Сниффинг Wi Fi трафика

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by zerling, 12 Mar 2010.

  1. zerling

    zerling New Member

    Joined:
    4 Jan 2008
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    Народ, объясните плз, если есть Wi Fi точка без всякого шифрования, я могу тупо в перехваченных пакетах увидеть HTTP траф если челы сидят в инете?
    Что это за типы пакетов MNGT/BEACON, CTRL/ACK, ENCR. DATA ?
     
  2. zerling

    zerling New Member

    Joined:
    4 Jan 2008
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    еще тут такая засада что с моей intel 5150 PRO умеет работать только commview 6.2, а на нее крека нет... BackTrack4 поддерживает такую карточку или нет?
     
  3. Stopko_0

    Stopko_0 Member

    Joined:
    17 Feb 2010
    Messages:
    63
    Likes Received:
    13
    Reputations:
    0
    1)да. коммвью, к слову, позволяет перехватывать и восстанавливать собственно http сессии.
    насчет типов пакетов - читай в книгах про вайфай сети. беконы - это маяки, ацки - контрльные фреймы подтверждения, насколько я помню
     
  4. zerling

    zerling New Member

    Joined:
    4 Jan 2008
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    ясно, thanki, а в сборке BackTrack4 нету подобных прог с упором на перехват http ftp smtp и тп.?
     
  5. spawn89

    spawn89 Elder - Старейшина

    Joined:
    15 Apr 2007
    Messages:
    310
    Likes Received:
    73
    Reputations:
    0
    дофига)) раздел Privilege escalation - sniffers, ну и далее выбирай что надо.
     
  6. EksTasy

    EksTasy Member

    Joined:
    26 Oct 2008
    Messages:
    69
    Likes Received:
    6
    Reputations:
    10
    wireshark
     
  7. Stopko_0

    Stopko_0 Member

    Joined:
    17 Feb 2010
    Messages:
    63
    Likes Received:
    13
    Reputations:
    0
    гугл вообще ничего не говорит про monitor mode для этой карты, насчет драйвера, возможно, заработает, но не на бактраке. насколько понимаю, нужно ядро поновее. можешь попробовать скачать убунту 9.10 лайв, загрузиться с него и поставить пакет aircrack-ng, запустить и проверить работоспособность.
     
  8. spawn89

    spawn89 Elder - Старейшина

    Joined:
    15 Apr 2007
    Messages:
    310
    Likes Received:
    73
    Reputations:
    0
    новее чем 2.6.30.ххх ????
     
  9. Stopko_0

    Stopko_0 Member

    Joined:
    17 Feb 2010
    Messages:
    63
    Likes Received:
    13
    Reputations:
    0
    а все сорри, вижу что ведро в БТ4 действительно 2.6.30
    просто не смотрел раньше, а смущал тот факт что БТ4 на бубне 8.04 >.<
     
  10. spawn89

    spawn89 Elder - Старейшина

    Joined:
    15 Apr 2007
    Messages:
    310
    Likes Received:
    73
    Reputations:
    0
    предрелизная да, а релиз на 9.10, соотвественно и ядро новей.
     
Loading...