ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Электроника и Фрикинг > Беспроводные технологии/WPAN/WLAN
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #51  
Старый 26.04.2009, 13:05
Stradi
Познающий
Регистрация: 09.05.2008
Сообщений: 95
Провел на форуме:
433917

Репутация: 86
Отправить сообщение для Stradi с помощью ICQ
По умолчанию

Я и не спорю - но думаю описывать метасплойты ипр не нужно, есть факи и так на ачате по нему, да и вардрайверу он мало зачем нужен. Разве что, после того как залез в сеть сплоиты на соседних пк проверять xD Затронуть ветку с беспроводными сетями, и еще кое-чего... Вообще, я думаю многих будет интересно создание фейковой точки... (С "карточной" (логин и пасс) авторизацией)
 
Ответить с цитированием

  #52  
Старый 28.04.2009, 01:10
trottle
Новичок
Регистрация: 25.09.2008
Сообщений: 16
Провел на форуме:
36400

Репутация: 8
По умолчанию

Дак вардрайверские факи тоже тута есть. Ну, не факи, может, но айркрак достаточно детально описан.
 
Ответить с цитированием

  #53  
Старый 29.04.2009, 22:57
trottle
Новичок
Регистрация: 25.09.2008
Сообщений: 16
Провел на форуме:
36400

Репутация: 8
По умолчанию

Не знаю, может не совсем в ту тему, но тут просто начали про пирит... Короче, такое дело:
Цитата:
There is a bug in 0.2.2 regarding Null-bytes in imported passwords that causes Pyrit’s blobspace to get corrupted. Fixing this bug requires a slight change in the binary format of the blobspace.
Т.е. в версии 0.2.2 есть баг, из-за которого при импорте паролей, содержащих "Null-bytes", рушится база пирита. Думаю, из-за этого оно у меня на 40к и останавливалось - у меня пароли были с символами национальных алфавитов.
Т.е. надо использовать пирит версии 0.2.3, но он требует CUDA 2.2, которая доступна сейчас только девелоперам.
Теперь вопрос - где взять КУДУ 2.2?
И что такое Null-bytes?

P.S. Еще один не вполне очевидный вывод - пирит в БТ4 тоже с этим багом. Почти наверняка.

Последний раз редактировалось trottle; 29.04.2009 в 22:59..
 
Ответить с цитированием

  #54  
Старый 06.05.2009, 15:24
Stradi
Познающий
Регистрация: 09.05.2008
Сообщений: 95
Провел на форуме:
433917

Репутация: 86
Отправить сообщение для Stradi с помощью ICQ
По умолчанию

Null bytes, это Null bytes. Нулевые байты. Можешь отрыть любой документ в хекс-редакторе, и набрать вместо содержимого нулей в значениях. Это будет нулевые байты.
Дальше - если версия доступна только девелоперам... то наверное её можно взять нигде.
Скорее всего баг действительно там есть, ибо бт был выпущен скорее всего раньше, чем обнаружили багу. Либо её пофиксили, как сказано в описании проблемы.
 
Ответить с цитированием

  #55  
Старый 07.05.2009, 00:36
trottle
Новичок
Регистрация: 25.09.2008
Сообщений: 16
Провел на форуме:
36400

Репутация: 8
По умолчанию

Цитата:
Сообщение от Stradi  
Null bytes, это Null bytes. Нулевые байты.
Ну, кагбе, я понял, что ты хотел сказать - это символ с ASCII-кодом 00. Примерно так и думал. Тогда вопрос - какой прогой можно причесать вордлист? Так, чтоб все комбинации с неподходящими символами вырезать нафик?
Цитата:
Сообщение от Stradi  
Дальше - если версия доступна только девелоперам... то наверное её можно взять нигде.
Ее можно взять у девелоперов - собственно, об этом и был вопрос. Зарегаться на сайте нвидии как девелопер можно свободно, но насколько я понял, регистрация аппрувится не роботом, а человеком. Поэтому и вопрос возник - может есть зареганые девелоперы? Под куду сейчас наверное только ленивый не кодит.
Цитата:
Сообщение от Stradi  
Скорее всего баг действительно там есть, ибо бт был выпущен скорее всего раньше, чем обнаружили багу. Либо её пофиксили, как сказано в описании проблемы.
Ну, я сделал такой эксперимент - пирит собрал из СВН, 93 редакция, кажется - это самое начало ветки 0.2.3, как раз только пофиксили тот баг нуль-байтами, а модуль работы с кудой собрал из предыдущей редакции, и версия у него, соответственно, 0.2.2. Так вот, пирит узрел и согласился нормально работать с модулем куды предыдущей версии, но пароли дальше 40к все равно не перебирает...

Эксперименты продолжаются...

P.S. Тут, наверное, уместно напомнить - проблемы только со словарями с национальными символами - сугубо англоязычные словари работают нормально.

Последний раз редактировалось trottle; 07.05.2009 в 00:38..
 
Ответить с цитированием

  #56  
Старый 07.05.2009, 15:37
Stradi
Познающий
Регистрация: 09.05.2008
Сообщений: 95
Провел на форуме:
433917

Репутация: 86
Отправить сообщение для Stradi с помощью ICQ
По умолчанию

Мм, а кодировка "национальная" в системе установленно корректно? И тем более, где ты видел точку, в которой используеться пароль с нац. символами, а не латиницей? о_О
Может и можно, но я не пробовал. Поправь, если ошибаюсь...
 
Ответить с цитированием

  #57  
Старый 15.05.2009, 00:28
trottle
Новичок
Регистрация: 25.09.2008
Сообщений: 16
Провел на форуме:
36400

Репутация: 8
По умолчанию

Цитата:
Сообщение от Stradi  
Мм, а кодировка "национальная" в системе установленно корректно?
Ага. Там из коробки корректно.
Цитата:
Сообщение от Stradi  
И тем более, где ты видел точку, в которой используеться пароль с нац. символами, а не латиницей?
Я не видел, но это ведь не значит, что нельзя. Точка-то не символами оперирует, а битами. Ну будет в байте первый бит не 0 а 1 - и что? Теоретически, это не должно ничему помешать. А если юникод - ну, два байта будет, все равно из нулей и единиц состоят. Лишнее отбросит, остальное обработает. Теоретически, ага.
Цитата:
Сообщение от Stradi  
Может и можно, но я не пробовал. Поправь, если ошибаюсь...
И я не пробовал. Но ты не ошибаешься. Сегодня решил развеять для себя эти смутные сомнения.
Итак, WPA2 регламентируется стандартом IEEE 802.11i-2004. Читаем приложение "H.4 Suggested pass-phrase-to-PSK mapping" к этому стандарту:
Цитата:
The pass-phrase mapping defined in this subclause uses the PBKDF2 method from PKCS [B16].
PSK = PBKDF2(PassPhrase, ssid, ssidLength, 4096, 256)
Here, the following assumptions apply:
  • A pass-phrase is a sequence of between 8 and 63 ASCII-encoded characters. The limit of 63 comes
    from the desire to distinguish between a pass-phrase and a PSK displayed as 64 hexadecimal
    characters.
  • Each character in the pass-phrase must have an encoding in the range of 32 to 126 (decimal),
    inclusive
    .
  • ssid is the SSID of the ESS or IBSS where this pass-phrase is in use, encoded as an octet string used
    in the Beacon and Probe Response frames for the ESS or IBSS.
  • ssidLength is the number of octets of the ssid.
  • 4096 is the number of times the pass-phrase is hashed.
  • 256 is the number of bits output by the pass-phrase mapping.
Т.е., чего мы имеем? Во-первых, пароль должен содержать от 8 до 63 АСКИ-символов, и во-вторых, символы эти должны быть из диапазона с 32-го по 126 десятичный номер в АСКИ-таблице. Для справки, 32-й - это пробел, 126-й - тильда. Никаких юникодов, и никаких национальных символов в паролях WPA-PSK быть не должно.
Там, правда, написано, что это рекомендованный способ мапинга пасс-фразы в ключ, но я не думаю, что кто-то из производителей рискнет сильно отклоняться от рекомендаций стандарта.
 
Ответить с цитированием

  #58  
Старый 15.05.2009, 00:36
trottle
Новичок
Регистрация: 25.09.2008
Сообщений: 16
Провел на форуме:
36400

Репутация: 8
По умолчанию

Кстати, только что обнаружил, что КУДА 2.2. уже доступна в паблике. Соответствнно, и крайний пирит можно из свн-ов собрать - вроде он там чуть пошустрее должен быть.
 
Ответить с цитированием

  #59  
Старый 03.08.2009, 09:54
AlexLounge
Новичок
Регистрация: 21.05.2009
Сообщений: 1
Провел на форуме:
14565

Репутация: 0
По умолчанию

Такой вопрос: на инсталлированном BT4, airolib-ng сможет собрать базу хешей в файл превышающий 2 Гб ? Или тут есть нюансы?
 
Ответить с цитированием

  #60  
Старый 20.11.2009, 19:20
Diogen1954
Новичок
Регистрация: 20.11.2009
Сообщений: 8
Провел на форуме:
11972

Репутация: 0
По умолчанию

Исходные данные:
есть handshake;
есть Wireshark;
есть online базы данных хэшей MD5 http://forum.antichat.ru/thread122734.html;

Вопрос:
что надо вытащить из handshake'a и скормить базам данных MD5
чтобы получить пароль ?

Спасибо.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Backtrack 4 will be soon available Fugitif Forum for discussion of ANTICHAT 15 18.02.2009 22:16
Защита государственных и промышленных секретов bobob Мировые новости 5 16.08.2006 01:41
Криптоанализ туннельного протокола типа точка-точка(PPTP) от Microsoft bobob Чужие Статьи 3 15.08.2006 00:50



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ