ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

12.01.2009, 04:03
|
|
Новичок
Регистрация: 11.01.2009
Сообщений: 9
Провел на форуме: 32037
Репутация:
10
|
|
Вобщем я пробывал в airodump начать ловить пакеты но он создает просто файлы .ivs а в нутри почти ничего нету, хоте в консоле показывает что пакеты идут.
Так же пробывал через spoonwep, там тоже пакеты идут, но там пишет под DATA - 0 , тоесть я так понял что он записал 0 дата пакетов. Это наверно связано из за моей карточки всторенной в ноутбук?
|
|
|

12.01.2009, 23:31
|
|
Познавший АНТИЧАТ
Регистрация: 21.03.2007
Сообщений: 1,200
Провел на форуме: 7134052
Репутация:
1204
|
|
Ну у меня к пример Intel Pro/Wireless 3945ABG, кода начинаю ловить пакеты с WEP, то я набираю около 20000 пакетов но в аиркреке всегда пишет что Got no data packets from target network!
Не пропатчены драйвера видимо, ловятся только управляющие фреймы.
|
|
|

13.01.2009, 19:58
|
|
Новичок
Регистрация: 11.01.2009
Сообщений: 9
Провел на форуме: 32037
Репутация:
10
|
|
Сообщение от iv.
Не пропатчены драйвера видимо, ловятся только управляющие фреймы.
в БТ3 вроде там идут уже готовые драйвера, так что не думаю что драйвера) ну хотя да, у меня ловит тока Beacons...
Что мне сделать что бы ловило DATA покеты?)
|
|
|

16.01.2009, 09:51
|
|
Участник форума
Регистрация: 29.06.2008
Сообщений: 250
Провел на форуме: 257279
Репутация:
102
|
|
Сообщение от pickwick
в БТ3 вроде там идут уже готовые драйвера, так что не думаю что драйвера) ну хотя да, у меня ловит тока Beacons...
Что мне сделать что бы ловило DATA покеты?)
Расшевелить точку атакой, aireplay например, spoonwep на худой конец, если совсем лень. Или же дождаться клиентов. Не помогает? Подойди по ближе.
|
|
|

13.01.2009, 02:04
|
|
Познающий
Регистрация: 22.10.2004
Сообщений: 54
Провел на форуме: 33427
Репутация:
27
|
|
2 savigm ты просто включаешь аиродамп указав интерфейс. Вверху (CH2 на твоем примере) число 2 постоянно скачет. После того, как ты выбрал точку доступа (допустим найденную тобой ) то главное это её канал. Судя из твоей таблицы, точка доступа сидит на 6 канале. Отрубаешь аиродамп и вновь запускаешь его только с указанием канала найденной точки доступа.
airodump-ng -c 6 -w dlink [интерфейс карты]
В результате у тебя откроется ещё один столбец RxQ который будет показывать число пойманных пакетов за 10 сек. Вот по этом rxq и можно судить о качестве связи. Кстати число этих пакетов будет существенно выше нежели когда ты не указывал конкретный канал. А ещё у тебя появится файлие dlink-01.cap с пойманными пакетами.
|
|
|

13.01.2009, 02:43
|
|
Познающий
Регистрация: 16.12.2008
Сообщений: 32
Провел на форуме: 62208
Репутация:
1
|
|
ZENON, спасибо за подсказку, может подскажешь почему я не могу подклюситься к незащищённой точке dlink(см. сообщения выше)? По моему в настройках сети что-то. Сеть вообще как-то странно ведет себя: то kismet и airodump видят сети,а iwlist их не видит, то наоборот.
Форумчане, объясните пожалуйста как правильно настроить wi-fi сеть и карточку в Linux(openSuse), карта - Intel Corporation PRO/Wireless 4965 AG or AGN Network Connection (rev 61).
Последний раз редактировалось savigm; 13.01.2009 в 02:49..
|
|
|

15.01.2009, 22:11
|
|
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме: 4072944
Репутация:
1550
|
|
2 user_fizik
http://forum.antichat.ru/thread33882.html
|
|
|

18.01.2009, 03:36
|
|
Новичок
Регистрация: 06.01.2009
Сообщений: 6
Провел на форуме: 56762
Репутация:
1
|
|
Сообщение от Gorev
2 user_fizik
http://forum.antichat.ru/thread33882.html
Благодарю. дельно.
|
|
|

23.01.2009, 14:27
|
|
Новичок
Регистрация: 06.01.2009
Сообщений: 6
Провел на форуме: 56762
Репутация:
1
|
|
Сообщение от Gorev
2 user_fizik
http://forum.antichat.ru/thread33882.html
Ещё несколько вопросов по данной теме. И так интересное высказывание я нашол вот здесь: https://forum.antichat.ru/thread7424-SSID.html
Автор утверждаетб что: "Для успешного взлома ключа необходимо собрать минимум 200 000 пакетов, если применяется 64-битный ключ шифрования, и минимум 500 000 пакетов для 128-битного. Можно особо не заморачиваться, что перехваченные пакеты должны быть с уникальными IV, так как доля уникальных IV в общем потоке трафика составляет примерно 95%."
Отсюда вопрос, зачем мы перехватываем только DATA пакеты и игнорируем Beacon? И также не захватываем Managment пакеты? Они разве не сoдержат IVs?
И ещё, слова: "подойти поближе", т.е. При настройках, где захватываются только DATA пакеты и игнорируются Beacon пакеты, пакеты с векторами инициализации (IVs) собираются слишком медленно, решением проблемы может послужить нахождение такого места, где уровень сигнала будет 90-100% ? Это так ?
|
|
|

23.01.2009, 18:04
|
|
Познающий
Регистрация: 23.04.2008
Сообщений: 43
Провел на форуме: 226677
Репутация:
42
|
|
Сообщение от user_fizik
Отсюда вопрос, зачем мы перехватываем только DATA пакеты и игнорируем Beacon? И также не захватываем Managment пакеты? Они разве не сoдержат IVs?
Нет, ivs содержат только ДАТА пакеты. Их и надо собирать.
Сообщение от user_fizik
И ещё, слова: "подойти поближе", т.е. При настройках, где захватываются только DATA пакеты и игнорируются Beacon пакеты, пакеты с векторами инициализации (IVs) собираются слишком медленно, решением проблемы может послужить нахождение такого места, где уровень сигнала будет 90-100% ? Это так ?
Нет, необходимо "разговорить точку". Читай форум, инфы достаточно
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|