Аудит беспроводных сетей [Wi-Fi, BT], вопрос-ответ

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by Elvis000, 10 Apr 2008.

  1. fizs

    fizs New Member

    Joined:
    3 Jan 2021
    Messages:
    43
    Likes Received:
    1
    Reputations:
    0
    Вирт.бокс 6.1 , и в нем Кали линукс 2020.4. Через общую папку на винду скопировал файл cap. В кали говорит, что фал содержит хендшейк, а виндах типа пусто в этом файле. Вот скрины -
     

    Attached Files:

    • 1.jpg
      1.jpg
      File size:
      79.3 KB
      Views:
      453
    • 2.jpg
      2.jpg
      File size:
      154.4 KB
      Views:
      445
  2. DSL2650NRU

    DSL2650NRU Well-Known Member

    Joined:
    12 Apr 2016
    Messages:
    467
    Likes Received:
    306
    Reputations:
    1
    Открой файл wireshark с фильтром eapol и там увидишь есть хш или нет.
     
  3. fizs

    fizs New Member

    Joined:
    3 Jan 2021
    Messages:
    43
    Likes Received:
    1
    Reputations:
    0
    А нет могу найти этот wireshark в кали. Пишет нет такого.
     
  4. Triton_Mgn

    Triton_Mgn Elder - Старейшина

    Joined:
    6 Jul 2015
    Messages:
    3,673
    Likes Received:
    5,797
    Reputations:
    51
    В Кали он точно есть, ну установи.
     
  5. fizs

    fizs New Member

    Joined:
    3 Jan 2021
    Messages:
    43
    Likes Received:
    1
    Reputations:
    0
    В кали wireshark показывает что есть в этом файле хендшейк(EAPOL) , а в виндах как помотереть? Ну а куда мог деться хендшейк при копировании из вирт.бок в винду, что aircrack-ng не видит его.
     
  6. DSL2650NRU

    DSL2650NRU Well-Known Member

    Joined:
    12 Apr 2016
    Messages:
    467
    Likes Received:
    306
    Reputations:
    1
  7. DSL2650NRU

    DSL2650NRU Well-Known Member

    Joined:
    12 Apr 2016
    Messages:
    467
    Likes Received:
    306
    Reputations:
    1
    Скинь свой файл из винды на файлообменник посмотреть.
     
  8. fizs

    fizs New Member

    Joined:
    3 Jan 2021
    Messages:
    43
    Likes Received:
    1
    Reputations:
    0
    https://yadi.sk/d/l1J0z14iu6U-UQ
    Один wpaclean в винде почистил, а второй из кали(вирт.бокс) скопировал в винду.
     
  9. 4Fun

    4Fun Elder - Старейшина

    Joined:
    25 Jul 2018
    Messages:
    496
    Likes Received:
    709
    Reputations:
    11
    Я считаю, что PMKID надёжнее, т.к. исключён вариант, когда хендшейк сгенерирован невалидным клиентом (то есть с неверным паролем). PMKID можно извлечь из CAP-файла с помощью Wireshark: оставить пакет Beacon и EAPOL с PMKID и сохранить в новый CAP-файл либо извлечь PMKID и сопутствующие данные как строку и передать aircrack-ng через аргумент -I .
     
    Triton_Mgn likes this.
  10. DSL2650NRU

    DSL2650NRU Well-Known Member

    Joined:
    12 Apr 2016
    Messages:
    467
    Likes Received:
    306
    Reputations:
    1
    Есть там хш, евса оба файла принимает, только временные метки уничтожены при чистке. Хш неполный, только 2 и 3 пакет, но для брута достаточно.
     
    Andrey9999 likes this.
  11. fizs

    fizs New Member

    Joined:
    3 Jan 2021
    Messages:
    43
    Likes Received:
    1
    Reputations:
    0
    но тем не менее aircrack-ng из винды не видит его, я так понял видит он , если в файле 1 и 2 пакеты.
     

    Attached Files:

    • 1.jpg
      1.jpg
      File size:
      119.3 KB
      Views:
      375
  12. segriarrp

    segriarrp New Member

    Joined:
    18 Jan 2021
    Messages:
    13
    Likes Received:
    2
    Reputations:
    0
    товарищи, беда такая: Handshake не "ловиться"
    пытаюсь выловить своего роутера. при этом телефон от роутера откидывает, ноутбук нет.
    дизассоциацю делал много раз, пробовал сеть забыть ввести пароль, толку нет. графа data пустая. пробовал три разных роутера
    карта dlink dwl g 520
    дистрибутивы kali, wifislax, nst тоже самое.
    не показывает клиент к какой точке подключен
    скрипты aigeddon, wifite. результат тот-же
    эти роутеры поддаються прямой атаке на wps
    что не так?
    тут что наловил https://dropmefiles.com/qW5T7
    время пробовал разное, максимум 4 часа, толку нет
     

    Attached Files:

    #1232 segriarrp, 18 Jan 2021
    Last edited: 18 Jan 2021
  13. DSL2650NRU

    DSL2650NRU Well-Known Member

    Joined:
    12 Apr 2016
    Messages:
    467
    Likes Received:
    306
    Reputations:
    1
    Пока клиентов в аиродампе не увидишь толку не будет. У меня раз было такое с новым на тот момент кали, но я назад кали откатил и все заколосилось. Я бы с другим адаптером сначала попробовал.
     
  14. segriarrp

    segriarrp New Member

    Joined:
    18 Jan 2021
    Messages:
    13
    Likes Received:
    2
    Reputations:
    0
    вот что видит, на разных дистрибутивах одно и то же, причем, только в wifislax показало станции, других сборках не всегда и не более 4 шт.
     

    Attached Files:

    #1234 segriarrp, 18 Jan 2021
    Last edited: 18 Jan 2021
  15. DSL2650NRU

    DSL2650NRU Well-Known Member

    Joined:
    12 Apr 2016
    Messages:
    467
    Likes Received:
    306
    Reputations:
    1
    Скорее всего это проблема с линуксовыми дровами твоего адаптера.
     
  16. segriarrp

    segriarrp New Member

    Joined:
    18 Jan 2021
    Messages:
    13
    Likes Received:
    2
    Reputations:
    0
    AirSlax 5.14 Pro, wifiway_3.5-final работает. купил другую карту. жду.
    в AirSlax 6.1.2 Base, Wifi-Villain не работает.
     
  17. triblekill

    triblekill Member

    Joined:
    21 Aug 2011
    Messages:
    351
    Likes Received:
    94
    Reputations:
    1
    Собственно вопрос не ужели нужно 3 wifi свистка для нормального аудита, если одна сеть скажем имеет 2,4 и 5,8 две точки доступа то нужно глушить обе двумя свистками и третий уже для тд ? Или как бы один свисток может глушить одновременно 2,4 и 5,8 само собой если расчитан ещё на 5,8 ???
     
    #1237 triblekill, 25 Jan 2021
    Last edited: 25 Jan 2021
  18. drive_pan

    drive_pan Elder - Старейшина

    Joined:
    18 Oct 2007
    Messages:
    178
    Likes Received:
    78
    Reputations:
    5
    нужно 3. Для примера: ты можешь воткнуть в одно гнездо два сетевых кабеля?)
     
  19. fizs

    fizs New Member

    Joined:
    3 Jan 2021
    Messages:
    43
    Likes Received:
    1
    Reputations:
    0
    Имеется Кали 2020.4 с ядром 5.9.0 , wifi адаптер с чипом RT3070 . Кали запускаю через вирт.бокс , адаптер вроде как видит , но в режиме монитор ничего нет. В скрине видна вся информация, прошу помощи
     

    Attached Files:

    • 1.jpg
      1.jpg
      File size:
      297.7 KB
      Views:
      338
  20. dima816

    dima816 New Member

    Joined:
    8 Sep 2015
    Messages:
    32
    Likes Received:
    1
    Reputations:
    0
    здравствуйте, интерисует гениратор пинов к AC12G MERCUSYS.ктонить может с этим помочь?
     
Loading...