HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Электроника и Фрикинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 06.08.2018, 19:41
yarr
Участник форума
Регистрация: 19.08.2017
Сообщений: 135
С нами: 4597526

Репутация: 2
По умолчанию

Провел тест, всего ТД уязвимых нашел 5 штук, одна из них в 5ГГц.

Совместимые адаптеры: Alfa 036H, Alfa 036ACH - оба на Realtek.
Поиск шустый, не забываем перед атакой перевести адаптер в режим прослушивания. В случае с Alfa 036H не нужно перед атакой убивать wpa_supplicant командой airmon-ng check kill. В случае с Alfa 036ACH нужно.
Соответственно Alfa 036H нашел только 4 из 5 сетей, так как не может в 5 ГГц, Alfa 036ACH нашел 5.

Так же работает с TL-WN721N, перебор помедленнее, адаптер видит всего 3 уязвимые сети из 5 из-за плохой мощности.
Встроенный в ноутбук (MSI GL62) адаптер не работает - поиск идет, но не видит уязвимость ТД.

Уязвимые ТД все в с хорошим сигналом, так что возможно нужно быть близко к ТД для эксплуатации.

P.S. тестировал в Kali Linux, вот отличия:

1. Ставим зависимость для hcxtools:
# apt-get install libcurl4-gnutls-dev

2. Команды пишите без ./
# hcxdumptool -o test.pcapng -i wlp39s0f3u4u5 --enable_status
# hashcat -m 16800 test.16800 -a 3 -w 3 '?l?l?l?l?l?lt!'
и т.д.

3. 4 дня назад обновился hashcat, скорее всего в Вашей версии Kali стоит старый (в старой версии нет режима 16800.).
Делаем инкрементальный бекап, ставим поверх старой версии новую из исходников (make, make install).

4. Как тестить проще всего:
Если ваша ТД уязвима создаем словарь txt маленький, пихаем свой пароль
Словарь и документ с хешами должны быть в 1 папке, открываем из нее терминал и скармливаем hashcat хеши.
# hashcat -b -D 1,2,3 --force --optimized-kernel-enable -m 16800 hash dictionary
 
Ответить с цитированием

  #2  
Старый 05.09.2018, 14:12
woolf1514
Новичок
Регистрация: 06.03.2017
Сообщений: 0
С нами: 4835747

Репутация: 0
По умолчанию

Скрипт WiFite.py добавил себе пункт с захватом PMKID
 
Ответить с цитированием

  #3  
Старый 14.10.2019, 00:47
keshavredina
Познающий
Регистрация: 30.03.2016
Сообщений: 41
С нами: 5327606

Репутация: 0
По умолчанию

Поясните, пожалуйста, чем является PMK.
 
Ответить с цитированием

  #4  
Старый 14.10.2019, 09:38
XuliNam
Новичок
Регистрация: 04.03.2018
Сообщений: 2
С нами: 4313846

Репутация: 0
По умолчанию

Цитата:

keshavredina сказал(а):

Поясните, пожалуйста, чем является PMK.

Вот вроде не плохое обЪяснение
 
Ответить с цитированием

  #5  
Старый 14.10.2019, 09:55
keshavredina
Познающий
Регистрация: 30.03.2016
Сообщений: 41
С нами: 5327606

Репутация: 0
По умолчанию

Цитата:

Xulinam сказал(а):

Вот вроде не плохое обЪяснение
Здесь нет информации о том, как формируется PMK. Уже разобрался, спасибо: PMK - Pairwise Master Key, формируется так:

Код:


Код:
PMK = PBKDF2(HMAC−SHA1, PSK, SSID, 4096, 256)
Источник: Understanding WPA/WPA2 PSK Hash Cracking
 
Ответить с цитированием

  #6  
Старый 14.10.2019, 09:57
XuliNam
Новичок
Регистрация: 04.03.2018
Сообщений: 2
С нами: 4313846

Репутация: 0
По умолчанию

Цитата:

keshavredina сказал(а):

как формируется PMK

задавайте правильные вопросы)
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.