https://antichat.live/posts/4047957/)
Там одна морда? Или ты сам сделал. (По мойму я говорю словами СЕРЖА) Хорошая морда увеличивает успех.
Если запилишь статейку про Linset, тоже будет познавательно.
дык серж уже давно там все росказал,там морда для дом ру,тп линк и Dлинк на русиш,из 3 атак получилось мне 1 раз роздобыть пароль
кстати, airgeddon в последней версии wifislax уже установлен, правда без русского языка, в общем теперь у меня их две на системе
grek-6630
14.02.2017, 11:49
Добрый день, установил скрипт в Kali Linux и появляется вот это окно
Опциональные инструменты: проверка...
iptables .... Ok
beef-xss .... Ok
wpaclean .... Ok
bully .... Ok
sslstrip .... Ok
aireplay-ng .... Ok
unbuffer .... Ok
dhcpd .... Error (Возможное имя пакета : isc-dhcp-server / dhcp-server / dhcp)
lighttpd .... Error (Возможное имя пакета : lighttpd)
wash .... Ok
crunch .... Ok
etterlog .... Ok
dnsspoof .... Ok
ettercap .... Ok
hashcat .... Ok
reaver .... Ok
mdk3 .... Ok
bettercap .... Ok
pixiewps .... Ok
hostapd .... Error (Возможное имя пакета : hostapd)
Инструменты для обновления: проверка...
curl .... Ok
Ваш дистрибутив имеет базовые инструмент, но не имеет некоторые опциональные. Скрипт может продолжить работу, но вы не сможете использовать некоторые функции. Рекомендуется установить отсутствующие инструменты
Нажмите клавишу [Enter] для продолжения
Подскажите что делать,как их установить?
↑ (https://antichat.live/posts/4048770/)
Добрый день, установил скрипт в Kali Linux и появляется вот это окно
Опциональные инструменты: проверка...
iptables .... Ok
beef-xss .... Ok
wpaclean .... Ok
bully .... Ok
sslstrip .... Ok
aireplay-ng .... Ok
unbuffer .... Ok
dhcpd .... Error (Возможное имя пакета : isc-dhcp-server / dhcp-server / dhcp)
lighttpd .... Error (Возможное имя пакета : lighttpd)
wash .... Ok
crunch .... Ok
etterlog .... Ok
dnsspoof .... Ok
ettercap .... Ok
hashcat .... Ok
reaver .... Ok
mdk3 .... Ok
bettercap .... Ok
pixiewps .... Ok
hostapd .... Error (Возможное имя пакета : hostapd)
Инструменты для обновления: проверка...
curl .... Ok
Ваш дистрибутив имеет базовые инструмент, но не имеет некоторые опциональные. Скрипт может продолжить работу, но вы не сможете использовать некоторые функции. Рекомендуется установить отсутствующие инструменты
Нажмите клавишу [Enter] для продолжения
Подскажите что делать,как их установить?
Читай в Топе, я специально эту тему подчеркнул,для тех кто ничего не умеет. Думал такие вопросы будут - почитают, увидят. Но читать некогда - ломать пора.
↑ (https://antichat.live/posts/4046336/)
В процессе юзания программы появились вопросы:
У некоторых при проверке скрипт не видит нужных программ. Это лечится очень просто.
Устанавливаем fluxion,который дополнит недостающие программы.
git clone
https://github.com/deltaxflux/fluxion
cd fluxion/
installer.sh
Запуск программы
cd fluxion/
fluxion
Установка bettercap
apt-get install bettercap
↑ (https://antichat.live/posts/4048726/)
Русский есть - пункт 10. Change language
http://savepic.ru/12880468.png
изначально был без русского, потом, после обновления, он появился
Какая лучше атака деаутентификации? Мне больше нравиться aireplay-ng.
Triton_Mgn
14.02.2017, 22:43
↑ (https://antichat.live/posts/4049006/)
Какая лучше атака деаутентификации? Мне больше нравиться aireplay-ng.
Моя атака магнетроном самая эффективная, отрубает все .
А если серьезно, атака aireplay-ng самая мягкая с точки зрения банальной эрудиции).
Kevin Shindel
15.02.2017, 20:08
Тьху... понакачают всяких скриптов а потом не знають что делать... ручками надо, а потом самом скрипт писать...
Kevin Shindel
15.02.2017, 20:19
airbase+dhcp+apache = профит...
на SSLSTrip надежды мало, у меня очень плужил... лучше через SocialToolKit сделать фейк страницы и спереть оттуда пароли...
эх вот бы это все поставить на raspberry pi вот это была бы тема, может кто знает возможно ли это ?
↑ (https://antichat.live/posts/4049727/)
эх вот бы это все поставить на raspberry pi вот это была бы тема, может кто знает возможно ли это ?
http://docs.kali.org/kali-on-arm/install-kali-linux-arm-raspberry-pi
↑ (https://antichat.live/posts/4049820/)
http://docs.kali.org/kali-on-arm/install-kali-linux-arm-raspberry-pi
поставил, больше половины дополнительных пакетов для airgeddon не могу поставить хоть убей.
А в чем проблема? Не можешь найти?
Поставь fluxion,там разница небольшая. А хешкат для фейковой точки не нужен.
↑ (https://antichat.live/posts/4049929/)
А в чем проблема? Не можешь найти?
пол дня ставлю.
И так, все поставил, осталось только 2 инструмента - это unbuffer и hashcat, прошу помогите.
↑ (https://antichat.live/posts/4049929/)
А в чем проблема? Не можешь найти?
Поставь fluxion,там разница небольшая. А хешкат для фейковой точки не нужен.
ок спасибо попробую
↑ (https://antichat.live/posts/4046786/)
А кто пробовал другую атаку,кроме № 9 "Атака злой двойник ТД с перехватывающим порталом" ?
Wi-Fi-Pumpkin v0.8.4
https://github.com/P0cL4bs/WiFi-Pumpkin
Triton_Mgn
18.02.2017, 20:03
Более сложный скрипт, просит hostapd.conf править, не найден драйвер на ALFA, на втроенном адаптере та же история.
http://s019.radikal.ru/i601/1702/dd/be4faba69880.png
↑ (https://antichat.live/posts/4050702/)
Более сложный скрипт, просит hostapd.conf править, не найден драйвер на ALFA, на втроенном адаптере та же история.
http://s019.radikal.ru/i601/1702/dd/be4faba69880.png
wireless security & MITM - комбинациями этих галочек поиграй, может заробит
↑ (https://antichat.live/posts/4050691/)
Wi-Fi-Pumpkin v0.8.4
https://github.com/P0cL4bs/WiFi-Pumpkin
У меня тоже не пошел
↑ (https://antichat.live/posts/4048774/)
Открываешь второе окно терминала и вводишь:
apt-get install isc-dhcp-server
apt-get install lighttpd
(и т.д. со всеми недостающими пакетами, комп должен быть подключен к тырнету)
не могу установить пишет не удалось найти пакет apt-get install isc-dhcp-server запуск с рут правами
↑ (https://antichat.live/posts/4051117/)
У меня тоже не пошел
помогите!!!
Triton_Mgn
21.02.2017, 23:02
↑ (https://antichat.live/posts/4051810/)
помогите!!!
http://unix.stackexchange.com/questions/232200/cant-install-isc-dhcp-server-on-kali-2-0
↑ (https://antichat.live/posts/4051812/)
http://unix.stackexchange.com/questions/232200/cant-install-isc-dhcp-server-on-kali-2-0
вообще никак и обновлений никаких за 2 месяца. Научите только по русски как установить мне отсутствующие пакеты. как в ТОПе не выходит хотелось очень fluxion поюзать а он окно выбрасывает. нет 4 инструментов и дальше не идет
саму прогу скачал поставил. Сеть и инет в порядке
Оказалась проблема с репозиториями
Все поперло
решение https://hackware.ru/?p=490
airgedon.sh: line 9218: /tmp/nws-01.csw: нет такого файла или каталога
ставил и запускал из терминала суперпользователя kali linux 2016.2
↑ (https://antichat.live/posts/4051844/)
airgedon.sh: line 9218: /tmp/nws-01.csw: нет такого файла или каталога
ставил и запускал из терминала суперпользователя kali linux 2016.2
Попробуй bash затем просто мышью перетащить файл airgedon.sh в терминал,возможно у тебя адрес файла не тот.
↑ (https://antichat.live/posts/4051865/)
Попробуй bash затем просто мышью перетащить файл airgedon.sh в терминал,возможно у тебя адрес файла не тот.
подробнее скажи пожалуйста. Линух не очень юзаю только начинаю. Может в нем что то не так настроено потому что fluxion запускается нормально часть окон идет нормально но после выбора адаптера (любого intel 5100 alfa awus036 8187H) заявляет ваша карта не поддерживается. При этом kali шпилит тока в путь обеими картами. В чем то я нуб разъясните и подскажите
↑ (https://antichat.live/posts/4051927/)
Линух не очень юзаю только начинаю. Может в нем что то не так настроено потому что fluxion запускается нормально часть окон идет нормально но после выбора адаптера (любого intel 5100 alfa awus036 8187H) заявляет ваша карта не поддерживается
Проверь на wifislax. Там в унихе понимать ничего не надо. fluxion уже установлен(запуск через программы "wifislax-wpa-fluxion").
↑ (https://antichat.live/posts/4051865/)
Попробуй bash затем просто мышью перетащить файл airgedon.sh в терминал,возможно у тебя адрес файла не тот.
Вышло обновление 6.01 что поменялось?
↑ (https://antichat.live/posts/4051810/)
помогите!!!
https://codeby.net/forum/threads/wi-fi-pumpkin-v0-8-4.58713/
↑ (https://antichat.live/posts/4053178/)
https://codeby.net/forum/threads/wi-fi-pumpkin-v0-8-4.58713/
На том форуме и на нашем сидит SooLFaa,он лучше ответит на эти вопросы.
Wifi свистки на чипах rt8187 не потдерживают Ad-Hoc что требует Wi-Fi-Pumpkin
sergey-yo
27.02.2017, 20:29
Попробовал на своей ТД. Способ годный, пасс сорвал. Однако, мое мнение что да, для более менее не дурака соседа будет палевно, когда он посмотрит на список доступных Wi-Fi сетей и поймет что что то не то, наряду с его ТД, к которой ни одно устройство не подключается, фигурирует аналогичная по названию но открытая ТД, при подключении к которой попадаешь на какой то "неизвестный сайт с названием 192.168.0.1", который уж никак не похож на админку роутера, и требует ввести пасс от сетки... Собственно вопрос: можно ли допилить скрипт и сделать так, что бы сетка определялась не как открытая, а с шифрованием? И уж если при сканиновании скриптом списка Wi-Fi сетей можно определить модель роутера, то что бы страницу для ввода пароля юзером выдавало "в виде админки"? Ну понятно я думаю...для d-link'ов логотип D-Link что бы был, ну и так далее.
erwerr2321
27.02.2017, 21:45
Бля, я опять за СЕРЖА вспомнил... ладно ли всё с ним!?
Пропал совсем...
↑ (https://antichat.live/posts/4053596/)
Wifi свистки на чипах rt8187 не потдерживают Ad-Hoc что требует Wi-Fi-Pumpkin
Там еще нужно два адаптера. Где же их взять столько? Да и настройки....
↑ (https://antichat.live/posts/4051865/)
Попробуй bash затем просто мышью перетащить файл airgedon.sh в терминал,возможно у тебя адрес файла не тот.
и все таки не решил беду хоть и бился долго. при нажатии на атаку 9 выдает airgedon.sh: line 9218: /tmp/nws-01.csw: нет такого файла или каталога. Использовал 2 адаптера разных встроенный Интел 5100 и tl-wn722. Поможите кто может
Странно, у меня этот файл по этому адресу есть.Там запись логов со сканирования,но он сохраняется только во время работы тулзы.
↑ (https://antichat.live/posts/4053995/)
Странно, у меня этот файл по этому адресу есть.Там запись логов со сканирования.
в монитор все переводится но когда должен выбрасывать терминал сканирования вылезает это Делаю все последовательно как в шапке
↑ (https://antichat.live/posts/4053995/)
Странно, у меня этот файл по этому адресу есть.Там запись логов со сканирования,но он сохраняется только во время работы тулзы.
Жмем Enter
Выбираем "Атака злой двойник ТД с перехватывающим порталом" и жмем цифру 9.
Скуки ради читая подсказки.
после этого все вылетает. Может права или еще что то. Но делал и из терминала суперпользователя и от пользователя root
У меня на виртуалке сразу все встало без проблем и начало работать.
↑ (https://antichat.live/posts/4053984/)
Там еще нужно два адаптера. Где же их взять столько? Да и настройки....
У меня например с ноута выведены пигтейлы на внешние антены это 1й ,а второй по usb
fury_makers
13.03.2017, 20:56
Подскажите, нужно ли использовать второй адаптер с доступом к интернету? Будет ли с интернетом атака ефективней, или беспалевней?
Железо: ноут с встроенным и юсб адаптером tp-link wn722, оба адаптера могут работать в режиме монитора.
Triton_Mgn
13.03.2017, 20:58
Нужен, второй адаптер должен быть с такой антенной , чтобы глушить ТД.
↑ (https://antichat.live/posts/4059935/)
Подскажите, нужно ли использовать второй адаптер с доступом к интернету? Будет ли с интернетом атака ефективней, или беспалевней?
Железо: ноут с встроенным и юсб адаптером tp-link wn722, оба адаптера могут работать в режиме монитора.
Ты про какую программу спрашиваешь?
Если атакуешь со снифером,то нужно. Тебе интернет нужен для Mitm атаки.
fury_makers
13.03.2017, 23:35
↑ (https://antichat.live/posts/4059947/)
Ты про какую программу спрашиваешь?
Если атакуешь со снифером,то нужно. Тебе интернет нужен для Mitm атаки.
airgeddon, режим атаки злой двойник с перехватующим порталом.
Интересный скрипт, но некоторые тд бегают с одного канала на другой, как я уже писал в теме "аудит сети" или "вопросы-ответы". Тут же возникают вопросы: 1. появляется ли возможность у тд при смене канала уйти от портала? По идее да, тк начинали на 4 например, а сейчас перешла на 6 и получается что deauth лупит впустую(или я что-то не понимаю тогда). 2.стоит ли перезапускать скрипт и делать deauth по новой или оставить как было? Минус скрипта в том, что в атаке captive portal нет окна, в котором видно по каким сайтам ходит юзер(типа как в линсете), а просто видим что подключилось такое то устройство, да и вроде как не показывает неправильные попытки ввода. Ну и морды нужны конечно же, в первую очередь на тпшки.
kolohort
04.04.2017, 05:59
Здравствуйте.
Подскажите, пожалуйста:
В WiFiSlax 64-1.0 запускаю скрипт airgeddon 6.11.
Есть 2 "сложных" точки - хозяевами они почти не используются.
И, по-ходу, они сами не знают своих паролей.
Максимум, что получается - это захватить хендшейки этих сетей.
Но есть проблема:
сохранённые airgeddon'ом на HDD хендшейки затем в Windows
открыть/скопировать/скормить интернет-сервису/удалить невозможно ! Почему - не понимаю.
При этом, когда ловлю хендшейки скриптом goyscript - всё замечательно.
Уважаемый Veil, спасибо за статью. Нашел возле себя больше 40 точек, правда не у всех хороший сигнал. До этого уже пробовал WiFiSlax64-1.0 с GOYScriptWPS (вскрыл две точки, но сигнал слабый) и Wifite2 с WiFiSlax64-1.0 - не вскрыл ни одной точки. Еще пробовал AirSlax 5.13 Base, тоже без результатно. Под Windows пробовал Dumpper и Wireless Air Cut - не вскрыли ни одну точку.
Хочу попробовать Ваш метод. К сожалению большинство картинок из шапки у меня не открывается, а при попытке увеличить те, что есть - просто перебрасывет на сайт radical. Возможно у Вас сохранилась статья в первоначальном виде, если есть, поделитесь пожалуйста. Дома, к сожалению интернета нет, поэтому читаю с работы. Хотелось бы распечатать Вашу статью, а дома опробовать. О результатах доложу.
↑ (https://antichat.live/posts/4071758/)
Уважаемый Veil, спасибо за статью. Нашел возле себя больше 40 точек, правда не у всех хороший сигнал. До этого уже пробовал WiFiSlax64-1.0 с GOYScriptWPS (вскрыл две точки, но сигнал слабый) и Wifite2 с WiFiSlax64-1.0 - не вскрыл ни одной точки. Еще пробовал AirSlax 5.13 Base, тоже без результатно. Под Windows пробовал Dumpper и Wireless Air Cut - не вскрыли ни одну точку.
Хочу попробовать Ваш метод. К сожалению большинство картинок из шапки у меня не открывается, а при попытке увеличить те, что есть - просто перебрасывет на сайт radical. Возможно у Вас сохранилась статья в первоначальном виде, если есть, поделитесь пожалуйста. Дома, к сожалению интернета нет, поэтому читаю с работы. Хотелось бы распечатать Вашу статью, а дома опробовать. О результатах доложу.
это древний глюк ачата.
нажми на его посте "ответить" и в цитировании будут все скрины
↑ (https://antichat.live/posts/4071845/)
это древний глюк ачата.
нажми на его посте "ответить" и в цитировании будут все скрины
Спасибо большое, выручили. Не знал об этом.
Aleksonline
22.04.2017, 10:37
Подскажите для чайников
Если загрузочная флешка AirSlax 5.13 Base куда ставить файлы, скачанные с git clone https://github.com/v1s1t0r1sh3r3/airgeddon.git?
Спасибо!
Aleksonline
22.04.2017, 10:40
↑ (https://antichat.live/posts/4047554/)
У меня Кали вчера слетел. Что бы вручную не ставить в Airgeddon дополнительные программы. Сначала устанваливаешь Fluxion
https://github.com/deltaxflux/fluxion
он подкачивает нужные программы автоматом . А потом Airgeddon встает без проблемм ,кроме beef.
ссылка не работает
↑ (https://antichat.live/posts/4075305/)
ссылка не работает
https://github.com/wi-fi-analyzer/fluxion
Aleksonline
23.04.2017, 09:22
Доброе утро!
При запуске fluxion появляется сообщение Данный файл или каталог отсутствует.
http://s014.radikal.ru/i327/1704/62/845be47b0119.png (http://radikal.ru)
Подскажите как установить?
Triton_Mgn
23.04.2017, 09:59
↑ (https://antichat.live/posts/4075643/)
Доброе утро!
При запуске fluxion появляется сообщение Данный файл или каталог отсутствует.
http://s014.radikal.ru/i327/1704/62/845be47b0119.png (http://radikal.ru)
Подскажите как установить?
Ustanovka
git clone https://github.com/wi-fi-analyzer/fluxion
Запуск
cd fluxion/
bash fluxion
Aleksonline
23.04.2017, 15:09
↑ (https://antichat.live/posts/4075651/)
Ustanovka
git clone
https://github.com/wi-fi-analyzer/fluxion
Запуск
cd fluxion/
bash fluxion
При добавлении в командную строку git clone https://github.com/wi-fi-analyzer/fluxion
появляется запись git: команда не найдена
↑ (https://antichat.live/posts/4075777/)
При добавлении в командную строку git clone
https://github.com/wi-fi-analyzer/fluxion
появляется запись git: команда не найдена
apt-get install git попробуй
Aleksonline
23.04.2017, 15:58
↑ (https://antichat.live/posts/4075780/)
apt-get install git попробуй
Указал и такую команду. Вот результат.
http://s16.radikal.ru/i191/1704/aa/88cf8dc5becc.png (http://radikal.ru)
Я использую флешку Airslax 6_beta. Может в этом проблема?
Если надо использовать линукс без Airslax, подскажите где лучше скачать и как установить.
Kevin Shindel
23.04.2017, 16:05
↑ (https://antichat.live/posts/4075798/)
Указал и такую команду. Вот результат.
http://s16.radikal.ru/i191/1704/aa/88cf8dc5becc.png (http://radikal.ru)
Я использую флешку Airslax 6_beta. Может в этом проблема?
Если надо использовать линукс без Airslax, подскажите где лучше скачать и как установить.
Я думаю вам пока рано его скачивать...
Triton_Mgn
23.04.2017, 16:05
apt-get install git
потом
git clone https://github.com/wi-fi-analyzer/fluxion
И причем тут airgeddon, ссылка была дана на fluxion, та уже не работает.
Кому надо вот архив Airgeddon http://rgho.st/82QxXKQrb
Aleksonline
23.04.2017, 16:31
↑ (https://antichat.live/posts/4075803/)
apt-get install git
потом
git clone
https://github.com/wi-fi-analyzer/fluxion
И причем тут airgeddon, ссылка была дана на fluxion, та уже не работает.
Кому надо вот архив Airgeddon
http://rgho.st/82QxXKQrb
http://s56.radikal.ru/i154/1704/6a/1795d6a61e91.png (http://radikal.ru)
Triton_Mgn
23.04.2017, 16:39
↑ (https://antichat.live/posts/4075808/)
http://s56.radikal.ru/i154/1704/6a/1795d6a61e91.png (http://radikal.ru)
Пиши в личку ибо тебе придется объяснять каждый шаг
Aleksonline
24.04.2017, 16:34
↑ (https://antichat.live/posts/4075813/)
Пиши в личку ибо тебе придется объяснять каждый шаг
Fluxion запустили, спасибо!
↑ (https://antichat.live/posts/4076193/)
Fluxion запустили, спасибо!
роспишите здєсь. такаяже проблема
↑ (https://antichat.live/posts/4076256/)
роспишите здєсь. такаяже проблема
Родные мои,что бы "расписать",надо знать хотя бы какая ОСь и на что ставите? Может у вас флешка не записывающая или вы вообще умудряетесь на DVD диск ставить?
Больше информации не вредит. Не должны же мы бегать на рынок к бабке-гадалке, что бы она угадала,что вы там "химичите"?
Aleksonline
24.04.2017, 23:35
Добрый вечер!
Когда уже запущен скрипт в окне "Control" все совпадает с описанным в первом посте, кроме последней строки "IP, которые DHCP будет давать возможным подключенным клиентам".
Там указано "Клиенты еще не подключены".
Это нормально или я где-то ошибся?
Aleksonline
29.05.2017, 21:10
Добрый день!
Все настроил, вроде как описано. Но результата не было, поэтому попробовал подключиться к ТД с другого ноута. Предлагает ввести пароль, после этого пытается соединиться и пишет попытка не удалась.
Что сделал не так?
Triton_Mgn
29.05.2017, 21:16
Пароль не верный.
Triton_Mgn
29.05.2017, 21:19
Давай сделаем проще, ты посмотришь в настройках пароль
Aleksonline
29.05.2017, 21:45
↑ (https://antichat.live/posts/4090850/)
Давай сделаем проще, ты посмотришь в настройках пароль
В настройках моей ТД? Показывает что это открытая сеть.
Triton_Mgn
29.05.2017, 21:48
ok, через 8 страниц я Вас может и недопонял, что Вы хотите сделать?
Aleksonline
29.05.2017, 21:50
↑ (https://antichat.live/posts/4090859/)
ok, через 8 страниц я Вас может и недопонял, что Вы хотите сделать?
Прошел все этапы настройки Злого Двойника. Потом попытался подключиться к своей же точке доступа. Она отображается как открытая сеть.
Triton_Mgn
29.05.2017, 22:05
Надо ввод пароля юзером.
Если никто не попался за 10 минут - пока, иди врубай besside-ng -мусорить будешь аки чорт.
Aleksonline
19.06.2017, 19:53
Когда идет выбор цели – указываются МАС-адреса клиентов и справа точка доступа.
И вот напротив МАС-адреса клиента указана интересующая точка доступа и через запятую другое имя, похожее на пароль.
Если ввести как пароль - выдает ошибку аутентификации
Сеть: TP-LINK_31
Через запятую: 230317dav
Подскажите, можно ли это как-тоиспользовать?
binarymaster
19.06.2017, 21:29
↑ (https://antichat.live/posts/4097753/)
Сеть: TP-LINK_31
Через запятую: 230317dav
Вы уже задавали этот вопрос здесь:
/posts/4097687 (https://antichat.live/posts/4097687/)
Не нужно дублировать посты.
triblekill
23.06.2017, 13:24
Наверное данный способ как и все могут вызывать BSOD о чём автор к сожалению не рассказал =( а ведь каждый BSOD компьютера приближает его к смерти тут вам и мосты на материнке, и битая ОЗУ , и винчестер с ошибками, и даже блок питания наверное единственное что BSOD не сломает так это дисковод ) !
↑ (https://antichat.live/posts/4099053/)
Наверное данный способ как и все могут вызывать BSOD о чём автор к сожалению не рассказал =( а ведь каждый BSOD компьютера приближает его к смерти тут вам и мосты на материнке, и битая ОЗУ , и винчестер с ошибками, и даже блок питания наверное единственное что BSOD не сломает так это дисковод ) !
Что-то ничего такого , даже близко я не наблюдал.
А с чего вдруг такие выводы? Обоснуй свою теорию.
Эта софтина поможет узнать пароль точки с заблокированным WSP у которой нет клиентов? Те без хендшейка.
↑ (https://antichat.live/posts/4109822/)
Эта софтина поможет узнать пароль точки с заблокированным WSP у которой нет клиентов? Те без хендшейка.
Если WPS не включен, то нет.
WPS функции:
WPS сканирование (wash). Самопараметризация для избегания проблемы "bad fcs".
Ассоциация с пользовательскими PIN (bully и reaver).
Pixie Dust атаки (bully и reaver).
Атаки брут-форса PIN attacks (bully и reaver).
Параметрируемые тайм-ауты.
Атака по известным WPS PIN'ам (bully и reaver), основывается на онлайн базе PIN'ов с автоматическим обновлением.
Интеграция самых распространённых алгоритмов генерации PIN.
↑ (https://antichat.live/posts/4109824/)
Если WPS не включен, то нет.
Не понял.. В старппосте ж чётко видно:
как происходит взлом WiFi без брута,требующего гигабайтные словари,мощной видюхи и уйму времени,
без WPS который уже все юзеры отключают.
??
Где правда-то?
Правда в фейковой точке. Тебе же дали совет попробовать устроить дос, может перегрузится,
↑ (https://antichat.live/posts/4110074/)
Правда в фейковой точке.
Вот вроде и слова понятные, но боюсь их важный смыл от меня ускользает. Я же нуб в вардрайвинге (да и мне всего-то и надо одну точку поиметь).. Могу только кнопать по манам (кстати картинки мелкие, фиг чо развидишь), ну могу понимать параметры команд, но это уже не всегда. А вот полунамёки я воще плохо понимиаю.
Насколько я понял эту самую фейковую точку софтина сама и сделает.
↑ (https://antichat.live/posts/4110074/)
устроить дос,
Дос? Который ДДос, да? Вот я даже этого не понял - в каком месте мне это посоветовали. Нуб же.
Софт сам все делает, юзер только выбирает команды. Но если нет подключения жертвы, то этот скрипт тебе не поможет.
↑ (https://antichat.live/posts/4110085/)
Дос? Который ДДос, да? Вот я даже этого не понял - в каком месте мне это посоветовали. Нуб же.
Посмотри тут http://www.kalilinuxworld.tk/2016/03/reset-wps-lockouts-using-mdk3.html
В скрипте есть несколько видов дос атак.
Но запомни, что это не для всех роутеров сработает.
А так эту тему долго жевали тут /threads/310835/ (https://antichat.live/threads/310835/)
Tudiblad
03.10.2017, 17:02
А может кто нибудь сказать, как можно в Airgeddon, в меню №7, при атаке №9, увеличить время для захвата хендшейка?
Tudiblad
05.10.2017, 17:36
Если кому понадобиться. Разобрался сам, для изменения времени нужно изменить значения переменной "sleeptimeattack" в строках
6891, 6897, 6902, 7239, 7251, 7262.
Veil (https://antichat.live/members/veil.264381/), знаю ты занят нагибанием антивирусов, но как будет чуть посвободнее, не мог бы ты перезалить "как надо" картиночки в стартпосте?
↑ (https://antichat.live/posts/4136136/)
Veil (https://antichat.live/members/veil.264381/)
, знаю ты занят нагибанием антивирусов, но как будет чуть посвободнее, не мог бы ты перезалить "как надо" картиночки в стартпосте?
Они потеряны бро. Проверь старым, добрым способом нажми ответить и посмотри в ответе.
Раньше помогало.
↑ (https://antichat.live/posts/4136139/)
Они потеряны бро.
↑ (https://antichat.live/posts/4136139/)
Раньше помогало.
И сейчас тоже! Спасибо!
↑ (https://antichat.live/posts/4135454/)
Если кому понадобиться. Разобрался сам, для изменения времени нужно изменить значения переменной "sleeptimeattack" в строках
6891, 6897, 6902, 7239, 7251, 7262.
Взял бы и выложил.
icyclopys
17.10.2017, 19:41
По апу темы, я подумал, что это обзор уязвимости KRACK. Но не тут то было.
↑ (https://antichat.live/posts/4139562/)
По апу темы, я подумал, что это обзор уязвимости KRACK. Но не тут то было.
Еще не известно когда и главное что они выложат? Основа как раз фишинг и перехват, так что ты почти в тему.
icyclopys
20.10.2017, 17:23
↑ (https://antichat.live/posts/4139570/)
Еще не известно когда и главное что они выложат? Основа как раз фишинг и перехват, так что ты почти в тему.
Там суть в чем, разрабы типа честные люди, скинули производителям уязвимость. Они пилят заплатки.
Как будут заплатки, то в репо выложат уязвимость. (Там сейчас пусто)
↑ (https://antichat.live/posts/4140490/)
Там суть в чем, разрабы типа честные люди, скинули производителям уязвимость. Они пилят заплатки.
Как будут заплатки, то в репо выложат уязвимость. (Там сейчас пусто)
Пусть пилят заплатки. А мы старым, добрым фишингом и Си будем гнуть юзера ушастого.
у скрипта реально не работает деаут....т.е мин 5 рабтает и всё,т.е деаут не продолжается
если говорить о злом двойнике,этот скрипт аналог линсет,окна такие же
Triton_Mgn
20.12.2017, 04:38
↑ (https://antichat.live/posts/4162136/)
если говорить о злом двойнике,этот скрипт аналог линсет,окна такие же
Подъезды разные.
Triton_Mgn
20.12.2017, 11:26
↑ (https://antichat.live/posts/4162136/)
если говорить о злом двойнике,этот скрипт аналог линсет,окна такие же
Англо-Русский словарь на уровне, не понимая сути. Тебе надо в CIA , там военным говорят, какие таблы можно ..
Не знаю. У меня моя перевелась сразу.
Tudiblad
21.12.2017, 10:20
↑ (https://antichat.live/posts/4163691/)
Мужики, не подскажете в чем трабла. Вообщем с aircrack-ng сетевая карта Qualcomm Atheros переводиться в режим мониторинга, а вот с airegeddon строчит что моя сетевая карта wlan0 не поддерживает этот режим. Что ей надо-то, может дров подкинуть чтоль
У меня было такое с пресловутой 036 альфой, не поднимал интерфейс, попробовал на другом компьютере и всё нормально. Всё тоже самое, при тех же условиях, только на другом компьютере. Запускал на ноутах.
У меня С Альфой вообще проблем не было. Поставил дрова с диска и полетела родная в эфир.
Tudiblad
21.12.2017, 13:11
AWUS052NHS (http://www.alfa.com.tw/products_show.php?pc=67&ps=231) вот этот отличный, тем более двух частотный.
Triton_Mgn
09.02.2018, 21:34
Шо это.
Добрый вечер. Может подскажет кто, гугл на мои вопросы молчит.
Атака злой двойник.
Есть несколько точек доступа от дом.ру, WiFi Analizator на них показывает, условно, что канал 2+6 - ну т.е. они раотают в 40Mhz.
И если с другими точками, у которых 22Mhz, нормально отсоединяется клиент, и потом цепляется за мою, то с этими 40Mhz, совсем никакого эффекта. Фейковая точка создается в 22Mhz "шириной".
Точка буквально за стеной, сигнал хороший, хэши ловятся - т.е. точно дело не из за того что она далеко. Правда вайфай у меня ноутбучный (Qualcomm atheros AR9285)
Это как то можно победить, или это просто совпадение ?
Triton_Mgn
25.09.2018, 20:50
↑ (https://antichat.live/posts/4247167/)
Добрый вечер. Может подскажет кто, гугл на мои вопросы молчит.
Атака злой двойник.
Есть несколько точек доступа от дом.ру, WiFi Analizator на них показывает, условно, что канал 2+6 - ну т.е. они раотают в 40Mhz.
И если с другими точками, у которых 22Mhz, нормально отсоединяется клиент, и потом цепляется за мою, то с этими 40Mhz, совсем никакого эффекта. Фейковая точка создается в 22Mhz "шириной".
Точка буквально за стеной, сигнал хороший, хэши ловятся - т.е. точно дело не из за того что она далеко. Правда вайфай у меня ноутбучный.
Это как то можно победить, или это просто совпадение ?
Совпадение и не только, атака "злой двойник" применяется в последнем случае и явно ваши соседи не дураки, можно было понять - через 20 мин атаки. А не писать за Fluxion aka Airgeddon/ что спалился.
↑ (https://antichat.live/posts/4247173/)
Совпадение и не только, атака "злой двойник" применяется в последнем случае и явно ваши соседи не дураки, можно было понять - через 20 мин атаки. А не писать за Fluxion aka Airgeddon/ что спалился.
Ну это и был последний случай больше вариантов нет. (вру, сейчас в теме словарей нашел словари под домрушные роутеры, но надежды на них мало).
Соседи как раз полные профаны, скорее всего сценарий был "удивлялись что интернет не работает, и в список подключений даже не заглядывали". )
Просто из 5 точек, две домру с 40Mhz, и вот именно на них даже небыло попытки подключения к двойнику, вот и подумал вдруг совпадение. Решил поинтересоваться.
Ну раз просто совпадение то ладно. Благодарю.
quite gray
24.12.2018, 20:38
↑ (https://antichat.live/posts/4053953/)
Бля, я опять за СЕРЖА вспомнил... ладно ли всё с ним!?
Пропал совсем...
Интернет ему отключили за неуплату :-D
kirpichevsky
20.11.2019, 10:00
Не могу установить зависимости для аир. В автоматическом режиме не ищет. А когда ставлю в ручную он не видит их. Такие как dhcpd например
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot