ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Электроника и Фрикинг > Беспроводные технологии/WPAN/WLAN
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #221  
Старый 02.04.2009, 05:22
Аватар для Oleg_SK
Oleg_SK
Познающий
Регистрация: 12.04.2008
Сообщений: 55
Провел на форуме:
119588

Репутация: 65
По умолчанию

У меня появилось свободное время, и я решил научиться работать с утилитой CommView for WiFi 6.0. Для начала, я решил попробовать перехватить, расшифровать и исследовать трафик в своей WiFi-сети (сеть защищена с помощью WPA-PSK (AES)). WiFi-сеть состоит из ADSL WiFi-роутера, обычного стационарного компа с WiFi-сетевухой и ноутбука. На момент эксперимента ноутбук был отключен от этой сети, т.к. на нем я и занимался перехватом трафика, и по этому я могу потренироваться только на перехвате Интернет-трафика. В первую очередь я хочу попытаться выудить из этого трафика свои логины и пароли к почте и ICQ. С ходу у меня возникли проблемы: утилита для всех пакетов с данными пишет WPA: Can't decrypt, хотя я указал правильный пароль от WPA в настройках утилиты (Настройка - Ключи WEP/WPA...). Смена защиты сети на WPA-PSK (TKIP) ситуацию не исправило. Подскажите, плиз: почему утилита не может расшифровать пакеты с данными имея правильный пароль? Может быть я что-то неправильно делаю?

Последний раз редактировалось Oleg_SK; 02.04.2009 в 05:25..
 
Ответить с цитированием

  #222  
Старый 02.04.2009, 18:50
Аватар для Oleg_SK
Oleg_SK
Познающий
Регистрация: 12.04.2008
Сообщений: 55
Провел на форуме:
119588

Репутация: 65
По умолчанию

В общем, я нашел решение возникшей проблемы в мануале к утилите. Там говорится следующее:
Из-за динамической сущности процесса WPA-дешифрации знания одного лишь пароля WPA недостаточно для мгновенного начала захвата пакетов сразу после ввода пароля. Для дешифрации WPA-трафика CommView должен принимать пакеты во время фазы обмена ключами (обмен ключами осуществляется по протоколу EAPOL). Очень важно, чтобы все пакеты EAPOL были успешно перехвачены. Если пакет EAPOL будет отсутствовать или будет поврежден, CommView for WiFi не сможет дешифровать принимаемые/отправляемые пакеты и может потребоваться перехват следующей сессии между точкой доступа и станцией. Это является важным отличием в процессе дешифрации WEP и WPA.

Вышеописанные принципы означают, что как только вы ввели пароль WPA, закрыли диалог ввода ключей WEP/WPA и начали перехват пакетов, вам нужно будет подождать следующего обмена ключами. На самом деле достаточно часто бывает ситуация, когда программа может дешифровать принятые/переданные пакеты от одного клиента, но не может от другого, поскольку программа еще не перехватила EAPOL-пакеты для всех клиентов.

Повторная авторизация может быть выполнена из модуля Реассоциации узлов перезапуском точки доступа (для всех авторизованных станций) или повторным подключением к сети (для данного клиента).


P.S: Легко выудил пароль от почты, а вот от ICQ пока не получается... Пока гуглю по данной теме, но если кто-то решит подсказать, как можно получить из перехваченого трафика пароль от ICQ, то это здорово сэкономит мое время...

Последний раз редактировалось Oleg_SK; 02.04.2009 в 18:56..
 
Ответить с цитированием

  #223  
Старый 04.04.2009, 06:13
Аватар для Oleg_SK
Oleg_SK
Познающий
Регистрация: 12.04.2008
Сообщений: 55
Провел на форуме:
119588

Репутация: 65
По умолчанию

Решил для интереса сравнить скорость подбора ключей при взломе WPA в Linux (использовался BT3) и WinXP (использовался aircrack-ng-0.9.3-win). В итоге получилось следующее (на CPU Core 2 Duo E8400 разогнанном до 3915 Mhz):
Linux - ~645 k/s
WinXP - 1076 k/s
Интересно, почему возникла такая разница? Может быть версия aircrack-ng работающая под Linux не оптимизирована для работы на многоядерных CPU, или похоже более новая версия aircrack-ng, которую я использовал под WinXP, использует более быстрый подбор ключей? Увеличится ли скорость подбора ключей в BT4 Beta? Стоит ли его (BT4 Beta) качать?

P.S: Еще хотелось бы узнать: как в командном окне Linux указать путь к файлу? Как вообще описать этот путь? Пытался скопировав файл сделать Paste через контекстное меню в командном окне, и что-то похожее на путь действительно вставлялось, но в итоге это не прокатило (если меня не подводит память, aircrack-ng при этом не смог найти эти файлы)... Пока что не стал с этим особо заморачиваться и при тесте скопировал CAP-файл и словарь в Home Folder, где Linux похоже ищет файлы автоматом, если не указан полный путь... Надеюсь эта папка находится не на флэшке (что как раз и могло затормозить подбор ключей в Linux BT3)?

Последний раз редактировалось Oleg_SK; 04.04.2009 в 08:14..
 
Ответить с цитированием

  #224  
Старый 04.04.2009, 08:48
Аватар для Oleg_SK
Oleg_SK
Познающий
Регистрация: 12.04.2008
Сообщений: 55
Провел на форуме:
119588

Репутация: 65
По умолчанию

В общем, с путями разобрался. Еще раз протестировал скорость под BT3 (нужные файлы в этот раз точно находились на HDD), но к сожалению она не изменилась (примерно 645 k/s)... Что касается пути к файлу, то, если кому-то интересно, получить его можно так: нужно открыть папку, в которой лежит нужный файл и скопировать в этой папке содержимое поля Location - это основная часть пути. Далее, в конце этого пути нужно дописать наклонную черту и имя файла. И теперь самое главное, обо что я и спотыкался раньше: нужно заменить начальную часть пути с "media:/" на "/mnt/" (все без двойных кавычек).

Последний раз редактировалось Oleg_SK; 04.04.2009 в 08:50..
 
Ответить с цитированием

  #225  
Старый 04.04.2009, 19:44
Аватар для Parter
Parter
Новичок
Регистрация: 01.04.2009
Сообщений: 8
Провел на форуме:
18152

Репутация: 1
По умолчанию

Всех приветствую. Ребята может кто поможет с вайфаем, что-то пишу я в других разделах а ответа все нет. Проблема вот в чем:
У меня ноут hp 6735, вайфай адаптер Bradcom, ОС - ВИН ХР, просмотрел я все мануалы и видеоролики, пытался использовать бэк3, коммовиев, айркряк и все бесполезно, в бэк3 хоть и загружаюсь с линка он не видит адаптер, в комвиев вообще кнопка запуска мертвая, то же самое и аиркряк, может подскажете в чем проблема....или у меня адаптер емнутый, подскажите ребята что можно сделать, посоветуйте...

заранее благодарен.
 
Ответить с цитированием

  #226  
Старый 04.04.2009, 19:59
Аватар для gnusmas
gnusmas
Новичок
Регистрация: 25.05.2008
Сообщений: 8
Провел на форуме:
38559

Репутация: 17
По умолчанию

to Parter. Давно не копался в данной теме, но насколько я помню мой броадкомовский адаптер на Асере 5024 не мог быть использован для вардрайвинга вообще. Единственное, чего от него удалось добиться - это лучшего поиска беспроводных сетей по сравнению с NG 511 T (очевидно, дело в чувствительности приемника). Причем удалось подключить и внешнюю всенаправленную антенну (если надо описание - выложу попозжее). Так я их и использовал - броадком под вин хр - с нетстамблером или вай-фай радаром голимым, а затем перемещался поближе и юзал БТ3 с платой NG WG511T.
Мой тебе совет - загляни сюда: http://forum.antichat.ru/thread57249.html, выбери другой адаптер - юсб или экспресс-кард и пользуй на здоровье!
 
Ответить с цитированием

  #227  
Старый 04.04.2009, 20:03
Аватар для razb
razb
Постоянный
Регистрация: 24.03.2009
Сообщений: 670
Провел на форуме:
2868783

Репутация: 414


Отправить сообщение для razb с помощью ICQ
По умолчанию

На каком чипе адаптер?
 
Ответить с цитированием

  #228  
Старый 04.04.2009, 20:07
Аватар для gnusmas
gnusmas
Новичок
Регистрация: 25.05.2008
Сообщений: 8
Провел на форуме:
38559

Репутация: 17
По умолчанию

to Oleg_SK. "Правильное" обращение к юсби девайсу в линухе вообще - именно через каталог /mnt/sd.. Прочие - /dev/sd.. иль /media/.. - не прокатывают. Про БТ4 - если серьезно занимаешься вопросом, БТ4 must have, даж в бета-версии. Там эйкряк новый. Кстати, у тебя изменения в БТ3 сохраняются? Если да, то можешь новый aircrack поставить.
 
Ответить с цитированием

  #229  
Старый 04.04.2009, 20:35
Аватар для Oleg_SK
Oleg_SK
Познающий
Регистрация: 12.04.2008
Сообщений: 55
Провел на форуме:
119588

Репутация: 65
По умолчанию

Цитата:
Сообщение от gnusmas  
to Oleg_SK. "Правильное" обращение к юсби девайсу в линухе вообще - именно через каталог /mnt/sd.. Прочие - /dev/sd.. иль /media/.. - не прокатывают.
Похоже "/mnt/" работает не только для флешек, но и для обычных HDD. Более того, сама Linux похоже обращается к файлам именно через "/mnt/" (в том числе, и к файлам на HDD). Чтобы убедиться в этом, достаточно начать удалять какой-нибудь файл на HDD. После этого система выведет диалоговое окно, где попросит подтвердить удаление. В этом окне путь к файлу указан через "/mnt/".

Цитата:
Сообщение от gnusmas  
Кстати, у тебя изменения в БТ3 сохраняются? Если да, то можешь новый aircrack поставить.
BT3 у меня грузится с флэшки, по этому изменить его можно. Можешь пошагово объяснить: как это сделать, а то я с Linux знаком очень слабо? Собственно, эта мысль приходила и ко мне, но когда я скачал Aircrack-ng под Linux и увидел, что он идет там в виде сорцов, то почувствовал себя не в своей тарелке... Я не понял: как и чем его компилировать, и как затем заменить им старую версию так, чтобы избежать возможных конфликтов между ними?

Последний раз редактировалось Oleg_SK; 04.04.2009 в 22:02..
 
Ответить с цитированием

  #230  
Старый 04.04.2009, 23:03
Аватар для Stradi
Stradi
Познающий
Регистрация: 09.05.2008
Сообщений: 95
Провел на форуме:
433917

Репутация: 86
Отправить сообщение для Stradi с помощью ICQ
По умолчанию

Есть апдейтер неоффицицальный. Завтра по нему мануал накатаю.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Wi-Fi, BT] Задай вопрос - получи ответ! Alexsize Беспроводные технологии/WPAN/WLAN 2564 06.04.2026 23:31
[ *NIX ] Задай вопрос - получи ответ. Xszz *nix 1547 15.06.2010 15:41
Взлом беспроводных сетей halkfild Беспроводные технологии/WPAN/WLAN 28 28.03.2010 22:35
Proxy FAQ foreva Чужие Статьи 12 04.01.2008 12:15
ЕсТь ВоПрос Guma Чаты 4 26.10.2005 21:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ