Аудит беспроводных сетей [Wi-Fi, BT], вопрос-ответ

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by Elvis000, 10 Apr 2008.

  1. slivon

    slivon Elder - Старейшина

    Joined:
    30 Jul 2008
    Messages:
    56
    Likes Received:
    6
    Reputations:
    0
    а я бы хотел узнать чем отличается 3-й backtrack от 4-го, что там доделали???
    и встроен ли (в 4-м) SpoonWpa???
     
  2. Ergoproxy

    Ergoproxy Elder - Старейшина

    Joined:
    18 Jan 2008
    Messages:
    248
    Likes Received:
    155
    Reputations:
    45
    Дык в описании посмотри :)
     
  3. Dis@

    Dis@ Elder - Старейшина

    Joined:
    3 Feb 2007
    Messages:
    55
    Likes Received:
    7
    Reputations:
    1
    Народ помогите плиз, в чем косяк?

    вобщем вылазит вот такая вот ошибка, как ее побороть?

    root@hottab:~# airodump-ng --ivs --write /root/iv/disa mon0
    Invalid output format: IVS and PCAP format cannot be used together.
     
  4. POS_troi

    POS_troi Elder - Старейшина

    Joined:
    1 Dec 2006
    Messages:
    1,569
    Likes Received:
    466
    Reputations:
    108
    русским же языком написано - что форматы IVS и PCAP не могут использоваться совместно.

    Читай HELP к программе
     
  5. razb

    razb Active Member

    Joined:
    24 Mar 2009
    Messages:
    658
    Likes Received:
    133
    Reputations:
    18
    Да вроде не ))

    По сабжу, укажи канал на котором собираешься слушать
    Посмотри еще это _https://forum.antichat.ru/thread50472.html
     
    1 person likes this.
  6. Dis@

    Dis@ Elder - Старейшина

    Joined:
    3 Feb 2007
    Messages:
    55
    Likes Received:
    7
    Reputations:
    1
    О том и речь!!!

    Вот тока маленький вопросик:- а где ты видишь чтото в комманде касаемо второго формата?

    Помойму написанно все предельно просто:

    Запуск программы (airodump-ng) с параметром (--ivs(--ivs : Сохранять только отловленные IVы. Короткая форма -i)) сохранять в файл "disa" (--write /root/iv/disa)

    Ты сам то хэлп читал?????


    RAZB, спасибо за линк, но это была одна из первых страниц де я стал сверять )))), а что касаемо канала, так от его конкретного указания зависит тока скорость, потому что снифер будет бегать по всем (если не указывать)


    Вобщем вопрос еще актуален, если у кого есть идеи буду рад почитать.

    И вот тока не надо меня на гугл отправлять, все уже там помойму просмотрел, куча стандартных мануалов а не решение проблемм.
    Заранее спасибо!
     
    #246 Dis@, 2 Aug 2009
    Last edited: 2 Aug 2009
  7. Dis@

    Dis@ Elder - Старейшина

    Joined:
    3 Feb 2007
    Messages:
    55
    Likes Received:
    7
    Reputations:
    1
    Все совсем сам разобрался, спс за попытки помоч
     
  8. karakadil

    karakadil New Member

    Joined:
    13 Nov 2008
    Messages:
    23
    Likes Received:
    0
    Reputations:
    0
    Как-то примерно год назад на Античат наткнулся на полезное подробное , пошаговое руководство по Auditor Security Collection с картинками , нет ли случайно такого для BT3?
     
    #248 karakadil, 10 Aug 2009
    Last edited: 10 Aug 2009
  9. sajgon

    sajgon New Member

    Joined:
    8 Oct 2007
    Messages:
    23
    Likes Received:
    1
    Reputations:
    0
    што за халтура?! зашел на один из сайтов анонимайзеров,а там вплоть до того что хату на гуглкарте обозначили, не забыв даже широту и долготу указать.....но суть в том, что страна мой,IP мой, ОСь мой и браузер тоже моё все остальное лажа вместе с етой широтой и долготой....поясните, может ето заведомо ложная информация? для выхода в NET никаких анонимайзеров я не использовал...
    P.S. всё происходило здесь: http://www.hideyouripaddress.net/what_is_my_ip/
     
  10. sota96

    sota96 New Member

    Joined:
    28 Aug 2009
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    точно такая же проблема. Опиши пожалуйста пример решения и устранения этой ошибки, в нете тоже не чего не нашел кроме ссылки на этот пост. спс
     
  11. sergey_allll

    sergey_allll New Member

    Joined:
    7 Feb 2009
    Messages:
    23
    Likes Received:
    4
    Reputations:
    1
    airodump-ng --output-format ivs -c (канал) -w (файл) --bssid (мак AP) (девайс)
     
  12. drive_pan

    drive_pan Elder - Старейшина

    Joined:
    18 Oct 2007
    Messages:
    178
    Likes Received:
    78
    Reputations:
    5
    Думаю вопросы сами отпадут ;) installing spoonwep2 spoonwpa backtrack 4 pre final
     
    #252 drive_pan, 6 Sep 2009
    Last edited: 6 Sep 2009
  13. Oleg_SK

    Oleg_SK Elder - Старейшина

    Joined:
    12 Apr 2008
    Messages:
    64
    Likes Received:
    12
    Reputations:
    5
    Помогите, плиз, разобраться с работой утилиты CommView for WiFi 6.0 (Build 581). Ситуация следующая: тренируюсь в перехвате трафика в WiFi-LAN c помощью утилиты CommView for WiFi 6.0 (Build 581). Возникла проблема с расшифровкой трафика. Теперь расскажу более подробно. Имеется две независимые WiFi-LAN; назовем их WLAN_1 и WLAN_2. Защита у них следующая:
    WLAN_1 – WPA-PSK / AES
    WLAN_2 – WPA-PSK / TKIP
    Пароли от обоих WLAN мне известны, и они точно рабочие; без проблем могу подключиться к любой из этих WLAN. Пароль от WLAN_1 мне известен в обычном виде (набор ASCLL-символов), а пароль от WLAN_2 у меня есть в виде HEX-значений. Когда я перехватываю трафик в WLAN_1, то утилита CommView for WiFi, используя известный пароль, без проблем расшифровывает трафик в этой сети. Проблема возникла с расшифровкой трафика в WLAN_2; не смотря на то, что я указал известный мне пароль от этой сети утилите CommView for WiFi, перехваченный трафик из этой сети не расшифровывается… Интересно, в чем тут загвоздка? Пароль от WLAN_2 я указываю в той же форме, как я это делаю при подключении к этой сети.
     
  14. PvgValo

    PvgValo Active Member

    Joined:
    1 Aug 2009
    Messages:
    548
    Likes Received:
    160
    Reputations:
    57
    Не особо уверен, но возможно причина именно в TKIP, так как этот протокол генерирует разные ключи...

    Стандарт TKIP использует автоматически подобранные 128-битные ключи, которые создаются непредсказуемым способом и общее число вариаций которых достигает 500 миллиардов. Сложная иерархическая система алгоритма подбора ключей и динамическая их замена через каждые 10 Кбайт (10 тыс. передаваемых пакетов) делают систему максимально защищённой.

    p.s. В беспроводные сети не углублялся, так что могу ошибаться!
     
    #254 PvgValo, 14 Sep 2009
    Last edited: 14 Sep 2009
  15. Oleg_SK

    Oleg_SK Elder - Старейшина

    Joined:
    12 Apr 2008
    Messages:
    64
    Likes Received:
    12
    Reputations:
    5
    PvgValo, изменил на WLAN_1 защиту на WPA-PSK / TKIP, но это не вызвало проблем с расшифровкой трафика в этой сети... Я вот думаю, может быть проблема связана с тем, что пароль от WLAN_2 представлен в виде HEX-значений? Может быть такие пароли нужно указывать в этой утилите как-то по особенному (чтобы утилита поняла, что это набор из HEX-значений, а не из ASCLL-символов)? Хотя, если меня не подводит память, я пытался, при перехвате трафика в WLAN_1, задать пароль в виде HEX-значений, и это не помешало расшифровке трафика... В общем, мистика какая-то... Единственное, что я сейчас подозреваю - утилита не смогла корректно определить, в каком именно виде (HEX или ASCLL) задан пароль для WLAN_2, и пытается трактовать его как набор ASCLL-символов. Пароль в HEX-виде выглядит примерно вот так: 1234567890 (т.е. значений похожих HEX-коды (т.е. цифр с буквами A-F) в нем нет). Пытался преобразовать пароль из HEX в ASCLL, но нечего не вышло; если не ошибаюсь, при такой длине пароля в виде HEX, в виде ASCLL он должен иметь длину 5 символов, коды которых 12, 34, 56, 78, 90 (напомню, что в реальном пароле другие цифровые значения), и получалось, что один или нескольких символов в пароле должны быть не печатаемые ASCLL-коды (в частности, код: 17 (HEX)).

    З.Ы: Кстати, я указал, что на WLAN_1 используется защита WPA-PSK / AES, но сейчас вспомнил, что на время тренировки изменял ее на такую-же, как стоит на WLAN_2 (WPA-PSK / TKIP), и таким образом мог случайно ввести вас в заблуждение; я не уверен, что данная утилита расшифрует трафик в сети, где стоит защита WPA-PSK / AES. Сорри...
     
    #255 Oleg_SK, 14 Sep 2009
    Last edited: 14 Sep 2009
  16. Oleg_SK

    Oleg_SK Elder - Старейшина

    Joined:
    12 Apr 2008
    Messages:
    64
    Likes Received:
    12
    Reputations:
    5
    Так, вроде бы понял, как можно вставить в текст непечатаемый ASCLL-код. На днях отпишусь, что получилось...
     
  17. aka_k4

    aka_k4 Member

    Joined:
    5 Feb 2009
    Messages:
    107
    Likes Received:
    30
    Reputations:
    0
    Сегодня открыл для себя новый advansed снифер! Нозевается он Cain
    мб и [:llllllllllllllll:] нО!! мне оч сильно помог!

    Download
    НА сайте есть ман на буржуйском. Для аудита WiFI имхо оч даже нечего.

    WiFI далеко не единственное что он умеет.
     
  18. -lite-

    -lite- New Member

    Joined:
    17 May 2009
    Messages:
    34
    Likes Received:
    4
    Reputations:
    0
    А чем WEP отличается от WPA?Извиняюсь за ламерский вопрос)
     
  19. Keltos

    Keltos Banned

    Joined:
    8 Jul 2009
    Messages:
    1,558
    Likes Received:
    920
    Reputations:
    520
    Wired Equivalent Privacy (WEP) — устаревший алгоритм для обеспечения безопасности беспроводной IEEE 802.11 сети


    WPA и WPA2 (Wi-Fi Protected Access) — представляет собой обновленную программу сертификации устройств беспроводной связи
     
  20. m@stik@

    m@stik@ New Member

    Joined:
    5 Nov 2008
    Messages:
    33
    Likes Received:
    3
    Reputations:
    0
    интересный факт заметил

    Просьба вдогонку:
    два файла на полметра.
    словарей нет под рукой достаточного количества.
    /http://webfile.ru/3920080
    откройте,плиз, если несложно.
    Elcomsoft Distributed Password Recovery кому нить надо?
    Мне не помог :)
    -http://zaebest.com/17326-elcomsoft-distributed-password-recovery-v2.80.209.html
     
    #260 m@stik@, 14 Sep 2009
    Last edited: 19 Sep 2009
Loading...