HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 10.08.2017, 01:05
kot-gor
Новичок
Регистрация: 07.09.2016
Сообщений: 0
С нами: 5095710

Репутация: 0
По умолчанию

Всем добрый вечер.

Часто на форуме у новичков возникает вопрос, чем же лучше подбирать пароль от WI fi.

Кто пользуется онлайн сервисами, кто пытается подбирать на своем компьютере.

Я хочу рассказать, чем пользуюсь я. Для полноты картины я попробую раскрыть весь процесс от перехвата до перебора.

Если подбирать пароль на домашнем пк, не используя мощности видеокарты, то данный процесс занимает продолжительное время. Многие сталкивались с тем, что установка драйверов видеокарты в среде Кали, это «танцы с бубном», поэтому, что бы максимально упростить себе задачу, мы будем перехватывать хэндшейки в среде линукс , а перебирать пароль в среде Windows.

В данной статье я буду рассматривать связку инструментов такие как: besside и Wireless Security Auditor или EWSA ,это продукт компании elcomsoft. На официальном сайте демо версия с ограничением, но на просторах интернета без особого труда можно найти нормальную рабочую версию.

Первое что нам нужно сделать это перехватить рукопожатия, утилита besside максимально упрощает нам эту процедуру, только перед ее запуском не забываем перевести свой wifi адаптер в режим монитора, делаем это следующей командой:

airmon-ng start wlan0

следующей командой запускаем саму утилиту

sudo besside-ng wlan0mon где wlan0mon это интерфейс , у некоторых он может отличаться.

besside сама в автоматическом режиме начнет собирать рукопожатия всех ближайших точек wifi.

Далее заходим в домашнюю папку там будет три файла: besside.log

wep.cap

wpa.cap

если открыть besside.log то увидим перехваченные рукопожатия, если нашли вам нужное, закрываем программу и копируем файл wpa.cap в среду Windows.

Запускаем EWSA



далее загружаем наш файл рукопожатий

[S]link removed[/S] [S]link removed[/S]


Далее в настройках мы указываем какие мощности мы будем задействовать при переборе, CPU или GPU



Осталось загрузить словари.



К слову в настройках лучше опцию мутацию выключить, так как перебор затянется бесконечно долго..

Версия которая у меня на данный момент:



Спасибо за внимания, удачного пентеста.
 
Ответить с цитированием

  #2  
Старый 10.08.2017, 10:07
id2746
Новичок
Регистрация: 13.11.2016
Сообщений: 0
С нами: 4999287

Репутация: 0
По умолчанию

проводили сравнение EWSA c Hashcat по скорости перебора? Кто быстрее справится на одинаковом железе интересно
 
Ответить с цитированием

  #3  
Старый 10.08.2017, 10:49
itsecstig
Новичок
Регистрация: 28.06.2017
Сообщений: 0
С нами: 4671221

Репутация: 0
По умолчанию

Цитата:

id2746 сказал(а):

проводили сравнение EWSA c Hashcat по скорости перебора? Кто быстрее справится на одинаковом железе интересно

Проводил у себя. Хэшкэт порезвее оказался.
Но могут быть и другие результаты.

На демоне есть версия v6.4.416.0
 
Ответить с цитированием

  #4  
Старый 10.08.2017, 11:40
Breed
Новичок
Регистрация: 16.05.2017
Сообщений: 0
С нами: 4733437

Репутация: 0
По умолчанию

Я тоже экспериментировал:
EWSA v.5.1.271.0 & Hashcat. Одно железо, один словарь. Последний шустрее.
 
Ответить с цитированием

  #5  
Старый 10.08.2017, 16:44
kot-gor
Новичок
Регистрация: 07.09.2016
Сообщений: 0
С нами: 5095710

Репутация: 0
По умолчанию

да куда уже более...) фактический показал по шагам...
 
Ответить с цитированием

  #6  
Старый 10.08.2017, 17:19
id2746
Новичок
Регистрация: 13.11.2016
Сообщений: 0
С нами: 4999287

Репутация: 0
По умолчанию

Цитата:

mrBunny сказал(а):

Короче хочешь что-то сделать, сделай это сам!
Думал будет более информативно.
В любом случае и на этом спасибо!

а какие вопросы возникли? Действительно, описывать подробнее уже некуда
 
Ответить с цитированием

  #7  
Старый 10.08.2017, 17:21
XuliNam
Новичок
Регистрация: 04.03.2018
Сообщений: 2
С нами: 4313846

Репутация: 0
По умолчанию

Мне кажется, что зина (zizzania) лучше справится, чемbesside-ng
[doublepost=1502371312,1502371238][/doublepost]

Цитата:

mrBunny сказал(а):

Короче хочешь что-то сделать, сделай это сам!
Думал будет более информативно.
В любом случае и на этом спасибо!

а конкретней можно поставить вопрос, где нехватает информативности!,
 
Ответить с цитированием

  #8  
Старый 10.08.2017, 17:27
Сергей Попов
Новичок
Регистрация: 14.08.2015
Сообщений: 0
С нами: 5656404

Репутация: 0
По умолчанию

Цитата:

Xulinam сказал(а):

Мне кажется, что зина (zizzania) лучше справится, чемbesside-ng
[doublepost=1502371312,1502371238][/doublepost]
а конкретней можно поставить вопрос, где нехватает информативности!,

У нас есть вполне так живая ветка по zizzania
 
Ответить с цитированием

  #9  
Старый 10.08.2017, 17:31
XuliNam
Новичок
Регистрация: 04.03.2018
Сообщений: 2
С нами: 4313846

Репутация: 0
По умолчанию

Цитата:

WebWare Team сказал(а):

У нас есть вполне так живая ветка по zizzania

спс за ссылку я в курсе)) просто провел маленький эксперемент)) (zizzania) поймала 20 капов, аbesside-ng всеголишь 3 ))) так вношу маленькую попровочку под статейку))
 
Ответить с цитированием

  #10  
Старый 13.08.2017, 14:35
kot-gor
Новичок
Регистрация: 07.09.2016
Сообщений: 0
С нами: 5095710

Репутация: 0
По умолчанию

Цитата:

Galahad1981 сказал(а):

а где хранятся эти файлы рукопожатий? напиример программы wi fi fern

В каждой программе индивидуально..в той что я описывал выше в домашней папке.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.