[Wi-Fi, BT] Задай вопрос - получи ответ!

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by Alexsize, 11 Sep 2007.

Thread Status:
Not open for further replies.
  1. dupD0M

    dupD0M Elder - Старейшина

    Joined:
    18 May 2010
    Messages:
    1,130
    Likes Received:
    74
    Reputations:
    34
    попробуй использовать специализированный софт под именно WEP их в БТ валом...как раз и автоматизируют чуток сбор пакетов и вводить ничего не прийдеться
     
  2. H3L1X

    H3L1X Active Member

    Joined:
    10 Apr 2012
    Messages:
    632
    Likes Received:
    215
    Reputations:
    170
    Прошу прощения, перечитал несколько раз твои сообщения по теме проблемы, насколько я понял, пытаешься взломать сеть с шифрованием WEP. Насколько я также понял из поста, после параметра -а ты пишешь MAC-адрес клиента на точке. Если так, то попробуй прописать туда всё-таки MAC точки доступа, всё-таки паметр -а означает сокращение от "AP", "Access Point", вроде так.

    Писано-переписано мануалов по софту, но на всякий случай ещё раз повторю, да не обидятся админы на повторение того, о чём и так говорено-переговорено =)

    Для деавторизации клиента с точки, использующей шифрование WPA/WPA2 (только их, с WEP эта команда не канает, читаем ниже) с целью получения handshake-пакета используем:
    Code:
    aireplay-ng -a <MAС-адрес точки доступа, он же BSSID в окне airodump-ng> -c <MAC-адрес клиента, висящего на точке, он же Client всё в том же окне> --deauth 5 mon0
    Ещё раз, для танкистов - эта команда сработает в том и только в том случае, если точка использует шифрование WPA/WPA2!

    Если же мы хотим проверить точку, использующую WEP, на пригодность к инжекции фейковых пакетов, то пишем:
    Code:
    aireplay-ng -1 0 -a <MAС-адрес точки доступа, он же BSSID в окне airodump-ng> -h <MAC-адрес вашей сетевой карты> -e <имя точки доступа, колонка ESSID в airodump-ng> mon0
     
    #3942 H3L1X, 7 May 2012
    Last edited: 7 May 2012
  3. fox.fox

    fox.fox New Member

    Joined:
    16 Mar 2012
    Messages:
    31
    Likes Received:
    0
    Reputations:
    0
    В BTr1 так же как и в убунту 11.10 пропадает инет и происходит дисконект через какое-то время с ТД по WIFI, по проводам такой траблы нет. Может кто подскажет выход? Поиском пользовался! WIFI адаптер юзаю Alfa AWUS 036H.
    На виндовозе 7 проблем с WIFI нет, дисконектов не наблюдается. Складывается такое мнение что на ТД приоритет раздачи инета стоит на виндозные тачки.
     
    #3943 fox.fox, 7 May 2012
    Last edited: 8 May 2012
  4. leomas

    leomas New Member

    Joined:
    2 May 2012
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    dupD0M Ладно буду учиться другим методам... Если не сложно название софта для взлома WEP (не aircrack) выложи сюда, буду очень благодарен...
     
  5. fgh_2007

    fgh_2007 New Member

    Joined:
    28 Oct 2011
    Messages:
    36
    Likes Received:
    0
    Reputations:
    0
    есть скрипты:
    wiffy
    http://www.mediafire.com/?9li6oq851t14jbw
    запуск в терминале: bash wiffy.sh
    еще:
    wifite
    http://www.backtrack-linux.org/forums/showthread.php?t=48161&highlight=WiFite+v2
    запуск в терминале: ./wifite.py или python wifite.py

    есть конечно еще много подобного но эти мне понравились
     
    #3945 fgh_2007, 11 May 2012
    Last edited: 11 May 2012
  6. fgh_2007

    fgh_2007 New Member

    Joined:
    28 Oct 2011
    Messages:
    36
    Likes Received:
    0
    Reputations:
    0
    дрова обнови
     
  7. stelsonik

    stelsonik Banned

    Joined:
    21 Nov 2011
    Messages:
    51
    Likes Received:
    2
    Reputations:
    0
    Подскажите пожалуста, у меня адаптер на 8187L в ривере немогу работать с точками на 12 и 13 каналах, с 1-11 каналами всё оК! на 12 и 13 выдаёт файлед ацессорионес, ничего не перебирает.

    дело в адаптере? или это особенность ривера? версия 1.4
     
  8. zuriuslev

    zuriuslev Member

    Joined:
    24 Dec 2011
    Messages:
    142
    Likes Received:
    19
    Reputations:
    20
    Сначала посмотри - iw reg get
    Разрешенные каналы -
    1 through 11 for Americas
    1 through 13 for Europe
    1 through 14 for Japan

    iw reg set JP и должен работать на всех 14 каналах.
     
  9. favn2

    favn2 New Member

    Joined:
    10 Feb 2012
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Первый раз такое случилось, что aircrack подобрал ключ, а при попытке соединиться пишет "Несовпадение ключа безопасности".
    Что это может означать?
    Заранее спасибо.
     
  10. tch

    tch New Member

    Joined:
    11 Jun 2011
    Messages:
    9
    Likes Received:
    1
    Reputations:
    0
    у меня такаяже беда как и в топике выше, и еще один ответ к WEP "KEY FOUND! [ 3F:CB:78:F0:BC ]", несовсем понял где пароль.
     
  11. favn2

    favn2 New Member

    Joined:
    10 Feb 2012
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    У меня у самого такого не было, но читал, что для твоего случая [ 3F:CB:78:F0:BC ] - это и есть пароль. Только его нужно вводить без ":".
    А по своему вопросу, нашел, что скорее всего не могу подключиться потому что стоит фильтрация по MAC-адресам.
    Теперь другой вопрос - можно подключиться к AP, если к ней уже подключен "хозяин". А я предварительно сменю свой MAC на его? Пустит AP двоих клиентов с двумя одинаковыми MAC?
     
  12. H3L1X

    H3L1X Active Member

    Joined:
    10 Apr 2012
    Messages:
    632
    Likes Received:
    215
    Reputations:
    170
    Где-то читал, что да. Попробуй. К тому же, вам будет присвоен одинаковый IP. Если не получится, попробуй дождаться, когда он отключится от точки, и тогда подключайся сам с его MAC'ом =)
     
  13. tch

    tch New Member

    Joined:
    11 Jun 2011
    Messages:
    9
    Likes Received:
    1
    Reputations:
    0
    можно вытеснить их с точки путем :
    aireplay-ng -0 1 -a 00:22:B0:BE:75:3D -c 70:F1:A1:72:B4:25 mon0
    а вместо значения 1 подставляем значение, например 999999. После чего клиент не сможет подключиться к AP, но только до тех пор, пока будет работать эта команда. Следовательно, так можно нарушить работу целого офиса и т.п..
     
  14. H3L1X

    H3L1X Active Member

    Joined:
    10 Apr 2012
    Messages:
    632
    Likes Received:
    215
    Reputations:
    170
    А вот тут кроется одна маленькая подстава =) дело в том, что если MAC хозяина и твоей сетевой карты идентичны, то на команду деавторизации откликнутся все карты с указанным маком, то есть и карточка хозяина, и твоя собственная... Так что хозяин-то с точки "слезет", но не один, чего не очень хочется =)
     
  15. favn2

    favn2 New Member

    Joined:
    10 Feb 2012
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Пришел к друзьям со своей Ubuntu. Записал МАС точки доступа и МАС клиента. Поймал хэндшейк, пробрутил его, подобрал пароль. Попробовал подключиться - не вышло. Было уже поздно, забил на это дело.
    Вчера к ним опять пришел, только без своего ноута. Сидя с ноута своих друзей сменил свой МАС на МАС клиента из под-винды при помощи утилиты Smac. Проверил командой ifconfig /all - действительно физический адрес поменялся. А подключиться все равно не могу. Соединение устанавливается, пакетами обмениваемся. В свойствах сетевого подключения постоянно горит статус "Получение Сетевого Адреса". Дальше этого не пошло.
    В нете где-то прочитал, что по-любому надо ждать, чтобы "хозяин" отключился от точки доступа. Какая есть простая программа под винду, аналог AIRDUMP-NG, чтоб я в следующий раз видел в сети он или нет?
    И еще вопрос. Прочел, что мало того, что на точке доступа может стоять фильтрация по МАС-адресам, так еще может стоять фильтрация по IP-адресам. Как мне узнать IP, который получает "хозяин". И как мне сменить мой IP (из-под Винды)?
    Заранее спасибо.
     
  16. shutdown

    shutdown New Member

    Joined:
    19 Mar 2012
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    Вопрос про mitm атаку и ettercap..

    Собсно существует wifi сеть, к которой подключен телефон sony ericsson xperia ray, ну и соответственно я к ней подключен.
    Мне надо закрыть доступ к определенным сайтам (ну там... 403 например).
    При проведении атаки mitm через ettercap всё срабатывает.. ну почти всё.
    Траффик идёт через меня, перенаправляет телефон на мой запущенный локальный сервер apache, но на телефоне выдает 404. (тоесть как-будто у меня apache выключен)
    Запущенный плугин при атаке *dns_spoofing.
    И я понять не могу почему на телефоне выдаёт 404 хотя должна отображаться совершенно другая страница (localhost/index.htm)

    конфиг настроен на arp (* A 192.168.1.3), кроме этих строк в файле etter.dns ничего нет, работаю с bt.
    Подскажите пожалуйста. :)
     
  17. fox.fox

    fox.fox New Member

    Joined:
    16 Mar 2012
    Messages:
    31
    Likes Received:
    0
    Reputations:
    0
    favn2
    SMAC то меняет mac но первые циферки mac-а должны быть 02 (иногда это не приятный сюрприз), не факт что вы копирнули mac ломающего туже сетку что и Вы.
    Под винду wireshark наверно поможет узнать ip- ы.
    ( И как мне сменить мой IP (из-под Винды)? ) надеюсь пошутили :)

    ps вообще лучше для этих всех дел BT юзать , не хотите устанавливать локально , установите виртуалку (оч удобно).
     
    #3957 fox.fox, 20 May 2012
    Last edited: 20 May 2012
  18. harrison

    harrison New Member

    Joined:
    22 Mar 2009
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Доброго времени суток! У соседей есть WI-fi точка доступа брутил я aircrack-ng очень долго не находит оно нужный пароль, а можно ли как то из полученных пакетов расшифровать и узнать вручную где пароль или допустим узнать на какие сайты заходят они и узнать как то мыло их через расшифровку пакетов что бы залить им кейлогера и узнать пароль. Или можно как то создать фальшивую точку доступа кто знает как это сделать отпишитесь а то перерыл много чего по фальшивым точкам доступа ничего толкового не нашел. Заранее спасибо!
     
  19. shutdown

    shutdown New Member

    Joined:
    19 Mar 2012
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    harrison

    можно. Есть много мануалов в гугле под определенное шифрование. Я так понял там wpa или wpa2? Атака на прямую говорят не всегда срабатывает. Есть программа jtr, она тебе поможет.
     
  20. nazerbaev

    nazerbaev New Member

    Joined:
    31 Dec 2011
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Возможно-ли посмотреть результат роботы Reaver без доступа к нужной вай-фай сети. Тобишь "reaver -i mon0 -b 00:00:00:00:00:00" но только чтобы увидеть результат.
     
    #3960 nazerbaev, 20 May 2012
    Last edited: 20 May 2012
Thread Status:
Not open for further replies.