ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Электроника и Фрикинг > Беспроводные технологии/WPAN/WLAN
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1091  
Старый 07.08.2008, 23:11
Аватар для jirair
jirair
Познающий
Регистрация: 14.01.2008
Сообщений: 51
Провел на форуме:
359086

Репутация: 61
Post

Цитата:
Сообщение от Fi-Zort  
А что делать если на АР с WEP вообще никто не сидит, похоже что она в офисе есть, но пользуются локальной сетью. Другая сеть с WEP есть в соседнем доме, но она тоже совсем "моллчит"

есть у меня три адаптера
cardbus: Dlink dwl g680, чипсет атхерос
usb: planet WL-u365a, не знаю чипсет
PCI: Engenius Epi-3601s чипсет атхерос, 600мВт

Комп есть и ноут. Есть ли способ растормошить и найти WEP
Вот то что тебе нужно: http://www.aircrack-ng.org/doku.php?id=aireplay-ng - вписывай команды и шевели точку... удачи
 
Ответить с цитированием

  #1092  
Старый 07.08.2008, 23:57
Аватар для Fi-Zort
Fi-Zort
Новичок
Регистрация: 28.03.2008
Сообщений: 20
Провел на форуме:
32551

Репутация: 16
По умолчанию

А можно ли расшевелить при помощи проги AiroWizard?

Цитата:
http://www.aircrack-ng.org/doku.php?id=aireplay-ng - вписывай команды и шевели точку-
Спасибо, а можно поточнее? какие именно команды? Там их много.
 
Ответить с цитированием

  #1093  
Старый 08.08.2008, 00:11
Аватар для jirair
jirair
Познающий
Регистрация: 14.01.2008
Сообщений: 51
Провел на форуме:
359086

Репутация: 61
Post

Цитата:
Сообщение от Fi-Zort  
А можно ли расшевелить при помощи проги AiroWizard?


Спасибо, а можно поточнее? какие именно команды? Там их много.
В AiroWizard просто нажимаешь на кнопки в меню Authentication and packet replay\injection предварительно конечно же включив Airodump-ng в предыдушем меню.

B BT3:
aireplay-ng -0 1 -a MAC AP -c MAC CL ath0
aireplay-ng -1 6000 -o 1 -q 10 -e teddy -a MAC AP -h MAC CL ath0
aireplay-ng -1 0 -a MAC AP - h MAC CL ath0
aireplay-ng -3 -b MAC AP -h MAC CL ath0

З.Ы. Всё тоже самое есть в ссылке приведённой выше...

Последний раз редактировалось jirair; 08.08.2008 в 00:19..
 
Ответить с цитированием

  #1094  
Старый 08.08.2008, 05:50
Аватар для 4ikotillo
4ikotillo
Участник форума
Регистрация: 29.06.2008
Сообщений: 250
Провел на форуме:
257279

Репутация: 102
По умолчанию

Недавно вышли новые программы для BT3 - spoonwep2 и spoonwpa. Для кряка wep и wpa шифрования без работы в командной строке, грубо говоря в автоматизированном режиме. Кто что думает?
Вот ссылки:
spoonwep2 - http://neovortex.kodings.googlepages.com/spoonwep2.lzm
описание - http://benjy-blog.blogspot.com/2008/07/spoonwep2-prsentation.html

spoonwpa - http://shamanvirtuel.googlepages.com/SWPA.lzm
описание - http://bricowifi.blogspot.com/2008/07/spoonwpa-tuto-download-aircrack-ng-gui.html
 
Ответить с цитированием

  #1095  
Старый 08.08.2008, 05:59
Аватар для 4ikotillo
4ikotillo
Участник форума
Регистрация: 29.06.2008
Сообщений: 250
Провел на форуме:
257279

Репутация: 102
По умолчанию

Цитата:
Сообщение от Fi-Zort  
А можно ли расшевелить при помощи проги AiroWizard?


Спасибо, а можно поточнее? какие именно команды? Там их много.
Можешь не парить себе мозг, если у тебя есть BackTrack3, то можешь воспользоваться замечательной прогой spoonwep, там думать особо не надо. Для начинающих самое то. Со всеми вопросами пиши в личку
 
Ответить с цитированием

  #1096  
Старый 08.08.2008, 13:00
Аватар для Katokamechi
Katokamechi
Познающий
Регистрация: 16.05.2007
Сообщений: 39
Провел на форуме:
187921

Репутация: 5
По умолчанию

Подскажите плиз по CommView for WiFi , вот насканил он точек, на 6 канале нашел 2 точки с WEP и еще точек 6 открытых и с WPA, я выбрал сбор пакетов на 6 канале, подождал примерно полчаса, у точке которые мне нужны (тоесть с WEP) было около 5-6 тысяч пакетов у каждого, но я вот непойму а как мне эти пакеты собрать в файл и как ключ получить, пробовал сохранить пакеты, но он сохраняет только 5 тысяч пакетов последние, тоесть как с открытых так и с закрытых точек.
 
Ответить с цитированием

  #1097  
Старый 08.08.2008, 13:09
Аватар для gnusmas
gnusmas
Новичок
Регистрация: 25.05.2008
Сообщений: 8
Провел на форуме:
38559

Репутация: 17
По умолчанию

Цитата:
Сообщение от 4ikotillo  
Недавно вышли новые программы для BT3 - spoonwep2 и spoonwpa. Для кряка wep и wpa шифрования без работы в командной строке, грубо говоря в автоматизированном режиме. Кто что думает?
Вот ссылки:
spoonwep2 - http://neovortex.kodings.googlepages.com/spoonwep2.lzm
описание - http://benjy-blog.blogspot.com/2008/07/spoonwep2-prsentation.html

spoonwpa - http://shamanvirtuel.googlepages.com/SWPA.lzm
описание - http://bricowifi.blogspot.com/2008/07/spoonwpa-tuto-download-aircrack-ng-gui.html
Зачот. хочу от себя добавить небольшую инструкцию по установке в БТ3.

Сначала необходимо скачать файлы - по сцылкам, указанным
4ikotillo, повторю их здесь:
spoonwep2 - http://neovortex.kodings.googlepages.com/spoonwep2.lzm
spoonwpa - http://shamanvirtuel.googlepages.com/SWPA.lzm
далее - запустить БТ3 (если это еще не сделано).
После входа в систему - запустить терминал, набрать команды:
bt# /usr/bin/lzm2dir <полный путь к файлу>/spoonwep2.lzm /
и
bt# /usr/bin/lzm2dir <полный путь к файлу>/SWPA.lzm /

например, я скопировал файлы на флэшку, она у меня примонтирована как sda1. Соответственно, "мои команды"-
bt# /usr/bin/lzm2dir /mnt/sda1/spoonwep2.lzm /
и
bt# /usr/bin/lzm2dir /mnt/sda1/SWPA.lzm /

после чего можно залезать в меню K/backtrack/Radio Network Analysis/80211/All или K/backtrack/Radio Network Analysis/80211/Crack и запускать SpoonWEP2 или SpoonWPA - смотря что нужно. Для любителей - запуск из терминала:
bt# /usr/bin/spoonwep~
bt# /usr/bin/spoonwpa

Последний раз редактировалось gnusmas; 08.08.2008 в 13:18..
 
Ответить с цитированием

  #1098  
Старый 08.08.2008, 13:33
Аватар для furang
furang
Познающий
Регистрация: 07.04.2007
Сообщений: 88
Провел на форуме:
6406543

Репутация: 48
По умолчанию

Цитата:
Сообщение от Fi-Zort  
А что делать если на АР с WEP вообще никто не сидит, похоже что она в офисе есть, но пользуются локальной сетью. Другая сеть с WEP есть в соседнем доме, но она тоже совсем "моллчит"

есть у меня три адаптера
cardbus: Dlink dwl g680, чипсет атхерос
usb: planet WL-u365a, не знаю чипсет
PCI: Engenius Epi-3601s чипсет атхерос, 600мВт

Комп есть и ноут. Есть ли способ растормошить и найти WEP
На irongeek.com я когда-то скачал видео. Это был PoC что можно организовать aireplay атаку даже если нет клиентов в беспроводной сети. АП обычно имеет и проводные интерфейсы для объединения проводной сети с беспроводной. Так вот там утверждают ребята достаточно чтоб был кто-то на проводном интерфейсе.
Хакер вначале запускает airodump и дампит канал на котором АП. Потом с помощью aireplay он делает фейковую аутентификацию. И вуаля появляется клиент в сети. Дальше стандартый реинжект пакетов, резкое увеличение ARP запросов и как результат увеличение IV-ов.
Файл называется Airplay replay attack - no wireless client required.zip
 
Ответить с цитированием

  #1099  
Старый 08.08.2008, 17:35
Аватар для m0le[x]
m0le[x]
Познавший АНТИЧАТ
Регистрация: 25.10.2006
Сообщений: 1,375
Провел на форуме:
7006470

Репутация: 1769


Отправить сообщение для m0le[x] с помощью ICQ
По умолчанию

Katokamechi, Утилита IVStools из набора aircrack позволяет склеивать несколько отдельных файлов с пакетами...
 
Ответить с цитированием

  #1100  
Старый 08.08.2008, 18:08
Аватар для 4ikotillo
4ikotillo
Участник форума
Регистрация: 29.06.2008
Сообщений: 250
Провел на форуме:
257279

Репутация: 102
По умолчанию

Цитата:
Сообщение от gnusmas  
Зачот. хочу от себя добавить небольшую инструкцию по установке в БТ3.

Сначала необходимо скачать файлы - по сцылкам, указанным
4ikotillo, повторю их здесь:
spoonwep2 - http://neovortex.kodings.googlepages.com/spoonwep2.lzm
spoonwpa - http://shamanvirtuel.googlepages.com/SWPA.lzm
далее - запустить БТ3 (если это еще не сделано).
После входа в систему - запустить терминал, набрать команды:
bt# /usr/bin/lzm2dir <полный путь к файлу>/spoonwep2.lzm /
и
bt# /usr/bin/lzm2dir <полный путь к файлу>/SWPA.lzm /

например, я скопировал файлы на флэшку, она у меня примонтирована как sda1. Соответственно, "мои команды"-
bt# /usr/bin/lzm2dir /mnt/sda1/spoonwep2.lzm /
и
bt# /usr/bin/lzm2dir /mnt/sda1/SWPA.lzm /

после чего можно залезать в меню K/backtrack/Radio Network Analysis/80211/All или K/backtrack/Radio Network Analysis/80211/Crack и запускать SpoonWEP2 или SpoonWPA - смотря что нужно. Для любителей - запуск из терминала:
bt# /usr/bin/spoonwep~
bt# /usr/bin/spoonwpa
Я делал немного проще, у меня BT3 на USB, я скопировал файлы SWPA.lzm, spoonwep2.lzm по пути - Ваш диск:\BT3\modules. А чтобы небыло конфликтов со страым spoonwep, загрузился в BT3 и удалил папку /usr/local/bin/wifispoonfeeder/spoonwep/
после следующей перезагрузки появился и spoonwep2, кто-то может сказать, что у меня руки не оттуда растут, но мне было так удобнее.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Delphi]/[Pascal] Задай вопрос, получи ответ Isis С/С++, C#, Delphi, .NET, Asm 6762 17.06.2010 21:23
Proxy FAQ foreva Чужие Статьи 12 04.01.2008 12:15
ЕсТь ВоПрос Guma Чаты 4 26.10.2005 21:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ