Просмотр полной версии : [Wi-Fi, BT] Задай вопрос - получи ответ!
Страницы :
1
2
3
4
[
5]
6
7
8
9
10
11
_SEREGA_
16.07.2008, 00:49
хорошо! сначала запускаем в консоли команду iwconfig и там смотрим название wifi
девайса (должно быть чтото вроде wifiX, wlanX , ethX , athX , вместо X могут быть другие цифры) потом запускаем airodump-ng!
пишем в консоль airodump-ng [девайс] далее появится список ТД и и доп. инфа потом
выбирай с wepom ТД, смотри на каком она канале её BSSID и ESSID. далее останови airodump-ng (ctrl+c) и запусти с параметрами airodump-ng [девайс] -i -c канал -w capture --bssid FF:FF:FF:FF:FF:FF
потом смотри как ловятся пакеты! если бысто то жди а если медленно то надо делать инъекцию(генерацию трафика)! но на возможность инъекции надо проверить твою карту! запускай aireplay-ng [девайс] -9 потом увидишь качество в процентах!
чтобы сделать инъекцию надо ассоциироваться с AP! запускай aireplay-ng -1 0 -e <SSID AP> -h <твой MAC> [девайс] подожди увидомления что всё прошло OK и смотри в airodump-ng есть ли там клиенты?! если есть то надо этого клиента вырубить чтоп он нам дал нужные для генерации ARP пакеты! для этого сначала запусти aireplay-ng -3 -e <SSID AP> -h <твой MAC> [девайс] и запустится aireplay-ng на ловлю arp пакетов и в дальнейшем их пересылку! но чтоб этот пакет получить надо как я говорил выше отрубить клиента! запускай aireplay-ng -0 <кол-во отрубающих пакетов> -e <SSID AP> -c <MAC клиента > -h <MAC твой> [девайс] теперь жди когда набегут пакеты(100.000 хватит вполне) и запускай aircrack-ng *.ivs -a 1 и всё! написал как можно понятней и загляни в видио раздел там ещё есть корек chopchop атака генерации трафика которая немного по сложнее!
4ikotillo
16.07.2008, 00:57
У тебя ноутбук Asus?
_SEREGA_
16.07.2008, 01:06
неа! HP
понял чтонибудь?
4ikotillo
16.07.2008, 01:33
ДА, все понял, делал так уже до этого и chopchop пробовал, помог только SpoonWep, честно говоря.
_SEREGA_
16.07.2008, 01:40
да неможет быть!
chopchop должен был 100% помочь!
значит инъекция не работает!
4ikotillo
16.07.2008, 02:01
Странно, надо проверить, у меня atheros
4ikotillo
16.07.2008, 02:02
хорошо! сначала запускаем в консоли команду iwconfig и там смотрим название wifi
девайса (должно быть чтото вроде wifiX, wlanX , ethX , athX , вместо X могут быть другие цифры) потом запускаем airodump-ng!
пишем в консоль airodump-ng [девайс] далее появится список ТД и и доп. инфа
А разве не надо переводить карту в режим мониторинга?
Без этого airodump-ng вообще не работает.
airmon-ng stop ath0
airmon-ng start wifi0
А уже потом airodump-ng ath0
Мне кажется лучше вообще вот так airmon-ng start wifi0 X (где x это номер канала, на котором находится AP)
запусти с параметрами airodump-ng [девайс] -i -c канал -w capture --bssid FF:FF:FF:FF:FF:FF
А Разве девайс не пишется в конце, спец функии будут работать, если так ставить?
Точно в параметре --bssid прописывать такой MAC? Он же ничего не найдет.
запускай aireplay-ng -1 0 -e <SSID AP> -h <твой MAC> [девайс] подожди увидомления что всё прошло OK и смотри в airodump-ng есть ли там клиенты?! если есть то надо этого клиента вырубить чтоп он нам дал нужные для генерации ARP пакеты! для этого сначала запусти aireplay-ng -3 -e <SSID AP> -h <твой MAC> [девайс] и запустится aireplay-ng на ловлю arp пакетов и в дальнейшем их пересылку! но чтоб этот пакет получить надо как я говорил выше отрубить клиента!
Так можно же без клиента это сделать, ARP пакеты генерируешь ты на своей машине(APR Reqest attack).
запускай aireplay-ng -0 <кол-во отрубающих пакетов> -e <SSID AP> -c <MAC клиента > -h <MAC твой> [девайс] теперь жди когда набегут пакеты
На сколько я понял, это дополнительная мера для увеличение трафика?
_SEREGA_
16.07.2008, 02:53
В backtrack 3 final всё переводится в монитор автоматом без аирмонов!
девайс пишется хоть в пизде! FF числа которые у тебя в разделе -bssid!
какого хера начал задавать далбаёбовские вопросы?!
_SEREGA_
16.07.2008, 02:59
Мне кажется лучшевообще вот так airmon-ng start wifi0 X (где x это номер канала, на котором находится AP)
ты блять заранее знаеш на каком канале точка работает?!!!
на atherose должно быть всё ок!
так если у тя atheros чё под виндой не ломаешь?
4ikotillo
16.07.2008, 03:19
В backtrack 3 final всё переводится в монитор автоматом без аирмонов!
девайс пишется хоть в пизде! FF числа которые у тебя в разделе -bssid!
какого хера начал задавать далбаёбовские вопросы?!
airmon-ng обязательно нужен, в BT3, в мониторинговый режим карта не переводится автоматически(не знаю, может для этого нужны какие-то специальные настройки системы)
Может вопросы и глупые, зато сильно помогут новичка, которым все по шагам расписывать надо!
4ikotillo
16.07.2008, 03:23
ты блять заранее знаеш на каком канале точка работает?!!!
на atherose должно быть всё ок!
так если у тя atheros чё под виндой не ломаешь?
Если знаешь, то лучше сделать так. Но впринципе разницы нет.
потому что под виндой постоянно идут какие-то лаги, а BT3 визуально приятнее, все уже собрано в одной системе, фактически ничего настраивать не надо, да и с флешки бук дольше батарею держит.
Посмотри на большое сообщение, я его отредактировал.
_SEREGA_
16.07.2008, 03:32
Ну да согласен! винда говно!
4ikotillo
16.07.2008, 03:35
Ну да согласен! винда говно!
На ней сложно использовать все возможности Wi-Fi адаптера с железной точки зрения :D
А вообще не будем флудить, а то с утра проснутся модераторы и тогда... Бан, вечный бан :cool:
Ты ChopChop атаку умеешь делать? Если да, то опиши как.
_SEREGA_
16.07.2008, 03:35
СЮДА ЖМИ (http://forum.antichat.ru/threadnav59494-1-10.html) ну там всё очень просто! посмотри и сделай!
я chopchop ом всегда ломаю! для него не надо клиентов!
4ikotillo
16.07.2008, 03:36
СЮДА ЖМИ (http://forum.antichat.ru/threadnav59494-1-10.html) ну там всё очень просто! посмотри и сделай!
Всё это я видел, в этой теме я уточняю детали.
_SEREGA_
16.07.2008, 03:38
ну какие могут быть ещё детали???
этот флуд очень полезен новичкам!
нигде кроме здесь в античате нет таких описаний!
4ikotillo
16.07.2008, 03:42
ну какие могут быть ещё детали???
Ты мое сообщение про chopchop прочитал?
_SEREGA_
16.07.2008, 03:43
ты имеешь ввиду как chopchop делать?
4ikotillo
16.07.2008, 03:51
ты имеешь ввиду как chopchop делать?
Да, именно его :)
_SEREGA_
16.07.2008, 04:07
я спать хочу у меня 3 часа ночи, ну ладно объясню!
ставишь
1.сначала airdump-ng с опредделёнными параметрами
2.запускай aireplay-ng -4 athX -e <SSID> -h <твой мак>
3.он начнёт снифать пакеты и спрашивать этот ли пакет надо дешифровать?
и предлогает ввести Y или N
4. ты ловишь любой пакет от этой AP и нажимаешь Y
5.если инъекция работает то всё будет OK (надо подаждать минут 5)
6.если всё прошло ok то вконце экрана высветится надписи
типа
got a replay34235.xor
got a replay23453.cap
7. тебе нужен файл с расширением .xor
8. далее нам надо на основе этих данных сделать arp пакет
который будем пересылать.
9.запускаем утилиту (точно параметры не помню) paccketforge-ng -0 -l 255.255.255.255 -k 255.255.255.255 -a mac AP -y <сюда пихаем файл с расширением .xor в нашем случае replay34235.xor> -w arp
9.почти готово.теперь запускаем aireplay-ng -2 -r arp -h <твой мак> -e <SSID>
10.снифай и крэкай!
и незабудь в самом начале ассоциироваться с AP а то не хрина не получится! (aireplay-ng -1 0)
Michael1985
16.07.2008, 09:30
airmon-ng обязательно нужен, в BT3, в мониторинговый режим карта не переводится автоматически(не знаю, может для этого нужны какие-то специальные настройки системы)
Может вопросы и глупые, зато сильно помогут новичка, которым все по шагам расписывать надо!
Поддерживаю 4ikotillo! Новичкам тяжко приходится, особенно с BT3, т.к. прога ни разу не простая...
_SEREGA_ ты не совсем прав...
_SEREGA_
17.07.2008, 23:54
В чём я не прав???????
4ikotillo
18.07.2008, 00:21
Такой вопрос - есть Ap с Wep шифрованием, через них гонится трафик, примерно 1 пакет секунду. Причем клиентов соединенных с этими АР нету(?). Пробовал разные виды атак, иньекций, ничего не помогает, трафик не нагоняется! Очень странно, вот еще что заметил, встречал я такие АР обычно по парно, в одом ресторане на одном канале с одинаковыми названиями их было аш 9! При том, это количество камер которые там стояли. Можно ли провести паралель между тем что было написано выше? Как расшевелить эти АР?
4ikotillo
18.07.2008, 04:50
Кстати, наблюдение из собственного опыта - нагон трафика(передача Data пакетов), начинается минимум с 17-18 процентов, ниже просто не идет.
4ikotillo
18.07.2008, 04:52
Кто-нибудь работал с этим железом? ORIENT XG-701A 54Mbit/s адаптер с внешней антенной (USB) http://www.orientrus.ru/top/catalogue/wifi
4ikotillo
18.07.2008, 06:35
Уважаемые знатоки, покажите свое присутствие на форуме! Буду очень благодарен, если Вы ответите на мой вопрос.
С частными AP все понятно, но есть еще и провайдерские, например suntel, которые расшевелить вообще не могу. Возможно ли какими-то атаками нагнать трафик при отсутствие клиента в сети? Имеется в виду AP с WEP шифрованием. Как они так настраивают AP?
Если какая-нибудь методика вычисления местонахождение AP\клиента, без применения GPS? Кроме того как идти по усиливающемуся сигналу? Заранее спасибо за ответы.
Elvis000
18.07.2008, 06:39
Такой вопрос - есть Ap с Wep шифрованием, через них гонится трафик, примерно 1 пакет секунду. Причем клиентов соединенных с этими АР нету(?). Пробовал разные виды атак, иньекций, ничего не помогает, трафик не нагоняется! Очень странно, вот еще что заметил, встречал я такие АР обычно по парно, в одом ресторане на одном канале с одинаковыми названиями их было аш 9! При том, это количество камер которые там стояли. Можно ли провести паралель между тем что было написано выше? Как расшевелить эти АР?
Это может быть просто шлюз, смысл шевелить эту точку? Какую цель ты преследуешь?
4ikotillo
18.07.2008, 15:38
Это может быть просто шлюз, смысл шевелить эту точку? Какую цель ты преследуешь?
Хотелось бы получить изображение с камер. В смысле, шлюз?
4ikotillo
18.07.2008, 23:48
Все вопросы по Bt3 задавать на соответствующем разделе форума?
Michael1985
19.07.2008, 00:44
Хотелось бы получить изображение с камер. В смысле, шлюз?
В разделе видео есть ролик на тему подключения к wifi камерам, сам не смотрел, но вдруг есть что-то интересное...
Michael1985
19.07.2008, 00:49
В чём я не прав???????
Я думаю, можно было бы по-мягче к начинающему коллеге-вардрайверу :)
4ikotillo
19.07.2008, 04:54
В разделе видео есть ролик на тему подключения к wifi камерам, сам не смотрел, но вдруг есть что-то интересное...
Смотрел, там с помощью направленной антены это делают. Плюс спец средства. Я Выше задавал вопрос о usb адаптере с выходом на антенну, дабы в дальнейшем подключить направленную(т.к. на моем ASUS EEE PC 701, это единственный вариант), но ответа я так и не получил. А Изображение с wifi камер я уже получал, через web панель.
Можно по подробнее про шлюз? Это, насколько я понимаю не AP, а машина с мотом для выхода в интернет?
Elvis000
19.07.2008, 05:21
Смотрел, там с помощью направленной антены это делают. Плюс спец средства. Я Выше задавал вопрос о usb адаптере с выходом на антенну, дабы в дальнейшем подключить направленную(т.к. на моем ASUS EEE PC 701, это единственный вариант), но ответа я так и не получил. А Изображение с wifi камер я уже получал, через web панель.
Можно по подробнее про шлюз? Это, насколько я понимаю не AP, а машина с мотом для выхода в интернет?
Посмотри в разделе модификации как подключить внешнюю антенну, а по шлюзу, сейчас сам разбираюсь, поэтому ничего определенного не скажу.
4ikotillo
19.07.2008, 06:24
Посмотри в разделе модификации как подключить внешнюю антенну, а по шлюзу, сейчас сам разбираюсь, поэтому ничего определенного не скажу.
Скажи, а у тебя были такие точки, которые ты не смог взломать? И вообще, ты действуешь целенапрвленно? Мне просто интересно.
Еще слушал от друга про твой девайс в машине для подзарядки, можешь кинуть ссылку?
Elvis000
19.07.2008, 07:09
Скажи, а у тебя были такие точки, которые ты не смог взломать?
Были :) и не одна.
И вообще, ты действуешь целенапрвленно?
Да, я действую целенаправлено.
Еще слушал от друга про твой девайс в машине для подзарядки, можешь кинуть ссылку? Ссылку на что? На преобразователь? Например вот: http://www.dns-shop.ru/prim/price_detail.php?i=501904
Про просмотр изображения с вайрлесс камер, для этого нужен аналоговый видео ресивер\ретранслятор работающий на частоте 2.4 Ггц. В том видео к нему ппросто прикрутили антенну и подключили его к телевизору, через стандартныц трехкомпозитный кабель с тюльпанами. Стоит такой девайс в среднем от 1500 до 4000 р.
4ikotillo
19.07.2008, 15:37
']Про просмотр изображения с вайрлесс камер, для этого нужен аналоговый видео ресивер\ретранслятор работающий на частоте 2.4 Ггц. В том видео к нему ппросто прикрутили антенну и подключили его к телевизору, через стандартныц трехкомпозитный кабель с тюльпанами. Стоит такой девайс в среднем от 1500 до 4000 р.
ХОРОШО, учту, но я так понял, что у них работает веб интерфейс.
4ikotillo
19.07.2008, 15:42
Были :) и не одна.
Да, я действую целенаправлено.
Ссылку на что? На преобразователь? Например вот: http://www.dns-shop.ru/prim/price_detail.php?i=501904
Огромное Спасибо! А какие параметры у этих сетей были?
У тебя есть направленная антенна? Если да, то она на много усиливает сигнал?
immortal16
23.07.2008, 23:17
прива всем! и заранее спасибо за помощь !задача такова хочу купить кпк и очень неплохо было бы иметь софт по взлому wi-fi !но проблема в том что не могу решить какой !надеюсь на помощь !ценовой барьер 500$! ну и еще канечно хотелось бы хотя бы названия программ ! чем больше тем лучше!т.к. есть точка но в отделении банка соответственно под пасом
4ikotillo
24.07.2008, 02:28
прива всем! и заранее спасибо за помощь !задача такова хочу купить кпк и очень неплохо было бы иметь софт по взлому wi-fi !но проблема в том что не могу решить какой !надеюсь на помощь !ценовой барьер 500$! ну и еще канечно хотелось бы хотя бы названия программ ! чем больше тем лучше!т.к. есть точка но в отделении банка соответственно под пасом
Зачем тебе ломать эту AP, ничего хорошего ты там для себя не найдешь, только проблем получишь, поверь мне. Тем более, что скорее всего там стоит WPA или WPA2 шифрование, этот метод тебе будет трудно, как новичку, взломать. Потратишь кучу времени. А после этого, ты допустим получишь ключ и присоединишься к сети. Тебе потребуется в 100 раз больше времени для изучения методов атак и взлома машин внутри сети, чем ты потратил на изучение взлома WPA этой AP. Ты же не за халявным интернетом ломаешь эту AP? Так что не советую тебе именно ее использовать в качестве первой цели начинающего вардрайвера))) Вперед изучать манулы форума по вардрайву! (почитай последние 10 страниц этой темы, там много полезного и довольно просто написано, но это по методу взлома в BackTrack3, тебе пригодится(AP- access point, точка доступа. BackTrack3 - операционка, описание найдешь на форуме) )))) а насчет оборудования и софта тебе тут ответят.
immortal16
24.07.2008, 13:25
тут я все понял так теперь мне надо название софта под windows mobile 6.0 !или под linux но для кпк !первое эт для HP iPAQ 214 а второй для nokia n800 ! вот хочу решить какой из них брать!?
immortal16, под WM очень мало софта для работы с wi-fi, максимум что ты сможешь сделать, это обнаружить сети, получить информацию о них, собрать небольшое количество пакетов(из которых тоже можно получить полезную информацию) и все, о полноценном взломе wep, а тем более wpa и речи идти не может... Под линукс стандартный набор это kismet и nmap. Гдето было видео про установку кисмета и нмапа и вардрайвинга с таблеток от нокиа н800, 880 итд... если найду видео выложу.
XENON4IK
24.07.2008, 21:15
Зачем тебе ломать эту AP, ничего хорошего ты там для себя не найдешь, только проблем получишь, поверь мне. Тем более, что скорее всего там стоит WPA или WPA2 шифрование, этот метод тебе будет трудно, как новичку, взломать. Потратишь кучу времени. А после этого, ты допустим получишь ключ и присоединишься к сети. Тебе потребуется в 100 раз больше времени для изучения методов атак и взлома машин внутри сети, чем ты потратил на изучение взлома WPA этой AP. Ты же не за халявным интернетом ломаешь эту AP? Так что не советую тебе именно ее использовать в качестве первой цели начинающего вардрайвера))) Вперед изучать манулы форума по вардрайву! (почитай последние 10 страниц этой темы, там много полезного и довольно просто написано, но это по методу взлома в BackTrack3, тебе пригодится(AP- access point, точка доступа. BackTrack3 - операционка, описание найдешь на форуме) )))) а насчет оборудования и софта тебе тут ответят.
Далеко не факт что эта точка шифрована WPA или WPA2)) уж поверь мне) а для простейшего взлома машины, сейчас уже много знать не надо)) достаточно уметь пользовать fast-track'ом)) он мне очень сильно помогает)) самое забавное это закрепится на машине) чтобы она была у тебя всегда под контролем) и для этого не надо тоже много знать)) достаточно немного полазить по форуму и немного поднапрячь извилины)) Но новичку это всё равно не стоит делать ибо легко спалиться и за жопу могут взять если захотят))
XENON4IK
24.07.2008, 21:21
']immortal16, под WM очень мало софта для работы с wi-fi, максимум что ты сможешь сделать, это обнаружить сети, получить информацию о них, собрать небольшое количество пакетов(из которых тоже можно получить полезную информацию) и все, о полноценном взломе wep, а тем более wpa и речи идти не может... Под линукс стандартный набор это kismet и nmap. Гдето было видео про установку кисмета и нмапа и вардрайвинга с таблеток от нокиа н800, 880 итд... если найду видео выложу.
Видос этот на CCH07 показывали)) кстати ктонить собирается на CCH08? я надеюсь поеду)
И ещё хотел спросить... Если кто был на CCH07 мож кто помнит показывали сплойт который ломает Intel'овские WIFI карточки даже если она не в сети!!! тока единственное что скриптик этот был под фряхой, но говорят что и под линуху он есть.
И ещё вопросик) Как всётаки поставить BT3Final на HDD, а точнее на флешку как на HDD(полную установку).
immortal16
26.07.2008, 15:40
а у мя еще такой вопрос !у друга есть сеть но мне её ставить не оч хочется !так вот я подумал поставить ему точку доступа а сам подключаться к нему буду!а AP зараза с 40$ начинается!возможно ли с помощью адаптера (usb или PCI Adapterа) ли создать точку доступа к файлам сети с помощью его и подключиться через nokia n800!
кста псб за подсказку!отличны апаратец обяз куплю!и точку доступа тож тада !
Вопрос к спецам..
Ловит точку доступа в одном месте...Открытая...Я знаю, что она одного местного провайдера...полюбому обеспечивает нетом народ...
Так вот. Она мертвая.. Сколько не слежу за ней - посылает одни маячки..Через wireshark нашел маки двух клиентов, но подключиться не удается...
Кто что подсоветует..
Заранне спасибо
Katokamechi
27.07.2008, 00:19
Подскажите мне плиз. Вот у меня ноут со встроенной wi-fi картой, адаптер Intel Pro/Wireless 3945ABG, скажите она вообще пригодня для вардрайвинга? Потому как пробую запустить например AirPcap или AiroPeek NX, APsniff, и все они пишут мне что этот драйвер неподходит, установите другой ну и в этом роде. Скажите чтонибудь сделать можно чтоб эти проги норм запускались.
ps. предлагать купить новый адаптер ненадо.
Katokamechi
Ты знаешь, в свое время сталкнулся с такой же проблемой, искал довольно долго способы решения через использование разного софта, поиском непонятных драйверов и тп. после 2 месяцов, я решился и таки купил себе новый адаптер.
З.ы. Ну и тут выходит 2 решения вопроса. Либо дождаться когда твой адаптер смогут поддерживать софт.Либо купить адаптер.
Я склонен (скорее как и остальные наверно) к покупке нового адаптера.
immortal16, да есть usb и pci адаптеры, которые поддерживают возможность работы в режиме АР, но дешевле 40$ ты врядли найдешь чтонибудь...
vetalxh, в каком плане не удается подключится? Что конкретно происходит? Может слабый сигнал? или фильтрация по макам, мак пробовал менять на один из тех клиентов?
Katokamechi, Единственный вариант, пробовать менять драйвера, а peek драйвера от wildpackets ставил?
Просьба не спрашивать в этой теме о проблемах работы Linux систем, для этого существует отдельный раздел. Тут задаем вопросы непосредсвенно связаные с Wi-Fi и BT!
1mm0rt3s
28.07.2008, 17:34
Почитал статью о самоделаньи антенны... так вот, возник вопрос, где взять
"излучающий элемент"? и как его присобачить к коннектеру n-типа?
да и еще можно ли купить все эти вещи, включая кабель, в чип и дипе?
чуть не забыл, кто что может сказать про вот эту штуку
http://www.a2zmag.ru/products/t2054359.html
работает ли она с аиркраками, кисметами и проч?
Указанная карточка поддерживается aircrack-ng и kismet - она на ралинковском чипсете rt2573/rt73 - они есть в числе совместимых для обеих указанных программ (только версии под *nix)
А вообще полезно ориентироваться на эту информацию о совместимости:
Совместимые с aircrack-ng:
http://aircrack-ng.org/doku.php?id=compatibility_drivers&DokuWiki=78aaad7b20ffc52c35fbd31e987b4001
Совместимые с Kismet рекомендую прочитать в его readme, в последний раз, когда смотрел, ралинк там видел
1mm0rt3s
28.07.2008, 22:34
спасибо ,уже заказал, кто подскажет, где же достать\сделать этот излучающий элемент?
кто подскажет, где же достать\сделать этот излучающий элемент?
Что ты имеешь ввиду под излучающим элементом, не совсем понятно, и какую антенну ты собираешся делать?
1mm0rt3s
29.07.2008, 17:12
http://forum.antichat.ru/thread28939.html
вот такую.
а вот "излучающий элемент"
http://www.wifiantenna.org.ua/images/antennas/cantenna/inside.jpg
gennchik
29.07.2008, 17:56
Приветствую всех. Хотел бы обсудить тему WiFi Protection Setup.В инете порылся в основном вся инфа на английском. Буду рад узнать о этой функции поподробней.
Всем спасибо.
krot2008
30.07.2008, 19:45
Здравствуйте, все! Пользуюсь LiveCD BT3 Final, Ноут: Toshiba со встроеной Atheros, с ней все замечательно . Но PCMCI Senao NL-2511CD PLUS EXT2 (прекрасно работая на всех Auditor, BT2, (кроме BT3 beta-там она вешала систему). В BT3 iwconfig не видится, есть только atheros на ath0. Может кто-то пользуется этой картой, и решил проблему?
(или это у меня?)
К сожалению поиск ничего не дал ни сдесь ни на http://forums.remote-exploit.org.
PS: Если необходимо будет ставить драйвер- нужно ли будет устанавливать BT3 на HDD?
Спасибо за любые ответы!
1mm0rt3s, это просто кусок провода припаянный к разъему N-Type, почитай внимательней.
to gennchik
дюже понять англицкую документацию по WPS не сложно.. Причина создания системы - жалобы пользователей на сложность конфигурирования защищенной WiFi-сети, с шифрованием WPA/WPA2. Поэтому WPS позиционируется как Wizard-подобная система, с интуитивно понятным интерфейсом, универсализированным для большинства производителей оборудования. Установка - путем обновления прошивки, драйверов. Но коренных изменений нет - те же шифры, те же сети, те же методы взлома. Факи на аглицком - WPS FAQ (http://www.wi-fi.org/files/WFA%20Wi-Fi%20Protected%20Setup%20FAQ.pdf) (правда, несколько устарели, там про эту систему в будущем времени говорят)
to krot2008
Плохо искал. Твоя карта в "черном" списке бажных. Смотри ЗДЕСЬ (http://wiki.remote-exploit.org/index.php/Bugs#Senao_NL-2511CD_PLUS_EXT2)
gennchik
01.08.2008, 19:12
to gennchik
дюже понять англицкую документацию по WPS не сложно.. Причина создания системы - жалобы пользователей на сложность конфигурирования защищенной WiFi-сети, с шифрованием WPA/WPA2. Поэтому WPS позиционируется как Wizard-подобная система, с интуитивно понятным интерфейсом, универсализированным для большинства производителей оборудования. Установка - путем обновления прошивки, драйверов. Но коренных изменений нет - те же шифры, те же сети, те же методы взлома. Факи на аглицком - WPS FAQ (http://www.wi-fi.org/files/WFA%20Wi-Fi%20Protected%20Setup%20FAQ.pdf) (правда, несколько устарели, там про эту систему в будущем времени говорят)
я работаю в фирме поставщике сетевого оборудования, сейсас к нам раутеры поступили по N-технологии, эта функция поддерживаеться, хотел по больше узнать, сейчас уже разобрался конечно, WPS - это очередной шаг на встречу простому народу от мастеров высоких технологий, за ответ респект.
krot2008
01.08.2008, 19:21
To gnusmas
А что имелось в виду на http://forums.remote-exploit.org/showthread.php?t=10295
Old 12-16-2007, 01:52 AM
PrairieFire's Avatar
PrairieFire PrairieFire is offline
Senior Member
Join Date: Apr 2007
Location: 32°30'54.46"N 93°44'14.26"W
Posts: 719
Default
Seano 2511CD + ext2 works fine in BT3
The boot failure with card inserted is related to the wrong drivers being used.
Code:
nano /etc/modprobe.d/blacklist
blacklist orinoco_cs
blacklist orinoco
blacklist hermes
and where it says blacklist hostap_cs make it look like this:
# blacklist hostap_cs
Я в этом плохо понял...
И всё же, простите за назойливость, но она же работает с BT2 & Auditor!
В чём баг?
Да и Elvis000 втеме "Список PCMCIA карт пригодных для Wardriving'а" указал её как совместимую. Если не сложно, расскажите, почему она не мможет работать с BT3 Final?
Спасибо!
Senao NL-2511CD PLUS EXT2
* Driver : HostAP
* Chipset : prism 2.5
* Firmware : 1.74 (is suggested)
* Notice: will error if inserted before removing orinoco,hermes drivers and loading hostap. Error output 1 & 2
* Note: system will lock up, fail to shutdown, lockout keyboard. SSH still allows keyboard access.
* Fails Injection test, Monitor mode not effected.
Possible reasons: here-PrairieFire
Енто, собственно и нужно было увидеть. Здесь говорится, что ошибка подтверждена на версии firmware 1.74, " will error if inserted before removing orinoco,hermes drivers and loading hostap" , ошибка если карта воткнута до того как были удалены драйвера ориноко, гермес (названия чипсетов) и т.д. Ошибка проявляется в виде зависания системы, невозможности выключения (штатного, очевидно, командой shutdown) и бла-бла.. .Самое интересное для нас - "Fails Injection test, Monitor mode not effected" - думаю и так понятно - облом с внедрением, режимом мониторинга.
То, что не сможет работать с БТ3 - не факт, может, появится решение, просто я его пока не нашел. Почему в предыдущих версиях работало - потому, что это баг конкретной версии БТ3 final, в предыдущих версиях BackTrack'а такого вроде не зафиксировано. Да, не думаю, что элвис советовал эту карту зная о подобном баге. Скорее, наоборот, желал, чтобы все получилось - ведь предыдущая модификация карты (ее использование для взлома wep), подробно описывалось в данной статье (http://www.thg.ru/network/20050806/index.html) , копия ее есть и на Ачате, в разделе "чужие статьи". Мой совет - юзать тот софт, с которым работало без проблем, или есть особое стремление использовать именно БТ3?
krot2008
01.08.2008, 20:19
Спасибо за оперативный ответ. Буду пользовать Bt2. А Bt3 дополнен новыми программами и свежиеми версиями старых- поэтому и хочется.
Ещё раз благодарю!!!
Ну хоть не одинокий я- люди тоже мучаются:
Do someone managed to let this card work in BT3?
http://forums.remote-exploit.org/showthread.php?t=11402&highlight=senao
Добрый день.
Недавно с покупкой ноута начал изучать беспроводные сети. Ноут Asus X51-L. Карточка Atheros AR5007EG (видел уже не раз упоминалась). Вопросов куча как относительно софта так и относительно харда.
1) Пробовал ставить дрова через ndiswrapper. Не заработало. Хотя увидел чуть другой вариант. Попробую. Делал по этому ману. http://www.ubuntugeek.com/atheros-5007eg-with-madwifi-on-i386-platform.html
Вроде заработало. появились интерфейсы wifi0 (который как говорит iwconfig нифига не беспроводной) и ath0 (который беспроводной судя по всему). Работает ли вифи не могу проверить, ибо дома нет доступа ни до одной точки. Подскажите что-то дельное если знаете насчет правильности установки дров под это оборудоване.
2) Для внешней антены обычно делают пигтейл. Хотел поинтересоваться какой кабель лучше использовать для меньшего затухания (понимаю что на таких частотах надо применять волноводы, но вриант исключается ввиду их громоздкости). Если пигтейл короткий, то не так важно какой, главное гибкий коаксиал. Прав ли я?
3) Посоветуйте норм PCMCIA карту на чипе Prism в районе 50$.Решил серьйозно вардрайвингом занятся
4) Посоветуйте пожалуйста маленькую и компактную антену. А лучше две. Узконаправленую и с круговой диаграммой направлености. Насчет второго варианта я где-то находил четвертьволновую из конектора, но линк посеял :(
ЗЫ. Из никсов юзаю Debian 4.0. Есть некоторый опыт работы вниксах, это меня не пугает.
мне могут привезти любую usb wi-fi с этого сайта http://www.ciudadwireless.com/product_info.php?products_id=1929 кто, что посоветует и работает ли оно с кряками и BT3 ???
drive_pan
02.08.2008, 18:54
Посмотри на D-Link DWA-643 и Edimax EW-7318USG (имеет разъем для подключения внешней антенны - RSMA) !!! А вообще есть ответ на твой вопрос вот здесь:
https://forum.antichat.ru/showthread.php?t=57249
vetalxh оставил пост "Наборчик Вардрайвера" с ценами и фотками, он как раз юзает это всё с BackTrack 3 .
Думаю тебе это поможет ;) Удачи...
_SEREGA_
03.08.2008, 12:18
Добрый день.
Недавно с покупкой ноута начал изучать беспроводные сети. Ноут Asus X51-L. Карточка Atheros AR5007EG (видел уже не раз упоминалась). Вопросов куча как относительно софта так и относительно харда.
1) Пробовал ставить дрова через ndiswrapper. Не заработало. Хотя увидел чуть другой вариант. Попробую. Делал по этому ману. http://www.ubuntugeek.com/atheros-5007eg-with-madwifi-on-i386-platform.html
Вроде заработало. появились интерфейсы wifi0 (который как говорит iwconfig нифига не беспроводной) и ath0 (который беспроводной судя по всему). Работает ли вифи не могу проверить, ибо дома нет доступа ни до одной точки. Подскажите что-то дельное если знаете насчет правильности установки дров под это оборудоване.
2) Для внешней антены обычно делают пигтейл. Хотел поинтересоваться какой кабель лучше использовать для меньшего затухания (понимаю что на таких частотах надо применять волноводы, но вриант исключается ввиду их громоздкости). Если пигтейл короткий, то не так важно какой, главное гибкий коаксиал. Прав ли я?
3) Посоветуйте норм PCMCIA карту на чипе Prism в районе 50$.Решил серьйозно вардрайвингом занятся
4) Посоветуйте пожалуйста маленькую и компактную антену. А лучше две. Узконаправленую и с круговой диаграммой направлености. Насчет второго варианта я где-то находил четвертьволновую из конектора, но линк посеял :(
ЗЫ. Из никсов юзаю Debian 4.0. Есть некоторый опыт работы вниксах, это меня не пугает.
Ты знаешь что такой ndiswaper?
Это виндовские дрова под линукс. И эти е***ые дрова не будут мониторить беспроводные сетки!
Потомочту они виндовские,а значит дерьмовые!
зайди на сайт radioport.ru там продаются самые *****тые девайсы на prisme(самая дешовая ~ 800 р.)
и качай backtrack 3 final!!!
самая *****тая система! и з дровами гемора нет!!!
Спасибо хоть за такой ответ..... Хотя хотелось услышать ответы и на другие вопросы
Да я знаю что такое ndiswrapper (кстати оно такпишется). И предполагал что они не позволят вардрайвить. Но с ними даже интерфейс не подымался. Щас поставил madwifi-ng. Интерфейс есть, kismet даже настроил ввиду специки своей карты. Осталось только проверить нормально ли дрова работают (читай хотя бы находят АПы). Поблизости точек нету. Пойду к другу, у него в виндах я чет нащупывал.
За сайт спасибо, но он щас мертвый.
BT3 скачал уже довольно давно. Ставил. Карта не определяется, нет интерфейса. Потому какая разница какой дистр если на оба дрова нужны. Вот и юзаю дебиан ибо тут уже все навтроено у меня.
Если пигтейл короткий, то не так важно какой, главное гибкий коаксиал. Прав ли я?
Ну всетаки желательно 50 Омный, брать с большим сопротивлением я не советую.
Из железа, посмотри на e-bay "Wardriving kit" может что подберешь себе, а так вообще как уже сказано выше, radioport хороший магазин, там и диаграммы направленности есть для антенн.
Вроде заработало. появились интерфейсы wifi0 (который как говорит iwconfig нифига не беспроводной) и ath0 (который беспроводной судя по всему). Работает ли вифи не могу проверить, ибо дома нет доступа ни до одной точки. Подскажите что-то дельное если знаете насчет правильности установки дров под это оборудоване.
iwconfig пишет: wifi0 - no wireless extensions? Так?
Дело в том, что wifi0 - parent-интерфейс для ath0 или ath1. ath0, соответственно, виртуально создаваемый интерфейс (VAP, virtual access point). Попробуй команду
airmon-ng stop ath0 - интерфейс ath0 "исчезнет" (VAP destroyed), а затем
airmon-ng start wifi0 - интерфейс ath0 снова появится.
учти, что iwconfig позволяет играться мощностью передатчика карты -
iwconfig ath0 txpower 21 - где 21-мощность передатчика в дБм. Найди максимальное значение, может, поймаешь сетку :)
Попробуй запустить kismet через меню backtrack3 и выбрать в качестве интерфейса wifi0 или ath0 - при
запуске через терминал потребуется правка файла kismet.conf. На 99% - если работает кисмет, дрова стоят правильно
user_bad
04.08.2008, 13:06
Народ подскажите можно ли хандшейке полученные для впа дешифровать не словарем а подбором, и почему не получаются онные при атаке аиреплаем хотя у клиента появляются лосты
Спасибочки за помощь. Щас еще больше озадачу вас :)
Пошел к другу. Грузанул вначале винды чтоб точно нащупать где ловил сигнал АПешки. Нашел. Грузанулся в дебиан. Запустил кисмет и.... там было пусто. Запустил KWiFiManager. Он показал уровень сигнала с апешкой, диаграмму обмена данными, SSID. Странно почему кисмет не нашел АПешку. Я заметил что вначале KWiFiManager использовал интерфейс kis (которого до запуска KWiFiManager небыло). Хотя на следующий запуск уже был ath0.
Дрова ставил эти madwifi-ng-r3366+ar5007. В настройках сорсы выставил так, после чего кисмет норм запустился
source=madwifing_ag,wifi0,atheros
Вначале интерфейс ставил ath0, но при запуске говорилось что если это madwifi-ng то надо ставить wifi0, что я и сделал.
Кто делал подобное на похожем железе поделитесь как кисмет настраивали
а у меня заморочка с драйвером... у меня стоит ХР и есть мадвифи драйвер, но он под Линукс... как мне его поставить в ВТ3???
а у меня заморочка с драйвером... у меня стоит ХР и есть мадвифи драйвер, но он под Линукс... как мне его поставить в ВТ3???
Драйвер ставится просто
make
make install
возможно если нет симлинка /usr/src/linux на сорцы реального ядра тогда надо в make указать переменную KERNELPATH. Например я так делал
make KERNELPATH=/usr/src/linux-2.6.25
make install
потом попробуй загрузить модули
modprobe ath_pci
modprobe wlan_scan_sta
ifconfig
если появился интерфейс ath0 значит норм встали.
добавь модули в /etc/modules
http://www.ubuntugeek.com/atheros-5007eg-with-madwifi-on-i386-platform.html
Вотр оригинальная статья
Вообщето, насколько мне известно, в BT3 madwifi уже стоят.
возможно и стоят. но "искаропки" у меня ни карточку не находит, ни интерфейса.
да и не канает madwifi по ходу..... madwifi-ng надо по ходу
Хотел я BT3 на флешку записать и с нее загружаться
прогой FlashBoot_1.4.0.157_portable записал на флешку
В биосе поставил: грузится с флешки.
Но грузится с нее комп не захотел.
Как правильно сделать загрузочную флешку с BT3?
drive_pan
05.08.2008, 00:01
Хотел я BT3 на флешку записать и с нее загружаться
Скачай готовый образ для USB, закинь его на флэху и грузись...
Хотел я BT3 на флешку записать и с нее загружаться
прогой FlashBoot_1.4.0.157_portable записал на флешку
В биосе поставил: грузится с флешки.
Но грузится с нее комп не захотел.
Как правильно сделать загрузочную флешку с BT3?
Тут (http://www.xakep.ru/post/37738/default.asp) подробненько всё расписано + ссылки на необходимый софт... Будут вопросы - пиши в личку ;)
Тут несколько вариантов.
1) может ты все же правильно зажег флеш, а неправильно выставил загрузку с нее. У меня например есть несколько спорных опций (3-4) для загрузки с usb флеши (правильным кажись оказался usb-hdd)
2) возможно загрузчик не поставился в начальные секторы флеши. записать можно с помощью rawrite под окнами и dd под никсами.
XENON4IK
05.08.2008, 00:24
А проще всего посмотреть видео в видеоразделе и не парить себе мозг)
Спасибо! Записал через MySLAX Creator, все работает.
А есть ли где инструкция как поверх winXP SP2 поставит на винт BT3? и чтобы при запуске выбирал я что грузить?
Так, чтобы подробно было описано.
При загрузке BT3 вылезает меню - предпоследний пунк - грузиться в оперативку, а может кто объяснить про остальные пункты, которые можно выбрать??? Что они значат?
drive_pan
05.08.2008, 00:46
Fi-Zort ты бы для начала в гугле спросил !!! Этот вопрос уже 100 раз перетирали...
makar976
05.08.2008, 01:12
Спасибо! Записал через MySLAX Creator, все работает.
А есть ли где инструкция как поверх winXP SP2 поставит на винт BT3? и чтобы при запуске выбирал я что грузить?
Так, чтобы подробно было описано.
При загрузке BT3 вылезает меню - предпоследний пунк - грузиться в оперативку, а может кто объяснить про остальные пункты, которые можно выбрать??? Что они значат?
Я установил BT3beta и XP с помощью Acronis OS Selector (Acronis Disk Director Suite). Final не пробовал. Инструкция по установке двух систем идет с программой
makar976
05.08.2008, 01:13
1) Подскажите аналог программы CommViewforWiFi в BackTrack3. Чтоб при сканировании канала показывала IP адресса точек доступа и клиентов.
2) Как заставить точку доступа обмениваться пакетами имея карту на чипсете rt2571, а то у меня получается только собирать пакеты
makar976,
1) может Wireshark
2) Функция packet injection, для внедрения пакетов поможет aireplay, но я слышал, что часто бывают проблемы с карточками на данном чипсете
_SEREGA_
06.08.2008, 11:38
Как заставить точку доступа обмениваться пакетами имея карту на чипсете rt2571, а то у меня получается только собирать пакеты
ты имешь ввиду делать инъекцию?юзай aireplay-ng
покажет айпишники kismet! но их можно узнать токо в некриптованых сетях!
Подскажите способ как разговорить молчаливую АР в BT3 final c целью сбора пакетов и нахождения WEP-ключа
drive_pan
07.08.2008, 01:23
2Fi-Zort, Пакеты захватывай с помощью утилиты airodump-ng, а для увеличения трафика между клиентом и точкой (AP) используй утилиту airoplay-ng.
А что делать если на АР с WEP вообще никто не сидит, похоже что она в офисе есть, но пользуются локальной сетью. Другая сеть с WEP есть в соседнем доме, но она тоже совсем "моллчит"
есть у меня три адаптера
cardbus: Dlink dwl g680, чипсет атхерос
usb: planet WL-u365a, не знаю чипсет
PCI: Engenius Epi-3601s чипсет атхерос, 600мВт
Комп есть и ноут. Есть ли способ растормошить и найти WEP
А что делать если на АР с WEP вообще никто не сидит, похоже что она в офисе есть, но пользуются локальной сетью. Другая сеть с WEP есть в соседнем доме, но она тоже совсем "моллчит"
есть у меня три адаптера
cardbus: Dlink dwl g680, чипсет атхерос
usb: planet WL-u365a, не знаю чипсет
PCI: Engenius Epi-3601s чипсет атхерос, 600мВт
Комп есть и ноут. Есть ли способ растормошить и найти WEP
Вот то что тебе нужно: http://www.aircrack-ng.org/doku.php?id=aireplay-ng - вписывай команды и шевели точку... удачи ;)
А можно ли расшевелить при помощи проги AiroWizard?
http://www.aircrack-ng.org/doku.php?id=aireplay-ng - вписывай команды и шевели точку-
Спасибо, а можно поточнее? какие именно команды? Там их много.
А можно ли расшевелить при помощи проги AiroWizard?
Спасибо, а можно поточнее? какие именно команды? Там их много.
В AiroWizard просто нажимаешь на кнопки в меню Authentication and packet replay\injection предварительно конечно же включив Airodump-ng в предыдушем меню.
B BT3:
aireplay-ng -0 1 -a MAC AP -c MAC CL ath0
aireplay-ng -1 6000 -o 1 -q 10 -e teddy -a MAC AP -h MAC CL ath0
aireplay-ng -1 0 -a MAC AP - h MAC CL ath0
aireplay-ng -3 -b MAC AP -h MAC CL ath0
З.Ы. Всё тоже самое есть в ссылке приведённой выше...
4ikotillo
08.08.2008, 05:50
Недавно вышли новые программы для BT3 - spoonwep2 и spoonwpa. Для кряка wep и wpa шифрования без работы в командной строке, грубо говоря в автоматизированном режиме. Кто что думает?
Вот ссылки:
spoonwep2 - http://neovortex.kodings.googlepages.com/spoonwep2.lzm
описание - http://benjy-blog.blogspot.com/2008/07/spoonwep2-prsentation.html
spoonwpa - http://shamanvirtuel.googlepages.com/SWPA.lzm
описание - http://bricowifi.blogspot.com/2008/07/spoonwpa-tuto-download-aircrack-ng-gui.html
4ikotillo
08.08.2008, 05:59
А можно ли расшевелить при помощи проги AiroWizard?
Спасибо, а можно поточнее? какие именно команды? Там их много.
Можешь не парить себе мозг, если у тебя есть BackTrack3, то можешь воспользоваться замечательной прогой spoonwep, там думать особо не надо. Для начинающих самое то. Со всеми вопросами пиши в личку ;)
Katokamechi
08.08.2008, 13:00
Подскажите плиз по CommView for WiFi , вот насканил он точек, на 6 канале нашел 2 точки с WEP и еще точек 6 открытых и с WPA, я выбрал сбор пакетов на 6 канале, подождал примерно полчаса, у точке которые мне нужны (тоесть с WEP) было около 5-6 тысяч пакетов у каждого, но я вот непойму а как мне эти пакеты собрать в файл и как ключ получить, пробовал сохранить пакеты, но он сохраняет только 5 тысяч пакетов последние, тоесть как с открытых так и с закрытых точек.
Недавно вышли новые программы для BT3 - spoonwep2 и spoonwpa. Для кряка wep и wpa шифрования без работы в командной строке, грубо говоря в автоматизированном режиме. Кто что думает?
Вот ссылки:
spoonwep2 - http://neovortex.kodings.googlepages.com/spoonwep2.lzm
описание - http://benjy-blog.blogspot.com/2008/07/spoonwep2-prsentation.html
spoonwpa - http://shamanvirtuel.googlepages.com/SWPA.lzm
описание - http://bricowifi.blogspot.com/2008/07/spoonwpa-tuto-download-aircrack-ng-gui.html
Зачот. хочу от себя добавить небольшую инструкцию по установке в БТ3.
Сначала необходимо скачать файлы - по сцылкам, указанным
4ikotillo, повторю их здесь:
spoonwep2 - http://neovortex.kodings.googlepages.com/spoonwep2.lzm
spoonwpa - http://shamanvirtuel.googlepages.com/SWPA.lzm
далее - запустить БТ3 (если это еще не сделано).
После входа в систему - запустить терминал, набрать команды:
bt# /usr/bin/lzm2dir <полный путь к файлу>/spoonwep2.lzm /
и
bt# /usr/bin/lzm2dir <полный путь к файлу>/SWPA.lzm /
например, я скопировал файлы на флэшку, она у меня примонтирована как sda1. Соответственно, "мои команды"-
bt# /usr/bin/lzm2dir /mnt/sda1/spoonwep2.lzm /
и
bt# /usr/bin/lzm2dir /mnt/sda1/SWPA.lzm /
после чего можно залезать в меню K/backtrack/Radio Network Analysis/80211/All или K/backtrack/Radio Network Analysis/80211/Crack и запускать SpoonWEP2 или SpoonWPA - смотря что нужно. Для любителей - запуск из терминала:
bt# /usr/bin/spoonwep~
bt# /usr/bin/spoonwpa
А что делать если на АР с WEP вообще никто не сидит, похоже что она в офисе есть, но пользуются локальной сетью. Другая сеть с WEP есть в соседнем доме, но она тоже совсем "моллчит"
есть у меня три адаптера
cardbus: Dlink dwl g680, чипсет атхерос
usb: planet WL-u365a, не знаю чипсет
PCI: Engenius Epi-3601s чипсет атхерос, 600мВт
Комп есть и ноут. Есть ли способ растормошить и найти WEP
На irongeek.com я когда-то скачал видео. Это был PoC что можно организовать aireplay атаку даже если нет клиентов в беспроводной сети. АП обычно имеет и проводные интерфейсы для объединения проводной сети с беспроводной. Так вот там утверждают ребята достаточно чтоб был кто-то на проводном интерфейсе.
Хакер вначале запускает airodump и дампит канал на котором АП. Потом с помощью aireplay он делает фейковую аутентификацию. И вуаля появляется клиент в сети. Дальше стандартый реинжект пакетов, резкое увеличение ARP запросов и как результат увеличение IV-ов.
Файл называется Airplay replay attack - no wireless client required.zip
Katokamechi, Утилита IVStools из набора aircrack позволяет склеивать несколько отдельных файлов с пакетами...
4ikotillo
08.08.2008, 18:08
Зачот. хочу от себя добавить небольшую инструкцию по установке в БТ3.
Сначала необходимо скачать файлы - по сцылкам, указанным
4ikotillo, повторю их здесь:
spoonwep2 - http://neovortex.kodings.googlepages.com/spoonwep2.lzm
spoonwpa - http://shamanvirtuel.googlepages.com/SWPA.lzm
далее - запустить БТ3 (если это еще не сделано).
После входа в систему - запустить терминал, набрать команды:
bt# /usr/bin/lzm2dir <полный путь к файлу>/spoonwep2.lzm /
и
bt# /usr/bin/lzm2dir <полный путь к файлу>/SWPA.lzm /
например, я скопировал файлы на флэшку, она у меня примонтирована как sda1. Соответственно, "мои команды"-
bt# /usr/bin/lzm2dir /mnt/sda1/spoonwep2.lzm /
и
bt# /usr/bin/lzm2dir /mnt/sda1/SWPA.lzm /
после чего можно залезать в меню K/backtrack/Radio Network Analysis/80211/All или K/backtrack/Radio Network Analysis/80211/Crack и запускать SpoonWEP2 или SpoonWPA - смотря что нужно. Для любителей - запуск из терминала:
bt# /usr/bin/spoonwep~
bt# /usr/bin/spoonwpa
Я делал немного проще, у меня BT3 на USB, я скопировал файлы SWPA.lzm, spoonwep2.lzm по пути - Ваш диск:\BT3\modules. А чтобы небыло конфликтов со страым spoonwep, загрузился в BT3 и удалил папку /usr/local/bin/wifispoonfeeder/spoonwep/
после следующей перезагрузки появился и spoonwep2, кто-то может сказать, что у меня руки не оттуда растут, но мне было так удобнее.
Я делал немного проще, у меня BT3 на USB, я скопировал файлы SWPA.lzm, spoonwep2.lzm по пути - Ваш диск:\BT3\modules. А чтобы небыло конфликтов со страым spoonwep, загрузился в BT3 и удалил папку /usr/local/bin/wifispoonfeeder/spoonwep/
после следующей перезагрузки появился и spoonwep2, кто-то может сказать, что у меня руки не оттуда растут, но мне было так удобнее.
Имеет право на жизнь :) . Кстати, конфликта, вроде быть не должно - одна прога spoonwep, другая - spoonwep2.
подскажите, пожалуйста. есть сеть, windows'кий менеджер беспроводных сетей кажет что оно запоролено по WPA. однако, если просто ввести любой пасс наугад, он якобы соединяет но не может получить IP. все нормально так и должно быть? просто в моем видении должна появляться инфа о неверном пассе.
XENON4IK
09.08.2008, 14:25
Так и должно быть) при верном пассе он выдаст тебе Ipшник))
так же есть другая сеть, где менеджер винды пишет "Безопасная беспроводная сеть" без (WPA). я так понимаю на ней стоит WEP (CommViewWiFi тоже так считает)). но куда вводить пароль то? если я жму подключиться, то пишет типа "невозможно подкючиться, возможно не в радиусе действия".
CommViewWiFi находит еще одну сеть, правда сигнал очень слабый 5% только. пишет что на ней шифрования нет, и не показывает ssid сразу, но после ловли пакетов все-таки показывает ssid. так вот винда эту сеть вообще не находит, как к ней подключиться?
и еще как узнать, что на точке стоит фильтрация по MAC.
буду благодарен за ответы.
drive_pan
09.08.2008, 18:10
если я жму подключиться, то пишет типа "невозможно подкючиться, возможно не в радиусе действия".
CommViewWiFi находит еще одну сеть, правда сигнал очень слабый 5%
Это всё из-за слабого сигнала, если примерно знаеш где находится точка, то попробуй подойти поближе, а если не в курсе то только использовать антенну для улучшения сигнала !!!
и еще как узнать, что на точке стоит фильтрация по MAC.
Узнать точно сможеш только если у тебя есть пароль для доступа в сеть и с этим паролем тебя не пускает в сеть, тогда прийдётся юзать софт для смены MAC адреса, но для этого тебе прийдётся узнать мак адреса карточек клиентов этой сети...
Это всё из-за слабого сигнала, если примерно знаеш где находится точка, то попробуй подойти поближе, а если не в курсе то только использовать антенну для улучшения сигнала !!!
нет, ты не понял. два абзаца моего поста о двух разных сетях.
у первой сигнал нормальненький 15% в CommView. и ее видно в сетях у винды. она под WEP похоже.
у второй сигнал 5, бывает больше, она без шифрования, но похоже со скрытым ssid, CommView ssid показал, но винда сети не видит и я не знаю как к ней подключиться.
если сеть под WEP то при подключении должен проситься пароль или его нужно где-то в другом месте писать?
drive_pan
09.08.2008, 18:48
если сеть под WEP то при подключении должен проситься пароль или его нужно где-то в другом месте писать?
Вообще-то сеть должна спросить пароль, но можно все настройки вбить в менеджер подключений.
а есть программа где можно создать подключение с заданными настройками и независимо от того видит ли она сеть пытаться подключиться к ней?
и как подключаться к сетям со скрытым ssid, если я его уже знаю?
а есть программа где можно создать подключение с заданными настройками
Boingo вроде это умеет, и у многих адаптеров есть свои фирменные утилиты.
и как подключаться к сетям со скрытым ssid, если я его уже знаю?
Следовательно, ввести этот ssid, если ты его знаешь...
а можно ссылку на этот boingo, я уже про него читал, но нашел только какую-то прогу для подключения к сетям прова goboingo, надо полагать это не то.
может выложите его куда?
А что делать если на АР с WEP вообще никто не сидит, похоже что она в офисе есть, но пользуются локальной сетью. Другая сеть с WEP есть в соседнем доме, но она тоже совсем "моллчит"
есть у меня три адаптера
cardbus: Dlink dwl g680, чипсет атхерос
usb: planet WL-u365a, не знаю чипсет
PCI: Engenius Epi-3601s чипсет атхерос, 600мВт
Комп есть и ноут. Есть ли способ растормошить и найти WEP
На irongeek.com я когда-то скачал видео. Это был PoC что можно организовать aireplay атаку даже если нет клиентов в беспроводной сети. АП обычно имеет и проводные интерфейсы для объединения проводной сети с беспроводной. Так вот там утверждают ребята достаточно чтоб был кто-то на проводном интерфейсе.
Хакер вначале запускает airodump и дампит канал на котором АП. Потом с помощью aireplay он делает фейковую аутентификацию. И вуаля появляется клиент в сети. Дальше стандартый реинжект пакетов, резкое увеличение ARP запросов и как результат увеличение IV-ов.
Файл называется Airplay replay attack - no wireless client required.zip
Спасибо.
Нет уверенности что и в локальной сети с точкой работают.
Так что надо как-то иначе АР расшевелить. есть идеи?
zhiga, http://www.boingo.com/download-boingo.php
OMG!!, я эту штучку уже устанавливал, не нашел в ней что-то создание соединений, я так понял что она сделана для подключения к сетям провайдера boingo
4ikotillo
10.08.2008, 12:54
А что делать если на АР с WEP вообще никто не сидит, похоже что она в офисе есть, но пользуются локальной сетью. Другая сеть с WEP есть в соседнем доме, но она тоже совсем "моллчит"
есть у меня три адаптера
cardbus: Dlink dwl g680, чипсет атхерос
usb: planet WL-u365a, не знаю чипсет
PCI: Engenius Epi-3601s чипсет атхерос, 600мВт
Комп есть и ноут. Есть ли способ растормошить и найти WEP
Спасибо.
Нет уверенности что и в локальной сети с точкой работают.
Так что надо как-то иначе АР расшевелить. есть идеи?
На какой ОС работаешь?
4ikotillo
10.08.2008, 13:05
OMG!!, я эту штучку уже устанавливал, не нашел в ней что-то создание соединений, я так понял что она сделана для подключения к сетям провайдера boingo
К сетям, которые в инвизибле ты, с омощью неё не подклюишься, я ей пользовался. но потом снва вернулся к стандартному менеджеру подключений. Хоть boingo быстрее соединяется с AP. У них в России контракт с GoldenTelecom, по-этому все AP GoldnWiFi распознаются как Boingo Wireless.
На какой ОС работаешь?
пробывал на винде ХР в проге AiroWizard
и еще осваиваю BT3
был бы признателен за наглядные видео, помимо тех, которые представлены в видеоразделе нашего славного форума.
GanWorld
10.08.2008, 20:28
А кроме aircrack ничего нет для взлома Wi-Fi сейтей?
Аналог какойнить
А кроме aircrack ничего нет для взлома Wi-Fi сейтей?
Аналог какойнить
Читаем внимательнее: http://forum.antichat.ru/thread48849.html ;)
4ikotillo
12.08.2008, 08:08
пробывал на винде ХР в проге AiroWizard
и еще осваиваю BT3
был бы признателен за наглядные видео, помимо тех, которые представлены в видеоразделе нашего славного форума.
А кроме aircrack ничего нет для взлома Wi-Fi сейтей?
Аналог какойнить
Советую тебе работать на BT3. По личному опыту знаю - у меня карта на чипсете Atheros и в Windows с AiroWizard у меня получалось только собирать пакеты, ни одна атака не производилась(конфликт с железом). Попробовал с помощью BT3, никаких драйверов не устанавливал, все работало безупречно. Если не хочешь работать с командной строкой используй spoonwep. Расписываю:
Для начала переводим свою карту в monitor mode
1. В командной строке вводим команду airmon-ng stop ath0 (при вводе можешь ввести только airm и нажать Tab) жмем Enter. (простите за товталогию =)
~ждем~
2. Вводим airmon-ng start wifi0 . Жмем Enter.
~ждем~
Теперь наша карта в monitor mode =)
Надо просканировать сети и выбрать нужную.
3. В командной строке пишем airodump-ng ath0 . Жмем Enter. Видим доступные сети, а ниже клиентов подключенных к этим сетям или не подключенных.
4. Выбираем сеть и нажимаем Ctrl+C, это остановит сканирование, далее копируем BSSiD (MAC адрес) точки доступа(выделяем и правой кнопкой мыши - copy). Запоминаем значение CH - это канал точки доступа. Подробнее о всех параметрах можно посмотреть здесь - http://forum.antichat.ru/thread50472.html
Отлично, выбрали!
Сбор пакетов
5. Запускаем spoonwep, думаю найдете в меню ;) в верхнюю строчку вставляете скопированный BSSID, чуть ниже выбираем в выпадающем меню Net Card - ath0, ставим галку у значения ath. Выставляем ползунок Channeel на значение, которое у вас было в CH при сканировании. Ползунок Inj rate перетаскиваем на 1000. Выбираем P0841 Reply attak. После, ниже, выбираем 64 bits key lenght ( cracking at 5000 ivs). После чего жмем Launch!
Всплывет новое окно, появляется точка доступа. Если в значении Data активно поплыли пакеты,(параметр #/S, он должен быть больше 100) то вы все сделали правильно и можете откинутся на спинку кресла или чего либо, на ближайшее, минимум минуты 2.
Когда ключ будет подобран, окно с точкой доступа закроется и вы увидете внизу окна программы красную надпись WEP Key : [--:-:-:-:-]. Вводить его надо будет без двоеточий и квадратных скобок!!!
Если не получилось - проверьте свои руки на придмет кривизны и почитайте форум ;)
Если у вас не работает команда airodump-ng, значит вы не перевели свою карту в monitor mode.
Если не находит ни одной сети - ищите.
Если в airodump-ng сеть находилась, а в spoonwep не находится - значит вы перешли из зоны действия сигнала точки доступа - походите, поищите =)
Если Data пакеты не накапливаются, значит надо попробовать другой метод атаки - нажмите кнопку ABORT в spoonwep и поменяйте значение p0841 Reply attack на другое. Пробуйте, методом проб и ошибок и вы все поймете.
Если вы уже попробовали все методы атак, а Data паеты не плывут, зачит одно из двух - эта точка доступа принимает только "своих" клентов, вам надо отрезать клиента, если он есть. Как это делать? Очень просто - в airodump-ng смотрите какие клиенты подключены к точке доступа с BSSID с вашей точкой дотупа, копируете его MAC(!!! НЕ BSSID точки доступа!!!) и вставлете в spoonwep во вторую строчку сверху - ClientLess Attack, нажав сначала на галку справа Client. И заново запускаете.
Вторая причина - слабый сигнал менее 17%.
Если все вышеперечисленное не дает нужного результата - значит точка доступа очень хорошо настроена, ищите другую. ;)
Вот видео по применетию spoonwep - http://blip.tv/file/1125918/
P.S. Значение ath0 подходит только для карт Atheros, если у вас другая карта - спрашивайте здесь же на форуме, какая у вас команда. Или ищите здесь - http://forum.antichat.ru/threadnav48818-101-10.html
Дабы еще облегчить себе жизнь можно установить себе spoowep2, тогда пункты 3 и 4 отпадут =) Как это сделать? Смотри здесь - http://forum.antichat.ru/showthread.php?p=806547-spoonwpa#post806547
Все это необходимо для людей которые не разбираются или хотят облегчить себе жизнь, для тех же кто стремится к большему, описания атак ручками вы найдете на форуме. Для начала можете прочесть эти сообщения - http://forum.antichat.ru/threadnav48818-101-10.html
Напоминаю - автор поста не несет никакой ответствености за ваши действия - все, вышенаписанное приведено в ознакомительных целях.
Всем спасибо - все свободны ;)
у меня кара на чипсете Atheros и в Windows с AiroWizard у меня получалось только собирать пакеты, ни одна атакак не производилась(конфликт с железом) - и у меня под виндой такая же проблема с Atheros
В BT3 проблема. Программа sponnwep2 за 4,5 часа только лишь набрала 5400 IV (APR replay attack)
Потом клиент перестал слать пакеты или комп зависать начал.
power где-то 20. Може поэтому так медленно?
Куда прога sponnwep2 записывает собранные пакетики?
И сколько всеже надо IV для нахождения ключа в 64 и 128?
user_bad
14.08.2008, 14:14
подскажите где взять wifizoo 1.4
4ikotillo
14.08.2008, 20:42
подскажите где взять wifizoo 1.4
Попробуй разобраться, здесь вроде расписанно как http://forum.backtrack-fr.net/viewtopic.php?id=1202
4ikotillo
14.08.2008, 21:05
- и у меня под виндой такая же проблема с Atheros
В BT3 проблема. Программа sponnwep2 за 4,5 часа только лишь набрала 5400 IV (APR replay attack)
Потом клиент перестал слать пакеты или комп зависать начал.
power где-то 20. Може поэтому так медленно?
Куда прога sponnwep2 записывает собранные пакетики?
И сколько всеже надо IV для нахождения ключа в 64 и 128?
Пользуйся не APR replay attack, а P0841 replay attack - она себя хорошо зарекомендовала. 2 эти атаки расчитаны на сеть без клиентов. ChopChop и Fragmentation attack расчитаны на отрезание клиента(поправьте меня, если я не прав), так что пробуй.
У меня с power 20% знакение #/S(количество пакетов в секунду) примерно 200, я обычно пользуюсь P0841 replay attack, приэтом отрезая клиента. Какой у тебя был RXQ?
Я бы тоже хотел узнать куда spoonwep2 записывает data пакеты.
А сколько надо, это ты можешь посмотреть под выбором атаки в spoonwep2. 64-bit ключ 10 000 пакетов, 128-bit 20 000 пакетов, но это зависит от сложности ключа, у меня, например обычно ломает при 50 000 пакетов.
Кстати, заметил 2 минуса в spoonwep2 по сравнению с первой версией:
1.Невозможно вставить MAC адреса.
2.Невозможно скопировать WEP key.
До второй версии как то руки еще не дошли, времени нету(
И что, во второй версии все пакеты, ключ и данные не сохраняются в /lastattack?
drive_pan
14.08.2008, 22:04
']До второй версии как то руки еще не дошли, времени нету(
И что, во второй версии все пакеты, ключ и данные не сохраняются в /lastattack?
Ксати тоже интересно...
XENON4IK
15.08.2008, 00:55
- и у меня под виндой такая же проблема с Atheros
В BT3 проблема. Программа sponnwep2 за 4,5 часа только лишь набрала 5400 IV (APR replay attack)
Потом клиент перестал слать пакеты или комп зависать начал.
power где-то 20. Може поэтому так медленно?
Куда прога sponnwep2 записывает собранные пакетики?
И сколько всеже надо IV для нахождения ключа в 64 и 128?
В последний раз мне удалось получить ключ wep64 с 10к пакетов. 128 битный гдето с 40-60к пакетов... бывают сети настроены так что не получится внедрить трафик, ибо аутентификация не открытая... тоесть нельзя аутентифицироваться в сети чтобы слать ARP запросы для нагона траффа... в таком случае трафф можно нагнать только в том случае когда на точке висит клиент и ты от его имени шлёшь ARP. И вообще проги типа spoonwep и тому подобных крайний случай для взлома... всегда лучше самому всё делать.. это не так уж и сложно... лично я для взлома wep использую 4 консоли... 1) airodump-ng 2)aireplay-ng for fakeauth 3)aireplay-ng ARP atack 4)aircrack-ng
через 10 минут при power 4-6 у меня есть ключик)
4ikotillo
15.08.2008, 03:22
В последний раз мне удалось получить ключ wep64 с 10к пакетов. 128 битный гдето с 40-60к пакетов... бывают сети настроены так что не получится внедрить трафик, ибо аутентификация не открытая... тоесть нельзя аутентифицироваться в сети чтобы слать ARP запросы для нагона траффа... в таком случае трафф можно нагнать только в том случае когда на точке висит клиент и ты от его имени шлёшь ARP. И вообще проги типа spoonwep и тому подобных крайний случай для взлома... всегда лучше самому всё делать.. это не так уж и сложно... лично я для взлома wep использую 4 консоли... 1) airodump-ng 2)aireplay-ng for fakeauth 3)aireplay-ng ARP atack 4)aircrack-ng
через 10 минут при power 4-6 у меня есть ключик)
Можешь кинуть ссылку где подробно расписывается как все делать ручками через консоль?
4ikotillo
15.08.2008, 03:28
Может быть кто знает - встречаю такие AP, набираю примерно 300 000 пакетов, ключ не находит, процес слетает. Куда обычно spoonwep сохраняет пакеты? У меня live usb BT3, флешка 4 gb, места хватает.
4ikotillo
15.08.2008, 03:39
Еще 2 вопроса:
Не могу понять как использовать wifizoo? надо подключаться к AP? переводить карточку в monitore mode?
Где можно посмотреть информацию по fake AP?
4ikotillo, может моя статья поможет: http://forum.antichat.ru/showthread.php?t=63594
Где можно посмотреть информацию по fake AP?
Информацию по проге Fake AP http://www.blackalchemy.to/project/fakeap/
Куда обычно spoonwep сохраняет пакеты?
Обычно сохраняет в директорию /lastattack это для первой spoonwep
Еще 2 вопроса:
Не могу понять как использовать wifizoo? надо подключаться к AP? переводить карточку в monitore mode?
Где можно посмотреть информацию по fake AP?
http://forums.remote-exploit.org/showthread.php?t=15205
user_bad
15.08.2008, 13:08
прошу прощения но не уловил где ж он есть этот мега пак
XENON4IK
15.08.2008, 19:41
Можешь кинуть ссылку где подробно расписывается как все делать ручками через консоль?
Смотри сюда (http://forum.antichat.ru/thread81024.html)
GanWorld
16.08.2008, 09:29
Здравствуйте.
У меня в ноутбуке встроенная Wi-Fi карта intel(R) PRO/Wireless 3945ABG Network Connection. Можно ли с этой карто использовать aircrack и airodump ну или другие программы для взлома Wi-Fi(WPA).
И если нельзя, то какую купить карточку Wi-Fi(USB или PCMI), где бы можно было подключить внешнюю антену и был хорошыой приём слабых сигналов. Ну и соответственно чтобы не конфликтовали aircrack и airodump
GanWorld, учитесь пользоваться форумом, а конкретно поиском на нем, вот смотри:
http://forum.antichat.ru/showthread.php?t=33882 3-ий пост
И вот еще тема:
https://forum.antichat.ru/thread57249.html
GanWorld
16.08.2008, 10:57
m0le[x], спасибо, но всё это я уже находил.
Посчитал что информация там старая, 2006 года, думал мож уже чтонить для моей карточки придумали.
А насчёт ссылки на карточки, тоже смотрел, но там нет так такой информации насчёт "посоветуйте ... можно было подключить внешнюю антену и был хороший приём слабых сигналов", там просто список. Причём практически все карты старые и сейчас не продаются.
GanWorld, Ну вот напрмер: http://www.radioport.ru/index.cgi/shop?tree=4&tree=10&&dir=10&id=57
А вообще попробуй поэксперементировать с драйверами, может удасться заставить нормально работать твой встроенный адаптер.
Драйвера тут:
http://downloadcenter.intel.com/Filter_Results.aspx?strTypes=all&ProductID=2259&OSFullName=All+Operating+Systems&lang=eng&strOSs=All&submit=Go%21
GanWorld
16.08.2008, 14:26
m0le[x], Спасибо. Но 2т. мне отдавать не хочется на это...
Вот эт присмотрел http://radioport.ru/index.cgi/shop?tree=4&tree=10&&dir=10&id=62 в каком то посте, я видел, ты её рекомендовал. А сейчас чёнить плохое скажешь про неё(ну кроме что она Только 802.11b)?
GanWorld, ну по характеристикам все отлично, чипсет Атерос, разъем MMCX под внешнюю антенну, но вот 802.11b сразу останавливает, я бы посоветовал брать эту карточку, только когда уже совсем крайняк и с деньгами и с возможностью купить что то другое...
GanWorld
16.08.2008, 16:41
m0le[x], а чтонибудь среднее между Pheenet 802.11b WL-0011M и Pigtale Senao NL-2054g?
И если у неё 802.11b то с точек доступа 802.11g она не будет принимать? Или будет, но только 11мбит?
drive_pan
16.08.2008, 16:47
И если у неё 802.11b то с точек доступа 802.11g она не будет принимать? Или будет, но только 11мбит?
Будет, но только на 11Мбит/с ! Лучше, как говорит тебе m0le[x], посмотри что-то другое, а то 802.11b реально мало.
GanWorld
16.08.2008, 17:00
drive_pan, ну а что другое то посмотреть?
Там либо 800р либо 2500р
А ещё хотел узнать - роутер(точка доступа) Asus 500g Premium может служить как приёмник?
Драсте, есть пару вопросов по БТ3...
1) собрал огромную кучу пакетов(800 000 IVs), но кряк не может получить пароль...
???
P.S. особо интересуещимся скину кап-файл... :)
2) если в столбце data стоит "0" и он не движется, значит нефиг трогать эту сеть, с нее ниче не выкачать, по крайней мере ДАМП не работает... как воевать с ней дальше, ждать пока кто-то начнет там работать???
GanWorld
17.08.2008, 09:14
а то 802.11b реально мало.
Ну смотря до чего мало. Если локалка - да. А если интернет, то если слабый тариф, например у меня - 320 Кбайт/с то вроде норм? Ну т.к. 11 Мбит - 1.375 Мбайт.
Или я тут что то ещё не учёл во внимание?
http://slivon5.narod.ru/snapshot2.png
Драсте, вот такая вещь, есть сеть и собрал я огромную кучу пакетов, но пароль arckrack получить не модет... :( кто что посоветует...
Заранее благодарен...
(в следующем сообщении я выложу кап-файл, если не трудно попробуйте с него витащить ети заветные цифры... :) )
user_bad
18.08.2008, 12:59
да реально такое бывает я в результате собирал собирал и по 200000 и по 300000 а потом случайно на 50000 ключ выскочил
собрал пол миллиона IVs, но выложить не получается, тянет много...
кто-нибудь может посоветовать хорошую прогу для взлома WEP, поскольку ссылки на сайте(где рекомендуют проги) не работают...
спасибо...
собрал пол миллиона IVs, но выложить не получается, тянет много...
кто-нибудь может посоветовать хорошую прогу для взлома WEP, поскольку ссылки на сайте(где рекомендуют проги) не работают...
спасибо...
http://www.aircrack-ng.org/doku.php#download - классика
http://www.oxid.it/cain.html - Cain & Abel
http://ifolder.ru/7607147 - Airowizard rev.250
P.S. http://forum.antichat.ru/thread48849.html - страничка с софтом у нас
Значение power PWR airowizard (в винде ХР) показывает 30-50, а в BT3 не более 30. В чем дело? В драйверах?
Пробвал собирать пакеты по статье:ARP no client attack или взламываем WEP ручками.
Похоже нельзя аутентифицироваться в сети – не нагнать пакетики.
Уважаемый XENON4IK писал:
бывают сети настроены так что не получится внедрить трафик, ибо аутентификация не открытая... тоесть нельзя аутентифицироваться в сети чтобы слать ARP запросы для нагона траффа... в таком случае трафф можно нагнать только в том случае когда на точке висит клиент и ты от его имени шлёшь ARP
Подскажите пожалуйста как это делать?
drive_pan
19.08.2008, 14:44
Или я тут что то ещё не учёл во внимание?
То, что такая скорость, пусть даже 11Мбит/сек. - это всего лиш теоретически, в реале даже и этого не выжмеш из 802.11b....
_SEREGA_
19.08.2008, 20:00
собрал пол миллиона IVs, но выложить не получается, тянет много...
кто-нибудь может посоветовать хорошую прогу для взлома WEP, поскольку ссылки на сайте(где рекомендуют проги) не работают...
спасибо...
всё самое сложное зделал и крэкнуть не может!
aircrack-ng -a 1 имя_файла.ivs
Привет коллеги! Скажите кто нить юзал в РЕАЛЬНОМ вардрайве карточку D-Link DWA-643 на ExpressCard. Я где-то даже нагуглил как к ней пигтейл приделать для внешней антенны. Подскажите, плз. Не хочу $80 выбрасывать.
_SEREGA_
20.08.2008, 18:31
разбери и припаяй пигтейл.
Здравствуйте уважаемые форумчане.
Пишу первое сообщение на этом форуме...
У меня такой вопрос, присмотрел две антенны:
одна D-LINK DWA-140 (http://www.dlink.ru/products/prodview.php?type=17&id=756)
другая Linlsys WUSB300N (http://www-ru.linksys.com/servlet/Satellite?c=L_Product_C2&childpagename=RU%2FLayout&cid=1175238939478&pagename=Linksys%2FCommon%2FVisitorWrapper&lid=3947824818B01)
так вот немогу ни где найти информацию, какой у них чипсет.
Могу-ли я их использовать для вардрайва и какой из них вы дали бы предпочтение.
Заранее благодарю за консультацию.
ramtor, Добро пожаловать на форум!
D-LINK DWA-140 - чипсет Ralink RT2870
Linlsys WUSB300N - чипсет тоже Ralink, но какой сказать не могу...
В принципе с Linux софтом должны дружить Ралинковские чипы, покрайней мере до 2570 все нормально было, насчет винды не уверен.
Приветствую всех форумчан! )
Требуется собрать суповой набор для вардрайвинга.
Что есть:
1. ноутбук со слотом ExpressCard
Планирую прикупить:
1. адаптер D-Link DWA-643
http://www.dlink.com/products/?pid=550
2. пигтейл для припайки.
Вопросы следующие:
1. правильный ли выбор с адаптером?
2. какой пигтейл покупать? Я так понимаю разъемов великое множество, какой выбрать? Можете посоветовать что-то конкретное?
3. на схеме распайки, найденной на этом форуме, видны следующие штуковины, обведенные на рисунке. Это что? Может к ним можно прикрутить пигтейл?
http://img364.imageshack.us/img364/5652/dlinkdwa643modcc5.th.jpg (http://img364.imageshack.us/my.php?image=dlinkdwa643modcc5.jpg)
4. На ноуте стоит vista. Есть ли софт под висту? Или работать через виртуалку придется?
Tr1gger, И тебе привет!
1) Да, данный адаптер поддерживается софтом для вардрайвинга, и работает с популярными драйверами типа madwifi.
2) На одном конце пигтейла пусть болтается разъем N-Type, другой конец, ты будешь непосредственно припаивать к адаптеру.
3) Да, это разъемы для пигтейла, скорей всего это U.FL, так что можно и ничего не припаивать, а просто подключить туда пигтейл, но сколько я не искал, так и не нашел нигде таких разъемов, ну может тебе больше повезет.
4) С Вистой будут большие проблемы, советую пользоваться BT3.
Vsem privet
на сегодняшний день какой самый серьезный adapter?(для wardriving)
Спасибо,
']2) На одном конце пигтейла пусть болтается разъем N-Type, другой конец, ты будешь непосредственно припаивать к адаптеру.
А где такой пигтейл можно купить?
Вот такой подойдет?
http://www.radioport.ru/index.cgi/shop?tree=4&tree=13&tree=75&&dir=75&id=239
Но этот, я так понимаю, придется кастрировать с одной стороны. А есть ли в продаже пигтейлы N-Type с зачищенной одной из сторон?
']4) С Вистой будут большие проблемы, советую пользоваться BT3.
Я так понимаю, речь идет о LiveCD - BackTrack 3. В данном случае проблем с дровами не возникнет?
Нашел вот такое чудо:
http://www.mikc.ru/product.php?id_catalog=10&id_position=33
Это похоже тот самый U.fl
Привецтвую всех, хотел бы спросить пригоден ли адаптер ASUS WL - 160W Для вардрайвинга ? http://ru.asus.com/products.aspx?l1=12&l2=42&l3=136&l4=0&model=1483&modelmenu=2
Если да, то где отыскать спец драйвера ?
XENON4IK
23.08.2008, 01:37
Спасибо,
А где такой пигтейл можно купить?
Вот такой подойдет?
http://www.radioport.ru/index.cgi/shop?tree=4&tree=13&tree=75&&dir=75&id=239
Но этот, я так понимаю, придется кастрировать с одной стороны. А есть ли в продаже пигтейлы N-Type с зачищенной одной из сторон?
Я так понимаю, речь идет о LiveCD - BackTrack 3. В данном случае проблем с дровами не возникнет?
Нашел вот такое чудо:
http://www.mikc.ru/product.php?id_catalog=10&id_position=33
Это похоже тот самый U.fl
С этой карточкой под BT3 всё будет норм) дрова сами поднимутся) и всё будет работать) а вот под вистой не уверен))
_SEREGA_
23.08.2008, 23:20
Советую Мелкософтским говном не пользоватся, а качать backtrack 3 final!
4ikotillo
25.08.2008, 19:51
Аналогичный вопрос - купил себе TrendNet TEW-445UB. USB с внешней антеной. Он, насколько я понял на чипсете Atheros AR5005g. На сайте www.aircrack-ng.org ничего по этому вопросу не нашел. Он подходит для вардрайвинга? Как его установить в BT3, если уже есть встроенный Atheros?
m0le[x], спасибо за ответ, решился купить D-LINK DWA-140, проверил на BT3 вроде бы работает, но такое ощущение, что не поддерживает инжекцию.
Наконец-то прочел всю ветку 116 страниц и много нашел ответов на свои вопросы, где то видел, что у когото есть такае же антенна D-LINK DWA-140, так вот просьба отпишитесь как она работает...
Нород есть такой wep ключ:
92:65:71:67:00 (В ASCII вроде .eqg.)
Вот этот ключ надо перевести в шестнадцатиричную строку (длиной 26 символов)
И рассказать как это сделать.С меня +
Karapuziko
27.08.2008, 12:49
Народ такой вопрос, купил Wi-Fi адаптер, хочу из компа сделать точку доступа, как мне это сделать, помогите...
(пока уж не стал создавать отдельной темы)
drive_pan
27.08.2008, 14:34
Народ такой вопрос, купил Wi-Fi адаптер, хочу из компа сделать точку доступа, как мне это сделать, помогите...
(пока уж не стал создавать отдельной темы)
А смысл из АДАПТЕРА делать точку доступа ? И каккой адаптер ты взял ? И не проще ли было купить точку доступа и не парить себе мозг, всё равно из адаптера ничего путёвого не выйдет...
4ikotillo
27.08.2008, 22:08
купил себе TrendNet TEW-445UB. USB с внешней антеной. как заставить его работать в BT3?
drive_pan
27.08.2008, 23:34
купил себе TrendNet TEW-445UB. USB с внешней антеной. как заставить его работать в BT3?
Ищи дрова под Linux для Atheros AR5005UG (AR5523)
Karapuziko
27.08.2008, 23:38
чем точка доступа лучше адаптера? дальностью?
_SEREGA_
28.08.2008, 02:11
ну да! точка мощнее!
_SEREGA_
28.08.2008, 02:16
Нород есть такой wep ключ:
92:65:71:67:00 (В ASCII вроде .eqg.)
Вот этот ключ надо перевести в шестнадцатиричную строку (длиной 26 символов)
И рассказать как это сделать.С меня +
это не возможно! и не нужно!
ты можешь поключится этим 16 -им 92:65:71:67:00
или набири проще .eqg. в поле ввода ключа!
у тебя 40 битный ключ нормальный ключ(8байт*5символов) всё OK
XENON4IK
28.08.2008, 04:51
это не возможно! и не нужно!
ты можешь поключится этим 16 -им 92:65:71:67:00
или набири проще .eqg. в поле ввода ключа!
у тебя 40 битный ключ нормальный ключ(8байт*5символов) всё OK
.eqg. не стоит вводить ибо 92 не равно 00... надо вводить просто 9265716700 без ":", а в 128 битный ключик и вправду никак не преобразуешь)
_SEREGA_
28.08.2008, 12:26
.eqg. не стоит вводить ибо 92 не равно 00... надо вводить просто 9265716700 без ":", а в 128 битный ключик и вправду никак не преобразуешь)
интерсно! aircrack не должен вообще паказывать ascii код
если в 16-ом есть байт 00.
_SEREGA_ мне нужно перевести ключ 92:65:71:67:00 в HEX для расшифровки дампа.Все утилы которые я знаю (CommView for WiFi , Airdecap ) требуют в вода wep ключа в HEX.Насчет 128 бит сори ошибся.Но в HEX нужно.
4ikotillo
28.08.2008, 14:59
Не могу получить конкретных ответов на свои вопрос. Вы уж извините, но вопрос встал уже давно. EEE PC 701 - Все отлично, встроенный wifi адаптер на чипсете Atheros радует, поддерживает работу в BT3, инъекции. Но как всегда есть но! Нехватает мощности сигнала, нашел схему вывода для внешний антенны, но сам не берусь лезть в ноут с паяльником, опыта нет. Да и добровольцев, кто по схемам может сделать в Москве и Питере я не нашел. На форумах по этому вопросу глухо.
Долго и упорно искал USB wifi адаптер, поскольку слота PCMCI у меня на ноуте нет. С адаптерами как в Питере так и в Москве беда! На савеловском нашел TrendNet TEW-445UB подключаемый через провод mini USB, в winows работает нормально, но с airodump и aircrack дружить не хочет.
Теперь собственно вопросы, которые я повторяю:
1. Есть ли дравера для моего адаптера под Windows? чипсет Atheros AR5005g(AR5523)
Ничего не нагуглил.
2.Есть ли дравера для моего адаптера под BT3? чипсет Atheros AR5005g(AR5523)
Нагуглил что-то связанное с ndiswrapper, не знаю что это(http://linuxforum.ru/index.php?showtopic=47915)
3.Будит ли работать USB wifi адаптер Edimax EW-7318USg в BT3? Я слышал что там проблемы с USB устройствами, на нем будут поддерживаться инъекции? Есть на него драйвера?
Нагуглил, что официальных драйверов нет(http://www.edimax.pl/ru/support_detail.php?pd_id=8&pl1_id=1&pl2_id=44)
Заранее спасибо за ответы. Очень жду.
3.Будит ли работать USB wifi адаптер Edimax EW-7318USg в BT3? Я слышал что там проблемы с USB устройствами, на нем будут поддерживаться инъекции? Есть на него драйвера?
Нагуглил, что официальных драйверов нет(http://www.edimax.pl/ru/support_detail.php?pd_id=8&pl1_id=1&pl2_id=44)
Заранее спасибо за ответы. Очень жду.
Будет...Я на нем работаю...Все поддерживает...
Единственный недостаток - виснет на жаре...
Дрова встроенные в БТ3...
4ikotillo
28.08.2008, 16:57
Будет...Я на нем работаю...Все поддерживает...
Единственный недостаток - виснет на жаре...
Дрова встроенные в БТ3...
А где его купить то можно? В москве сейчас обзвонил много магазинов, нигде не нашел.
Я с Киева..
У нас тут валом...
Попробуй через ebay заказать...
Попробуй посмотри Alfa AWUS036H.. Он - на том же чипсете.. на тех же дровах...С внешним выходом на антенну RP-SMA.. А мощьности - аж 500 мВатт. Себе хочу такой
http://wireless.mobil.com.ua/product_info.php?products_id=1600
http://www.w-lan.kiev.ua/index.php?productID=167&PHPSESSID=ff1c02b539a9213ae8237f6b5688f015
Но опять же это в Киеве...
4ikotillo
28.08.2008, 17:30
Я с Киева..
У нас тут валом...
Попробуй через ebay заказать...
Попробуй посмотри Alfa AWUS036H.. Он - на том же чипсете.. на тех же дровах...С внешним выходом на антенну RP-SMA.. А мощьности - аж 500 мВатт. Себе хочу такой
http://wireless.mobil.com.ua/product_info.php?products_id=1600
http://www.w-lan.kiev.ua/index.php?productID=167&PHPSESSID=ff1c02b539a9213ae8237f6b5688f015
Но опять же это в Киеве...
Он тоже через mimi USB? можешь постучать мне в личку.
Просьба, дайте пожалуйста линк, где подробно написано как установить driver wifi в BT3
желательно на русском, а то в английском я не селен.
Заранее благодарю.
ramtor
Пожалуйста поподробнее, или хотя бы напишите название оборудования + что хотите сделать.
mari00, приобрел я антеннку D-LINK DWA-140, она работает с BT3 неплохо, но есть одно НО... неподдерживает инжекцию.
так вот эта антенна на чипсете Ralink RT2870, а когда запускаешь airmon-ng пишет, что использует версию дров RT2500, вот я и подумал, что если поставлю новые дрова она и начнет функционировать нормально.
Да кстати вот от сюда (http://www.ralinktech.com/ralink/Home/Support/Linux.html) дрова подайдут?
4ikotillo
29.08.2008, 04:13
Что думаете об этом? http://www.thinkgeek.com/gadgets/electronic/9558/
=)
AmD3Dnow
29.08.2008, 17:42
Я хотел спросить с репитером можно уловить другие точки доступа в зоне для взлома.
Репитер Linksys Wireless-G -- WRE54G
XENON4IK
29.08.2008, 19:54
Что думаете об этом? http://www.thinkgeek.com/gadgets/electronic/9558/
=)
Думаю оно не стоит тех денег что за него хотят... 400$ дороговато...
Вопрос созрел.... что лучше для сохранения сигнала: соединить антенну с карточкой разьемом или припаять? Просто слышал мнение что на раземах теряется от 0,5 до 1,5 Дб. А у меня ведь получается два разьема от антенны до карточки....... аннтенна на улице соединяется со спускающим кабелем, затем кабель с карточкой.
Как подобрать пароль к Wi-Fi роутеру Belkin (F5D7230-4 6000) ?
Друзья! вот что еще вызывает вопрос:
Методом стандарт Arp атаки удается отсылать довольно много пакетов, а Data (т.е. Ivs) растет медленно (1000 за 30мин), пробывал делать МАК как у клиентов, даже у работающих в этот момент клиентов, Pwr для АР и для клиента примерно 20. Что делать?
Docent - лучше взять длинный хороший провод и припаять его к антенне заместо штатного короткого, а к нему уже SMA разъем, если у тебя карточка со SMA, а к карточке лучше проводов не паять, моя практика показала что это не очень удобно, разбалтывается как бы хорошо ты не припаял. Может провод вместь с медным проводником от тесталитины оторваться, если плохо закрепиш провод на плате. Да и вдруг решишь ты эту карточку использовать с другой антенной - быстренько раскрутил и новую прикрутил, или эту антенну с другой карточкой, тоже самое.
У меня вот напрмер есть карта cardbus D-link DWL g680. Просверлил я в ее плате 5 отверстий и впаял туда SMA-разъем, получилось очень даже неплохо. А главное-разбалтываться то особо нечему, антеннны легко менять можно. :)
Спасибо Fi-Zort.
А где бы о проводе почитать? О параметрах их и маркировке. А то хрен поймешь скока дицебелл на метр теряю... Есть у меня коаксил какой-то, знаю что 50 омный и все. Какой вообще лучше взять? И какие цены у нормального кабеля должны быть, а то наших барыг не поймешь.
Помню тоже маялся, не знал какой выбрать.
Рекомендую Radiolab 5DFB
Вот очень хорошая антенна и тебе могут сделать и кабель любой длины.
Помни только что на этих частотах потери очень высоки и чем короче кабель, тем лучше.
http://www.radioport.ru/index.cgi/shop?tree=4&&dir=11&id=93
Можешь даже купить у них кабель с разъемом.
На мои два вопроса на прошлой странице в конце может кто-нибудь ответ дать?
mari00, приобрел я антеннку D-LINK DWA-140, она работает с BT3 неплохо, но есть одно НО... неподдерживает инжекцию.
так вот эта антенна на чипсете Ralink RT2870, а когда запускаешь airmon-ng пишет, что использует версию дров RT2500, вот я и подумал, что если поставлю новые дрова она и начнет функционировать нормально.
Да кстати вот от сюда дрова подайдут?
Просьба, дайте пожалуйста линк, где подробно написано как установить driver wifi в BT3
желательно на русском, а то в английском я не селен.
Заранее благодарю.
Доброго времени суток... Есть пара вопросов:
1.Кто подскажет как к DWA-110 приделать антенну и\или если само устройство в банку запихать будет ли смысл(на Ютубе есть видео про ЭТО)..
2.Как Wireshark может реально помочь(про то что он помочь может дагадываюсь) начинающему? А именно на какие пакеты\протоколы обращать внимание?...
Пасиб
Вобщем самже себе отвечу на первый вопрос... Вставил я свой Длинк в Банку из под ананасов) 10см диаметр, место вреза расчитал также как и для волновода... Вобщем результат на лицо... в цифрах не скажу зато из окошка стало больше АР приниматся, вот ща коплю пакеты для хака)...
ddnnss
И все-таки лучше использовать промышленные антенны, а не самоделки - для этих высоких частот важны миллиметры в исполнении конструкции, немного не так просверлишь, отрежешь, погнешь и все - стабильного сигнала не будет, пребывал разные банки - и ананас, и из под коньяка, и биквадрат сам изготавливал, лучше, конечно чем стандартная на 2db, но не то, чего ты ожидаешь когда собираешь антенну. Даже длина кабеля важна, если антенна несогласованна, А согласовывать самоделку - тоже большая задача. а вот для промышленной неважно какая длина, если антенна согласована, а вроде как промышленные согласованные.
Только не спрашивайте меня как согласовывать - не знаю, может кто ссылку интересную даст?
А пакеты через что копишь (какой софт используешь)? проводишь ли атаку на точку? какой уровень сигнала?
Просьба, дайте пожалуйста линк, где подробно написано как установить driver wifi в BT3
желательно на русском, а то в английском я не селен.
Заранее благодарю.
Если у тебя Live-CD то обновить ничего не получиться... На обычной USB flash тоже не катит... Нужно устанавливать дистрибутив либо на винт либо на flash как на HDD (в видео разделе должно быть)...
Вот ссылка на мануал по установке дров в Linux: http://www.aircrack-ng.org/doku.php?id=install_drivers&DokuWiki=58181bea73a7366bf0852b528e6c1b59
Тут переводчик: http://google.com/translate_t?sl=sv&tl=ru#en|ru|
Да я тока ЗА использование промышленных антенн! НО если ее хрен найдешь в продаже, то приходится.... к тому же в этом есть какойто азарт\спортивный интерес))
Седня попробую еще банку из под пиринглс и ееже с друшлаком)) резельтаты выложу после тестирования))
Кстати вопросец возник.. Достучался до сетки, вощел, получил ИП по ДШСП, сканирую на наличие еще компов, но кроме меня и шлюза больше никого...А то что еще компы есть 100%, траф идет... Как это побороть?
user_bad
01.09.2008, 13:26
Доброго времени суток... Есть пара вопросов:
1.Кто подскажет как к DWA-110 приделать антенну и\или если само устройство в банку запихать будет ли смысл(на Ютубе есть видео про ЭТО)..
2.Как Wireshark может реально помочь(про то что он помочь может дагадываюсь) начинающему? А именно на какие пакеты\протоколы обращать внимание?...
Пасиб
В 110 длинке разьем внутри стоит под антену но у меня он был наверное не правильный и внутренняя антена не работала т.е. он не звонился накоротко я его снял и поставил перемычку ( все равно пигтейла нет да и взять не откуда)
Кстати вопросец возник.. Достучался до сетки, вощел, получил ИП по ДШСП, сканирую на наличие еще компов, но кроме меня и шлюза больше никого...А то что еще компы есть 100%, траф идет... Как это побороть?
А черт его знает. Может экран защиты - фаэрвол типа zoneAlarm или оутпост, но нет уверенности что из-за них вообще нет у тебя информации
А если в строку адреса броузера вводить разные IP - будут ли выдаваться сообщения, например на логин\пароль? А в роутер можешь войти?
Здравствуйте. У меня вопрос: обязательна ли точка доступа вообще/и если используется самодельная антенна?ее можно будет вторнуть в карту?и даст ли она такое усиление(15дБ) без точки доступа?
Wetenss, Да конечно, точка доступа не обязательна, антенну можно подключать и к клиентским адаптерам, для расчета усиления, используй калькуляторы, напрмер вот эти в конце темы:
https://forum.antichat.ru/thread48848.html
4ikotillo
05.09.2008, 12:24
Стоит ли покупать такой адаптер? http://shop.key.ru/shop/goods/37203/
Не могу найти на каком чипсете этот адаптер. Вроде мощность сигнала 18-20 dB. Будет ли он работать в BT3?
Если у меня встроенный Atrheros и еще будут внешний адаптер на чипсете Atheros то какие интерфейсы он мне будет показывать? ath1 и wifi1 для новой карты?
:confused: Почему Cain&Abel в достаточно большой сети при подключении к ней через вайфай ловит только мои же пакеты ? Арпи спуфинг возможен только в пределах одной подсети ? :confused:
drive_pan
06.09.2008, 00:18
:confused: Почему Cain&Abel в достаточно большой сети при подключении к ней через вайфай ловит только мои же пакеты ? Арпи спуфинг возможен только в пределах одной подсети ? :confused:
Странно... у меня всё нормально ловил, так же подключался через wi-fi к локальной сетке.
Странно... у меня всё нормально ловил, так же подключался через wi-fi к локальной сетке.
может вылодиш мне свой C&A? может все дело в версии...
CrazyStudentS_Mi}{
06.09.2008, 16:01
в общем рассказываю все как есть :
вчера сидел в универе с ноутом Asus F80L и сканил точки доступа, нашел одну закрытую и две открытых, две открытых назывались AserWirelessGateway0 и 1, к ним я свободно подконнектился и при заходе на любую страничку меня кидало на сайт acer.com/AcerSetup.exe после скачки и установки той утилиты, как нистранно она одна только и качалась, у меня появился на десктопе ярлык Acer eProjection - в ней есть тоже скан точек и коннект, в общем помоему это какие то видео проекторы, и на них уже нужно посылать сигнал, в универе всего 2 больших экрана, на них ничего не было, так куда же я законнектился ?
fireghost
07.09.2008, 20:42
здравствуйте.
начальные условие: точка доступа с wpa, рукопажатие словлено, пароль подобран; ноутбук с 3945abg.
вопрос: как можно узнать ip точки, маску подсети и т.д.(в win или lin)? и возможно ли расшифровать трафик, зашифрованный wpa?
заранее спасибо.
Здравствуйте уважаемые форумчане.
У меня такой вопрос, присмотрел антенну: D-LINK DWA-110 (http://www.dlink.ru/products/prodview.php?type=17&id=750)
какой у нee чипсет, могу-ли я ее использовать для вардрайва, и все ли атаки поддерживает в aireplay-ng???
Здравствуйте уважаемые форумчане.
У меня такой вопрос, присмотрел антенну: D-LINK DWA-110 (http://www.dlink.ru/products/prodview.php?type=17&id=750)
какой у нee чипсет, могу-ли я ее использовать для вардрайва, и все ли атаки поддерживает в aireplay-ng???
Это не антенна, а wi-fi адаптер...
Не подходит...у самого валяется dlink dwl-132...
Читай тут:
http://www.aircrack-ng.org/doku.php?id=compatibility_drivers&DokuWiki=34baadee5fd89d4031b09bafc414b331
http://wiki.remote-exploit.org/index.php/HCL:Wireless
[:|||||:]
09.09.2008, 16:15
Ищу софт для сабжа.
гугл молчит.
возможно ли существование снифферов под симбиан в принципе?
или адаптер смарфтона не подходит для вардрайвинга?
Elvis000
09.09.2008, 20:01
Смена MAC: macchanger --mac XX:XX:XX:XX:XX:XX wifi0
wifi0 - сетевой интерфейс, который переведен в режим мониторинга
Словарь можно ложить в корень или любое место, затем просто указываешь путь к словарю.
Elvis000
09.09.2008, 20:08
']Ищу софт для сабжа.
гугл молчит.
возможно ли существование снифферов под симбиан в принципе?
или адаптер смарфтона не подходит для вардрайвинга?
Смартфон на симбае не эффективен, и смысла писать под него софт нет, при богатейшем выборе нетбуков типа асус ееерс 1000 или MSI U100
o6opomeHb
09.09.2008, 21:10
такой вопрос :
вайфай на ноуте, напротив меня через дорогу точка доступа...ключ я знаю, соединяюсь, фсо ок...но как указать браузеру чтоб он в инет заходил через вайфай ?
а еси точнее, то просто как указать по дефолту вайфай..чтоб бользоваться как обычным инетом...
соединен , - а страницы не отображает ((
я х3...
Граждане, у кого-нибудь получалось в винде задействовать monitor mode у адатера Intel 3945ABG (тот, что распространен у ноутбуков)? Если да, то подскажите что для этого нужно..
Граждане, у кого-нибудь получалось в винде задействовать monitor mode у адатера Intel 3945ABG (тот, что распространен у ноутбуков)? Если да, то подскажите что для этого нужно..
Получалось у забугорных товарищей...
ipw3945.sh and ipw3945i.sh
http://forums.remote-exploit.org/showthread.php?t=10257&highlight=ipw3945.sh
Intel 3945 Injection & Fixes For Aircrack-ng BT3 Beta
http://forums.remote-exploit.org/showthread.php?t=12165
2vetalxh:
что-то мне подсказывает что метод там описанный - под никсы. а там сейчас и так все ясно. интересует видна..
4ikotillo
10.09.2008, 05:09
2vetalxh:
что-то мне подсказывает что метод там описанный - под никсы. а там сейчас и так все ясно. интересует видна..
Только если найдешь спец драйвера, я их в природе еще не встречал. Сам пытался на этом чипе что-то делать, но не сильно пытался, желание слабое было...
drive_pan
10.09.2008, 10:39
Граждане, у кого-нибудь получалось в винде задействовать monitor mode у адатера Intel 3945ABG (тот, что распространен у ноутбуков)? Если да, то подскажите что для этого нужно..
Врядле у тебя что-то получится с этим адаптером, Intel как по мне так вообще для вардрайвинга не пригоден, структура чипсета у него такая. Да и дров нормальных для мониторинга не встречал. Я себе в ноут купил mini PCI адаптер на чипсете Atheros AR5006XS (AR5414) так с ним нет никаких проблем ни в винде ни в линуксе. ;)
Врядле у тебя что-то получится с этим адаптером, Intel как по мне так вообще для вардрайвинга не пригоден, структура чипсета у него такая. Да и дров нормальных для мониторинга не встречал. Я себе в ноут купил mini PCI адаптер на чипсете Atheros AR5006XS (AR5414) так с ним нет никаких проблем ни в винде ни в линуксе.
У моего соратника на линухе он прекрасно заработал. =)
Проблема небольшая в том, что у меня в ноуте нет разъема PCMCIA, только Express Card..
Может быть есть достойные внимания адаптеры под этот разъем, либо уж USB на крайняк..
4ikotillo
10.09.2008, 14:20
У моего соратника на линухе он прекрасно заработал. =)
Проблема небольшая в том, что у меня в ноуте нет разъема PCMCIA, только Express Card..
Может быть есть достойные внимания адаптеры под этот разъем, либо уж USB на крайняк..
Wi-Fi Express Cards:
http://bluejack.ru/news/22329/
http://www.reghardware.co.uk/2007/04/04/dlink_ships_expresscard_80211n/
http://scorpion.ru/descr1915327887?fr=ym#
Можно на эту тему еще поискать здесь http://www.insanelymac.com/lofiversion/index.php/f152.html
drive_pan
10.09.2008, 14:32
Express Card - D-Link DWA-643 (разъём под антенну прийдется припаивать)
или
USB - Edimax EW-7318USg (имеет разъем для подключения антенны)
4ikotillo
10.09.2008, 14:36
Так, назрел очередной вопрос, как поставить драйвер в BT3?
Напомню, есть проблема. Имеется USB Wi-Fi adapter TRENDnet TEW-445UB, на базе чипсета Atheros AR5005UG USB 2.0 chipset - since AR5523.
Вроде как руки выпрямились и я нагуглил вот это - http://www.wireless-driver.com/download/atheros/Atheros-Wirelss-Module-Model-and-Chipset.htm
Следовательно еще один вопрос, подойдет ли это? Если не знаете, хотябы подскажите как поставить драйвер, о результатах отпишусь)))
4ikotillo
10.09.2008, 14:37
USB - Edimax EW-7318USg (имеет разъем для подключения антенны)
Только в Москве или Питере его не купишь... :(
4ikotillo
10.09.2008, 14:46
http://forum.antichat.ru/showpost.php?p=836596&postcount=1170
Цитируя тебя, что дальше делать?))) Нубские вопросы извини росту...
']E51, можно попробовать соорудить самодельный ретранслятор, и поставить его между твоим домом и халявной точкой.
подскажите кто нибудь как такой самодельный ретранслятор соорудить желательно поподробнее =) руки то у меня золотые а с wifi тока неделю назад столкнулся рядом проходит шоссе а вдль него куча торговых центров если выйти на балкон ловится гольден вай фай 2-3 палки и инет соседей (через 3 подьезда ) 2 палки. а в квартире нифига не ловит((( мож ретранслятор спасет)/)/)
в твоем случае проще вынести антену ;-)
drive_pan
10.09.2008, 15:33
4ikotillo, Скачивай себе madwifi-0.9.4.tar.gz , а далее читай:
http://lafox.net/docs/Command-Line-ru/decompression.html ;)
в твоем случае проще вынести антену ;-)
а к чему её коннектит? ви фи в ноуте встроенный..
жду ещё советы)
а к чему её коннектит? ви фи в ноуте встроенный..
жду ещё советы)
У тебя ж "Руки золотые (с)" )))
На встроенных wi-fi зачастую присутствуют U.Fl коннекторы для подключения антенн...Если нет, то припаяй свой...
нету разьема( а к чему паять?
нету разьема( а к чему паять?
Че за карта у тебя? фото в студию..Покрупнее сфоткай, будем думать.. отрежем родную антенну и припаяем чето...
4ikotillo
11.09.2008, 01:15
Странно... Видимо мои навыки в linux не столь велики чтобы делать все прямыми руками...
Переместил я этот архив с расширением gz, в директорию root распаковал, прямо в root. Ничего не изменилось usb адаптер не горит.
а к чему её коннектит? ви фи в ноуте встроенный..
жду ещё советы)
купи usb адаптер(стоят от 300р они сейчас), подключи через usb-удлинитель и высунь его в окно(для улучшения сигнала его еще можно в банку запихать или перед параболическим отражателем поставить, но тут уже либо считать придеца, либо методом научного тыка)
Народ подскажите, на встроенной карточке wifi присутствуют два U.Fl коннектора, которые называются "MAIN" "AUX" так вот к какому из них нуужно прихимичить антенну.
main - основной
aux(iliary) - вспомогательный
суй в main - должно работать =)
jawbreaker
12.09.2008, 22:19
Посоветуйте пожалуйста, стоит ли покупать новый адаптер. Ситуация такая, у меня DLink DWL-G510, при включении компа он может некоторое время работать, затем отключается, может вообще не подключиться. При этом уровень сети - 3 палки из 5, на рядом стоящем ноуте wifi нормально работает. Эта ситуация одинакова и в винде и в линухе, т.е. я так понял что проблема в адаптере. Стоит ли брать новый адаптер(и если да, то какой) или что-то не так в настройках?
DLink DWL-G520, работает на новом чипе, таких проблем как с 510 не обнаружено
всем здрасте! давненько тут небыл) вот у меня такой вопрос возник.
через aircrack пытаюсь авторизироватся на AP но ничё не выходит. И сам aircrack как то не корректно работает с именами точек, в частности с апострофом.
Вот лог:
bt ~ # aireplay-ng -1 0 -a 00:1c:f0:df:5c:97 -h 00:19:5B:CC:43:DD ath1
20:45:46 Waiting for beacon frame (BSSID: 00:1C:F0:DF:5C:97) on channel 6
20:45:46 Sending Authentication Request (Open System) [ACK]
20:45:46 Authentication successful
20:45:46 Sending Association Request [ACK]
20:45:46 Association successful :-)
bt ~ # aireplay-ng -1 0 -e l'kafa1 -a 00:1c:f0:df:5c:97 -h 00:19:5B:CC:43:DD ath1
> aireplay-ng -1 0 -e l'kafa1 -a 00:1c:f0:df:5c:97 -h 00:19:5B:CC:43:DD ath1
20:49:37 Waiting for beacon frame (BSSID: 00:1C:F0:DF:5C:97) on channel 6 For the given BSSID "00:1C:F0:DF:5C:97", there is an ESSID mismatch! Found ESSID "l'kafa1" vs. specified ESSID "lkafa1 -a 00:1c:f0:df:5c:97 -h 0" Using the given one, double check it to be sure its correct!
20:49:37 Sending Authentication Request (Open System) [ACK]
20:49:37 Authentication successful
20:49:37 Sending Association Request [ACK]
20:49:42 Sending Authentication Request (Open System) [ACK]
20:49:42 Authentication successful
20:49:42 Sending Association Request [ACK]
...........................
спасибо
draste, izvinite chto pishu na angliyskom, tak uzh poluchilos´ :) Voobshem fishka, hochu vibrosit´ na krishu antenu, no kakuyu antenu luchshe vziat´, chtob ne poteriat´ vse dannie na 10 m. kabelia???
drive_pan
16.09.2008, 23:36
draste, izvinite chto pishu na angliyskom, tak uzh poluchilos´ :) Voobshem fishka, hochu vibrosit´ na krishu antenu, no kakuyu antenu luchshe vziat´, chtob ne poteriat´ vse dannie na 10 m. kabelia???
Здрасте! Что-то я не знаю такого angliyskogo ;) . И так, во первых: данные ты точно не потеряеш, а вот уровень сигнала можеш, во вторых: возьми хороший (качественный) кабель, он снизит потери сигнала, а в третьих: есть множество видов внешних антенн, как направленных, так и всенаправленных!!! ТС, уточни данные: на какое растояние нужен линк, есть ли прямая видимлсть и т.д. и т.п. , короче говоря чем больше инфы ты предоставиш, тем информативнее будет ответ ! :)
Привет, спасибо за отзыв... Значит так, прямой видимости нет, хочу поставить всенаправленную антену, поскольку сделал банку, а она хорошого эффекта не дала... По поводу расстояния, так это сложновато, посколько не знаю... Посоветуй что сможешь... Спасибо!
такой вопрос, какой программой можно сделать так чтобы зависла точка доступа, что-о типо ддос атаки)
ARMENIN, вот несколько:
void11
MAC-flood
FATA Jack
Wifitap 0.3.7
Помогите разобраться с hauditor(http://itdefence.ru/content/product_news/irat/)
perl не как не хочеш запускать скрипт пишет : Can't locate object method "new" via package "LWP::UserAgent" (perhaps you forgot to load "LWP::UserAgent"?)
4ikotillo
18.09.2008, 04:41
Помогите разобраться с hauditor(http://itdefence.ru/content/product_news/irat/)
perl не как не хочеш запускать скрипт пишет : Can't locate object method "new" via package "LWP::UserAgent" (perhaps you forgot to load "LWP::UserAgent"?)
+1
Как тебе удалось её найти???!!! Тема уже поднималась на форуме, но только программу не нашли. Мне тоже интересно как это сделать.
4ikotillo
18.09.2008, 04:45
Вопрос - имеется нокиа н95, хотелось бы заюзать ее GPS для создания карты wifi сети. Как заставть ноут воспринимать ее как GPS модуль? Каким софтом? Гугл не помог(((
а что-нибудь для виндоуса?
а что-нибудь для виндоуса?
вот тут всё про Wi-Fi DoS http://hellknights.void.ru/articles/0x48k-WiFi_DoS_Attacks.htm
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot