Аудит беспроводных сетей [Wi-Fi, BT], вопрос-ответ

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by Elvis000, 10 Apr 2008.

  1. alex2301ua

    alex2301ua New Member

    Joined:
    2 May 2011
    Messages:
    84
    Likes Received:
    3
    Reputations:
    1
    Ставлю BT5 на флешку, может тут уже писали - как туда программы добавить из Beini 1.2.2 папка TCE пойдут ли они там вообще?
    [​IMG]
    Вроде видел где-то, но сейчас поиском не нахожу. Подскажите пожалуйста.
     
  2. herfleisch

    herfleisch Elder - Старейшина

    Joined:
    7 Jan 2009
    Messages:
    579
    Likes Received:
    203
    Reputations:
    13
    Если WiFi сеть общедоступна без всякого шифрования, значит я могу прослушивать весь трафик, верно?

    Соответственно, я могу прослушивать даже HTTPS-трафик, верно? Ведь для установления HTTPS-соединения нужно обменять ключами, которые я так же могу перехватить, верно?

    Поправьте меня, если я не прав.
     
  3. Machine

    Machine Elder - Старейшина

    Joined:
    23 Jun 2008
    Messages:
    403
    Likes Received:
    116
    Reputations:
    117
    alex2301ua,

    Докатились. В бактрак ставить тулзы от бейни (втф из зис?). Ты в курсе вообще, что из себя бт представляет?
     
  4. теща

    теща Экстрасенс

    Joined:
    14 Sep 2005
    Messages:
    2,027
    Likes Received:
    526
    Reputations:
    285
    alex2301ua зайди в раздел софта и внимательно пасмари там есть то что тебе нада поверь ! и все на много проще чем тебе кажеться !!!!

    я не екстрасенс я тока учусь
     
    1 person likes this.
  5. alex2301ua

    alex2301ua New Member

    Joined:
    2 May 2011
    Messages:
    84
    Likes Received:
    3
    Reputations:
    1
    Спасибо. Разобрался уже. Действительно там есть подобная прога. Буду дальше разбираться, что там к чему. Как к интернету там подключиться так и не вьехал пока)
     
  6. ernet

    ernet New Member

    Joined:
    26 Aug 2011
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    handshake проблема

    security type: wpa2-psk

    сигнал bssid отличный на 90-95%, client присутствует.
    все делаю как положено , но не как не могу получить handshake!

    в течении 30 минут повторял попытку разъединения с клиентом , но handshake так и не получил...

    есть какие идеи? или если нужна дополнительная информация буду рад предоставить .

    Спасибо заранее.
     
  7. Keltos

    Keltos Banned

    Joined:
    8 Jul 2009
    Messages:
    1,558
    Likes Received:
    920
    Reputations:
    520
    Гг.
    Используй другие методы атак.
     
  8. ernet

    ernet New Member

    Joined:
    26 Aug 2011
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    например?
     
  9. Keltos

    Keltos Banned

    Joined:
    8 Jul 2009
    Messages:
    1,558
    Likes Received:
    920
    Reputations:
    520
    MDk3 в помощь.
     
  10. теща

    теща Экстрасенс

    Joined:
    14 Sep 2005
    Messages:
    2,027
    Likes Received:
    526
    Reputations:
    285
    или

    hole 196
     
  11. ernet

    ernet New Member

    Joined:
    26 Aug 2011
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0

    спасибо конечно за помощь! только с моим опытом придется долго искать что и как :)
     
  12. bymugen

    bymugen Elder - Старейшина

    Joined:
    18 Jun 2009
    Messages:
    1,053
    Likes Received:
    205
    Reputations:
    167
  13. Mays

    Mays New Member

    Joined:
    19 Oct 2011
    Messages:
    20
    Likes Received:
    1
    Reputations:
    0
    BT5, wpa2

    находит сеть сигнал 20%
    находит и клиента єтой сети.
    отправляю отлючение клиента,
    отключает,но ХЕНДШЕЙК не приходит

    не все пакеты перехватывает при таком сигнале, или?
     
  14. reddevil001

    reddevil001 Elder - Старейшина

    Joined:
    23 Oct 2010
    Messages:
    117
    Likes Received:
    17
    Reputations:
    19
    Скорее всего да, попробуй покрутить антенну, походить поискать наилучшее место слышимости клиента.
    Так же возможны варианты(из офф описания утилиты) - скорость, стандарт(a,b,g,n).
     
  15. gpuhash

    gpuhash Elder - Старейшина

    Joined:
    22 Sep 2011
    Messages:
    491
    Likes Received:
    2,158
    Reputations:
    97
    чтобы перехватить хендшейк нужно слышать не только точку доступа, но и клиента. второе обычно осуществить труднее т.к. во-первых точки доступа имеют большую мощность и хорошую антенну, а клиент скорее всего ноутбук со слабым сигналом и никакой встроенной антенной, во вторых оценку уровня сигнала с точки доступа софт делает по уровню принимаемых beacon frames, а они передаются на самой низкой скорости (емнип 2Мбит/c) а значит имеют больший радиус уверенного приема.

    резюмирую - подбирайся ближе к клиенту :)
     
    1 person likes this.
  16. Xaliavshik

    Xaliavshik New Member

    Joined:
    24 Oct 2011
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Сигнал слабый, 20% - это очень слабый сигнал.
     
  17. Mays

    Mays New Member

    Joined:
    19 Oct 2011
    Messages:
    20
    Likes Received:
    1
    Reputations:
    0
    понял..буду чтото решать )



    в аирдамп при мониторинге находит клиентов , но без точки доступа

    BSSID STATION

    (not associated) "мак-адрес1"
    (not associated) "мак-адрес2"
    (not associated) "мак-адрес3"


    что из этого можно вытянуть?
     
  18. dupD0M

    dupD0M Elder - Старейшина

    Joined:
    18 May 2010
    Messages:
    1,130
    Likes Received:
    74
    Reputations:
    34
    это не клиенты!это просто чиьито вайфай адаптеры включены и все вод и попадают на глаз!
    сделать можно все если умееш пентестить=)
     
  19. vlad3121

    vlad3121 New Member

    Joined:
    5 Nov 2011
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Загрузчик СоммView 6.3

    Снят триал,
    просмотр всех пакетов,
    количество пакетов - значение в настройке умноженное на сто, максимум 2 млн.
    пароль: antichat.ru
    загрузчик CommView 6.3

    Если что-то не исправил - в личку
     
    #499 vlad3121, 6 Nov 2011
    Last edited: 6 Nov 2011
  20. Mirror_M

    Mirror_M New Member

    Joined:
    6 Nov 2011
    Messages:
    3
    Likes Received:
    1
    Reputations:
    1
    Подключился к роутеру дир320 по ssh
    писать могу только в тмп. хотя я рут - read only fs
    можно ли както подправить прошивку (о.о) и загрузить подправленую через веб интерфейс?
    а то даже find нет .ппц.
     
Loading...