ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Беспроводные технологии/Wi-Fi/Wardriving (https://forum.antichat.xyz/forumdisplay.php?f=113)
-   -   Аудит беспроводных сетей [Wi-Fi, BT], вопрос-ответ (https://forum.antichat.xyz/showthread.php?t=66892)

andreipup 22.06.2008 21:41

Кто нибудь с такой маркой пробовал настраивать
http://www.tp-link.net/products/des/37
Код:

TD-W8920G
+
TL-WN651G

он дешевле чем длинк.Пров будет у меня домолинк http://www.domolink.ru и скорость фиксированая 128 Кбит/сек.Вот если сигнал будет несильным скорость упадет???

Michael1985 06.07.2008 00:31

Возник такой вопрос: если стоит фильтрация по мак-адрессу и я знаю мак клиента, то могу ли параллельно с этим клиентом и с его маком подсоединиться с Ap?

Dlee 06.07.2008 01:51

слышал что если производитель клиента и АР разный то ухудщается качество приема. так ли это?

зы. Michael1985 +1. давно мучает такой вопрос))

jirair 06.07.2008 02:09

Цитата:

Сообщение от Michael1985
Возник такой вопрос: если стоит фильтрация по мак-адрессу и я знаю мак клиента, то могу ли параллельно с этим клиентом и с его маком подсоединиться с Ap?

Цитата:

Сообщение от Dlee
зы. Michael1985 +1. давно мучает такой вопрос))

Можешь, если у тебя сигнал лучше чем у клиента.

m0le[x] 06.07.2008 07:27

Michael1985, так же можно провести атаку с помощью aireplay и отключить клиента, можно создать фейковую ТД, и перенаправить клиента туда, можно его просто выбить дос-атакой...

Michael1985 06.07.2008 22:44

Цитата:

Сообщение от m0le[x]
Michael1985, так же можно провести атаку с помощью aireplay и отключить клиента, можно создать фейковую ТД, и перенаправить клиента туда, можно его просто выбить дос-атакой...

Блин, я только-только вникаю в суть BT3, поэтому с терминами ещё туговато... Если что, не обессудьте над нелепостью вопросов :D
С помощью aireplay клиент отключается, но тут же посылает новые запросы на подключение, т.е. мне надо успеть в этом промежутке времени подключиться? А вот насчёт ложной AP и дос-атак я пока нуль... Пошёл читать учебники :cool:

Да и ещё... Вижу мак клиента, а bssid AP пишет not associated. Как мне увидеть к какому bssid он ассоциирован? И можно ли это?

Как сделать скриншот в BT3 live CD? Куда он запишется?

RainMan 15.07.2008 21:08

Помогите, плз! У меня eee-pc, тему эту я прочитал - увидел что некоторые на нем уже ездили, но у меня не работает виндовый AirWizard (и голый aircrack-ng тоже)! нетстамблер показывает очень красивые точки и много даже без шифрования, так я даже к ним но могу подключиться, а закрытые парелем не могу заюзать указанным эйрвизардом. Он на вкладке сканирования при включении оного чего-то помаргает пару раз цифрами в некоторых полях и потом опять делает их серыми и пустыми. Дольше ессессна не идет. Я думал это драйвера, т.к. у меня те, что с сайта асуса - они, вроде, не дают крякалкам делать свое чОрное дело. Ну так у меня ни одна не подошли - брал wildpakets и еще какие-то похожие - после установки и перезагрузки - "устройство отключено" Странно почему, ведь дикие пакеты пишут что драйвер 4,2,2,9 подходит для плат AR5006X, в аферосе справлялся - там чипсет AR2424, а в моем AR5007EG чипсет AR2425 - я так понял это модификация.. Может неправильно понял, но не работает. Кто-нибудь может мне сказать какие дрова использовал тот человек, у которого вышло? Или у него линукс был? Я с никсами не дружу. Совсем. Мой еее был с ксандрасом внутрях - я неделю поигрался чтобы хоть ознакомиться - долго плевался и убил нафиг - хр мне роднее...

Oleg_SK 15.07.2008 23:00

Цитата:

Сообщение от Michael1985
Да и ещё... Вижу мак клиента, а bssid AP пишет not associated. Как мне увидеть к какому bssid он ассоциирован? И можно ли это?

Раз пишет, что not associated, то это означает, что данный клиент в данный момент не связан ни с какой WiFi-сетью. Если данный клиент сможет законектиться к какой-либо AP, то в поле bssid AP будет указанно bssid данной WiFi-сети.

Oleg_SK 15.07.2008 23:19

Цитата:

Сообщение от RainMan
Помогите, плз! У меня eee-pc, тему эту я прочитал - увидел что некоторые на нем уже ездили, но у меня не работает виндовый AirWizard (и голый aircrack-ng тоже)! нетстамблер показывает очень красивые точки и много даже без шифрования, так я даже к ним но могу подключиться, а закрытые парелем не могу заюзать указанным эйрвизардом. Он на вкладке сканирования при включении оного чего-то помаргает пару раз цифрами в некоторых полях и потом опять делает их серыми и пустыми. Дольше ессессна не идет. Я думал это драйвера, т.к. у меня те, что с сайта асуса - они, вроде, не дают крякалкам делать свое чОрное дело. Ну так у меня ни одна не подошли - брал wildpakets и еще какие-то похожие - после установки и перезагрузки - "устройство отключено" Странно почему, ведь дикие пакеты пишут что драйвер 4,2,2,9 подходит для плат AR5006X, в аферосе справлялся - там чипсет AR2424, а в моем AR5007EG чипсет AR2425 - я так понял это модификация.. Может неправильно понял, но не работает. Кто-нибудь может мне сказать какие дрова использовал тот человек, у которого вышло? Или у него линукс был? Я с никсами не дружу. Совсем. Мой еее был с ксандрасом внутрях - я неделю поигрался чтобы хоть ознакомиться - долго плевался и убил нафиг - хр мне роднее...

К WiFi-сетям не использующим шифрование вы не можете подключиться возможно по причине черезмерной удаленности от них. Кстати, в моем лаптопе тоже стоит WiFi-сетевуха AR5007EG, и это не мешает мне баловаться вардрайвингом. Драйвера для нее я взял из свежей версии утилиты CommView for WiFi, и они вроде бы прекрасно работают. Нужно добавить, что вардрайвингом лучше заниматься из под Linux, т.к. утилиты работающие под Windows слишком глючные (во всяком случае, у меня с ними возникла масса проблем), за исключением пожалуй сканеров. Рекомендую вам скачать себе BT3, и научиться им пользоваться. До того как скачать эту тулзу, я тоже не мог работать в Linux, но посмотрев несколько видеороликов демонстрирующих процесс взлома (взятых на этом форуме), и потратив несколько часов, я смог разобраться с работой в BT3 на минимально необходимом уровне.

RainMan 16.07.2008 06:05

Удаленность? Я стоял радом с домом где стоит эта точка, и сигнал был максимальным по монитору афероса... Картинку здесь можно вставить, я даже скриншот сделал?
Спасибо за совет, но с линуксом не дружу совсем - все остальное что мне нужно работает в виндах и в линуксе этого нет, кроме того на моем интернете 700 метров скачать абсолютно нереально.. и прочие моменты.

Oleg_SK 16.07.2008 19:10

Скачал себе BT3 Final в виде ISO-образа для создания загрузочного USB флэш-диска. Подскажите, плиз: как теперь его правильно записать на флэшку? Какой программой для этого нужно воспользоваться?

P.S: Если можно, объясните по подробней...

Michael1985 16.07.2008 19:47

Цитата:

Сообщение от Oleg_SK
Скачал себе BT3 Final в виде ISO-образа для создания загрузочного USB флэш-диска. Подскажите, плиз: как теперь его правильно записать на флэшку? Какой программой для этого нужно воспользоваться?

P.S: Если можно, объясните по подробней...

В разделе видео есть небольшой ролик по срзданию загрузочной флэхи с BT3.

ALAY 16.07.2008 22:31

Цитата:

Сообщение от Oleg_SK
Скачал себе BT3 Final в виде ISO-образа для создания загрузочного USB флэш-диска. Подскажите, плиз: как теперь его правильно записать на флэшку? Какой программой для этого нужно воспользоваться?

P.S: Если можно, объясните по подробней...

Копируешь содержимое исошника на флешку, далее запускаешь файл bootinst.bat если ты под виндой или bootinst.sh если под никсами, тем самым записав загрузчик на флешку и сделав ее загрузочной. Потом соответственно выбираешь в биосе или меню загрузки грузиться с флешь и юзаешь бт.

Oleg_SK 18.07.2008 02:08

Цитата:

Сообщение от Michael1985
В разделе видео есть небольшой ролик по срзданию загрузочной флэхи с BT3.

Фигасе небольшой (110 метров весит)... :D Нет уж увольте, переводить свой трафик на это я не буду. Кстати, проблема уже решена.

Цитата:

Сообщение от ALAY
Копируешь содержимое исошника на флешку, далее запускаешь файл bootinst.bat если ты под виндой или bootinst.sh если под никсами, тем самым записав загрузчик на флешку и сделав ее загрузочной. Потом соответственно выбираешь в биосе или меню загрузки грузиться с флешь и юзаешь бт.

Да, я уже тоже нашел это решение. Правда с запуском bootinst.bat вышла трабла: ругался он на то (если меня мой склероз не подводит), что диск не загрузочный, кивая при этом кажись на виртуальный DVD-ROM созданный с помощью Alcohol 120%. Проблему решил тем, что расковыряв этот батник, нашел нужную команду и напрямую ввел ее указав нужные параметры. Проблема решена :)

_SEREGA_ 18.07.2008 13:53

Подскажите прогу для cмартфона nokia n82 которая сканит сети и отмечает при помощи GPS их на карты.

(SYMBIAN OS) не на винду!

m0le[x] 18.07.2008 15:34

_serega_, я на вм то не нашел даже чтото близкое к этому, а на симбиан сомневаюсь что есть...
Я решил свою проблему подключением комуникатора к ноуту через гейт и виртуальные порты, и уже на ноуте запускал прогу работающую с гпс и вайфай.
Очень сомневаюсь что есть самостоятельная прога под симбиан...

_SEREGA_ 18.07.2008 16:48

Molex, а что такое гейт и виртуальные порты? поподробней?
а кокой прогой на компе сканишь? и скакой точностью определяет?
а клиентов можно вычислить на карту???


и ещё
посоветуйте wifi карту pcimcia которя на prisme или atherose имеющая встроеную антену и выход на внешнию. и цена не дароже 1000руб.

Michael1985 19.07.2008 00:54

Цитата:

Сообщение от _SEREGA_
посоветуйте wifi карту pcimcia которя на prisme или atherose имеющая встроеную антену и выход на внешнию. и цена не дароже 1000руб.

Тебе под BT?

m0le[x] 19.07.2008 08:20

_serega_, Ну приблизительно, это так: Ты подключаешь телефон к ноуту по усб, а на телефоне через прогу гпсгейта идет эмуляция ком портов гпс, обычно их 2, аппаратный и программный, более подробной работы я не знаю, поэтому не могу сказать, но в конечном результате у меня ноут видит телефон, как самостоятельный гпс приемник.
У меня к сожалению до практики так и не дошло, ввиду отсутсвия карты города в котором я сейчас живу. А вообще, нетстамблер, кисмет, игл вигл, все они работают с гпс.
з.ы. Использовал вот эту прогу:
http://www.hpc.ru/soft/software.phtml?id=8862
Franson GPSGate
Она позволяет разделять гпс сигнал на несколько потоков и направлять их куда угодно, например на активцинк...

_SEREGA_ 19.07.2008 19:58

Цитата:

Сообщение от Michael1985
Тебе под BT?


да!

Zolden 20.07.2008 21:04

Проблема такая, скачал BT, проверил контрольную сумму, все ок, залил на флешку, врубаю ноут, выскакивает экран с выбором запуска и все. Черный экран и по нулям. Тоже самое и с CD версией. Ноут Asus X50N

int13h 21.07.2008 10:52

Ситуация:
Расшифровал WEP ключ для одной из wifi сетей (с целью выхода через нее в инет), расположенной в соседнем доме от меня. Подключение к ней успешно установил (уверенное соединение на 36-54mbit в winXP и ubuntu), однако dhcp сервера в сети не оказалось. Узнал используемый диапазон ip и прописал себе статический адрес из него + пару внешних dns - доступа в инет не появилось, icmp не ходит (в том числе на конкретные ip). Просмотрел порядка 1000 уже расшифрованных data пакетов от клиентов и точки доступа через tcpdump - в нем видны многочисленных запросы от клиентов на 80 порты различных веб-серверов (внешних) + активный p2p трафик, соответственно выход в инет у клиентов все-таки есть

Вопросы:
- возможен ли вариант, что имеется фильтрации по mac/ip на точке доступа, при условии что подключение к ней установить удалось без подмены mac и с левым статическим ip (из того же диапазона, что у других клиентов) и что будет, если я возьму mac + ip существующего клиента сети (не будет ли конфликта ip адресов)?
- как можно определить шлюз в данной сети (например по дампу трафика), если он имеется, кроме полного перебора 255 вариантов вида 192.168.1.*?

ALAY 21.07.2008 20:27

Цитата:

- возможен ли вариант, что имеется фильтрации по mac/ip на точке доступа, при условии что подключение к ней установить удалось без подмены mac и с левым статическим ip (из того же диапазона, что у других клиентов) и что будет, если я возьму mac + ip существующего клиента сети (не будет ли конфликта ip адресов)?
При фильтрации по мас устновить подключение к точке не удалось-бы. Мас и ip можно взять и попробывать например когда клиента не будет в сети, либо выбить его из сети и занять его место, продолжая его досить.
Цитата:

- как можно определить шлюз в данной сети (например по дампу трафика), если он имеется, кроме полного перебора 255 вариантов вида 192.168.1.*?
Шлюз врятли будет отличным от типа 192.168.1.1

зы Вообще как вариант, можно разузнать, что за провайдеры обслуживают тот дом, посетить их домашние страницы и подробнее разузнать о структуре сети.

int13h 22.07.2008 00:22

ALAY
Удалось подключиться к сети с "правильными" mac и ip (специально подождал, пока клиент с такими же данными перестанет генерировать трафик), однако это все равно не дало нужного эффекта :)
При помощи wireshark смог определить, что выше я несколько ошибся:
я считал, что перехватил исходящие запросы на 80ку к внешним вебсерверам, однако оказалось, что это не так - перехвачены ТОЛЬКО ответы от веб-серверов с 80 порта, приходящие на клиентские машины сети
Кроме того удалось установить, что 192.168.1.1 является локальным dns сервером в данной сети и вероятно по совместительству и шлюзом...
Однако сейчас это уже не так важно, поскольку успешно получен доступ в еще одну wifi сетку, где таких проблем с выходом в инет не наблюдается, хотя и там пришлось прописывать статику + мак-адрес одного из существующих клиентов.
В любом случае спасибо за ответ (при возможности поставлю + в репутацию, ибо в данный момент имею возможность выставить лишь +0) :)

_SEREGA_ 24.07.2008 02:49

Посоветуйте wifi карту pcimcia которя на prisme или atherose имеющая встроеную антену и выход на внешнию. и цена не дароже 1000руб.

m0le[x] 24.07.2008 17:07

_SEREGA_,
PheeNet WL-0011M
Цена: 735 р.
Чипсет: Atheros
Разъем под внешнюю антенну: MMCX

1mm0rt3s 24.07.2008 22:39

здрасте
 
у меня есть прога, wireshark ил в прошлом этернал, кто подскажет как ее юзать, ниодого толкового мануала не нашел к сожалению. или есть более просты методы "подсмотра чужего трафика?"
да кстати есть бт3, правда на флешке, так что если есть какой линукс-вариант и при чем в портабл версии то буду благодарен.

m0le[x] 25.07.2008 15:17

1mm0rt3s, а в чем проблема то? Жмешь Capture > Interfaces > Выбираешь беспроводной интерфейс и жмешь Start.

_SEREGA_ 03.08.2008 12:28

Не где немогу найти N конектор! подскажите

m0le[x] 03.08.2008 17:31

_SEREGA_, в любом радиомагазине или на рынке можно найти, если уж с радиодеталями в твоем городе так туго, то заказывай в Чип и Дипе:
http://www.chip-dip.ru/catalog/show/1290.aspx

user_bad 05.08.2008 13:21

Народ подскажите как в Bt3 подключиться к ви фи сетке (ключи уже есть) что бы запустить снифер, если связку кисмет и вифизоо то трафик криптованый нет смысла а если через вланасистент то после кисмета или с ним он не работает а если сразу запускаю его просит ключ ввожу но нет конекта, но предположим конект будет вифизоо сниферит только если кто использует устройство он ничего не показывает без кисмета и замкнутый круг

m0le[x] 05.08.2008 16:14

user_bad, кроме вланасистент, там есть еще один менеджер подключения, попробуй через него(не помню точно как называется)
Покрайней мере у меня все отлично работало(http://forum.antichat.ru/thread63594.html), после подключения к сетке, запустил кисмет и вайфайзу.

_SEREGA_ 06.08.2008 11:40

У меня в backtracke тоже не получается подрубится
пишет влан асистант conection failed!
а менеджером непонятно пользоватся!

хочется поюзать wifizoo и metasploit!

user_bad 06.08.2008 15:50

да там есть кде влан подключатель но то же не получилось под виндой захожу и подключаюсь но никак не поймаю какие ип-шники там ходят, захожу под маком клиента

user_bad 07.08.2008 15:58

еще по ходу вопрос возник, беру капы аиродампом из под БТ3 там есть хандшейк этот кап хочу под виндой проанализировать на предмет поиска ключа пишет что нет хандшейка в этом пакете хотя имя сети т.е. ссид видит, еще вопрос нашел ключ в впа пакете далее от этой же АП беру новый кап с хандшейком а там этот ключ не подходит, может для разных маков разные ключи а???? это касаемо ВПА

m0le[x] 07.08.2008 16:24

user_bad,
А чем ты в винде анализировал, если Wireshark'om то там есть фильтр, и хэндшэйки можно отфильтровать, попробуй этот же cap в BT3 проверить?
WPA может использовать и режим 802.1x, когда у разных пользователей разные ключи, а в PSK один ключ на всех пользователей.

user_bad 08.08.2008 11:28

не в винде аиркраком хотел, а вирешайком не знаю как это сделать, а про разные ключи хорошо так как я пробовал тогда подключаться не правильно, а где посмотреть режим 802.1х, кисметом или чем

user_bad 08.08.2008 11:29

да в БТ3 эти пакеты виден хандшаке

user_bad 11.08.2008 12:40

может кому будет интересно! но попробовал на одном компе стоит аиродумп и захватывает трафик впа точки доступа а с другого я пытаюсь подключиться к этой точке не зная пароля (т.е. набираю цифры или буквы от фонаря) и получаю на первом т.е. аиродумпе хандшаке и свой левый ключ который никаким боком ни к чему не подключает вопрос ПОЧЕМУ!!!

_SEREGA_ 20.08.2008 18:37

Цитата:

Сообщение от user_bad
может кому будет интересно! но попробовал на одном компе стоит аиродумп и захватывает трафик впа точки доступа а с другого я пытаюсь подключиться к этой точке не зная пароля (т.е. набираю цифры или буквы от фонаря) и получаю на первом т.е. аиродумпе хандшаке и свой левый ключ который никаким боком ни к чему не подключает вопрос ПОЧЕМУ!!!

потомочту ты этот левый ключ послал на точку по arp протоколу
а аирдамп ловит arp пакеты т.е аутентификацию и у тебя загорается wpa handshake!
airdump не знает правильный ключ или нет! он ловит аутиентификацию т.е arp пакеты в каторых закриптован ключ!


Время: 04:15