[Wi-Fi, BT] Задай вопрос - получи ответ!

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by Alexsize, 11 Sep 2007.

Thread Status:
Not open for further replies.
  1. Artha

    Artha Member

    Joined:
    2 Sep 2013
    Messages:
    73
    Likes Received:
    52
    Reputations:
    6
    здесь youtube вроде видео.
     
  2. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    так а как собственно работать в этой проге?я скачал слакс 4.8,запустил прогу:спрашивает,какой адаптер задействовать....выбрал,дальше спрашивает:сканировать эфир,подтвердил,просканировало,спрашивает какую точку выбрать,выбрал,дальше просто отключает клиентов на точке.....ну и......дальше то что??всё просто на автомате делается.Каков должен быть финал работы проги,ключ от точки находит,или что?и куда сохраняется тогда ключ?
     
  3. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Хм... на видео всё выглядит так, как будто он перехватил хендшейк, а затем его же использовал в hostapd, чтобы поднять защищённую сеть.
    И даже клиент сразу переконнектился к нему, что как бы намекает.

    Если бы он поднял сеть с тем же именем, но без шифрования, то клиенту пришлось бы, как минимум, переконнетиться вручную, или даже поменять настройки профиля беспроводной сети.

    Судя по видео, клиент должен законнектиться к тебе, это должно быть видно на консоли. Клиент должен получить IP по DHCP, после чего должны пойти запросы DNS и HTTP, если клиент сёрфит в данный момент.
    Если запросы идут, значит остаётся только ждать, пока он не отдаст ключ. В фоновом режиме работает aircrack-ng, проверяя правильность введённого клиентом ключа. Как только он появится - увидишь.
     
  4. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    т.е aircrack просто перебирает?тогда в чём смысл?хендшейк и так поймать можнои на более быстрых прогах прогнать......короче пока прогу не понял.Кстати никто и не отписывается,получилось ли кого нибудь....
     
  5. -bI-

    -bI- Member

    Joined:
    25 Aug 2012
    Messages:
    103
    Likes Received:
    11
    Reputations:
    0

    Репозитории от кого? У меня уже давно от BackTrack не работают, попробовать репозитарии от ubuntu.
     
  6. Sitronik

    Sitronik Member

    Joined:
    4 Oct 2012
    Messages:
    184
    Likes Received:
    33
    Reputations:
    3
    Репозитории BackTrack, а как правильно убунтовские прописать в /etc/apt/sources.list
     
  7. ZEPHYR

    ZEPHYR Member

    Joined:
    31 May 2013
    Messages:
    211
    Likes Received:
    7
    Reputations:
    5
    Дальше ждешь, когда клиент подкл. Это видно, например, в окне -клиенты+попытки ввода. Ключи находятся в файле Data, в папке программы . Это где-то в opt/ если не ошибаюсь....
    Ты, как всегда, море позитива))
    На видео старая версия тулзы. Утилита доработана. ХШ перехватывать не обязательно, можно сразу переходить на 2 пункт и запускать точку. А потом отдельно ловить хш и перепроверятся или сразу пробовать коннектиться. Человек сверху все правильно расписал.

    Кстати, БТ-это и есть Убунту, кто не знал и репы добавляются, как в обычной Убунту.
     
    #7107 ZEPHYR, 25 Feb 2014
    Last edited: 25 Feb 2014
  8. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    ну что....вчера поюзал прогу,скачал слакс 4.8 и там всё установлено уже,т.е везде показало ОК.Ну да.....реально в сети появляется копия точки,которую выбрал,но.....она ж реально открытая :)Сидел сидел,ждал,пока хоть кто то попробует поддцепится......фиг там :confused: Тогда думаю.....посмотрю,как это видно,что кто то подключается :) Включил wifi на своём телефоне,да....видно копию точки(открыта)подключаюсь,и на экране сразу видно,что появился клиент(я)на какой сайт пытаюсь зайти....ну и вываливается окно на телефоне с окном логина.....Так что да,впринципе всё работает,но самое главное НО.......реальнй то хозяин не подключается,и не думаю что подключится :) он что,не виит что ли,что точка вроде и его.....но открытая чего то :) Даже если и попытается зайти на точку,то его смутит то,что непонятно какое то окно выскакивает,где предлагается ввести логин и пароль.Если бы прога это автоматом делала,т.е отсоединяла клиента от родной точки,блокировала её так,что бы клиент автоматом не смог бы на неё переподключится,а переподключался бы только на точку фейк.......но нет же,такое не происходит :confused: .Так что у меня ничего не получилось,прогу на ночь оставил работать,вообще даже за ночь не пытался никто подключиться :) А вообще по идее,много кто должен пытаться подключиться,все ж видят что точка открыта :) Но......самое главное,что сам хозяин дожен подключиться,но как его заставить? :)
     
  9. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    вот именно,клиент должен вручную к точке подключаться.......нафига ему это делать,ествесственно не подключиться :) Прога по идее(правильная прога :) )должна отсоединить клиента от родной точки и блокировать автоматическое переподключение на неё,и в то же время клиент должен автоматически переподключится на точку фейк.....но ведь так не происходит,прога не так работает....На мой взгляд,к фейку будут пытаться подключится только левые люди,которые увидят,что точка открытая :D но нам то они нафига,они то сами ключ от точки не знают :) нам то нужно,что бы именно хозяин точки на фейк зашёл :) Короче говоря,прога точно расчитана на какую то удачу,что хозяин точки нуб какой то и подключиться к фейку :)
     
  10. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Вообще-то процесс деавторизации от реальной точки там есть...
    Если хозяин сидит под виндой, то у него будет высвечиваться только одна точка, т.к. в винде в списке дочек доступа не бывает двух и более точек с одним именем.
    Если сохранённый профиль имеет "неверные" настройки относительно фейковой точки, то вместо уровня сигнала там будет показан красный крестик :)

    Меня заинтриговал тот факт, что на видео клиент подключился моментально. Сомневаюсь, что имея handshake можно поднять сетку, которая будет авторизовывать клиента по его паролю. Или это всё-таки реально?
     
  11. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    ой....видео есть видео,а в реальных условиях не так всё гладко :) слишком всё как то легко показано....
    я вчера пару часов на разные точки делал фейки,всё как бы получается,всё так же как на видео.....с разницей только той,что при отключении клиентов от точки,что то эти клиенты не подключаються на фейк,пару часов сидел,ждал,и ничего.....
    А всё потому,на мой взгляд,что при отключнии клиента от точки,клиент автоматом обратно подключается на свою точку а не на фейк......по идее,прога как то должна заблокировать настоящюю точку,ну мин на 5 хоть,а клиент автоматом на фейк переключился......но ведь так не происходит....и не произойдёт,сколько не отключай клиента,он всё равно автоматом будет именно на свою точку опять подключаться,а не на фейк.....
     
    #7111 СЕРЖ32, 25 Feb 2014
    Last edited: 25 Feb 2014
  12. comporg

    comporg Member

    Joined:
    6 May 2013
    Messages:
    535
    Likes Received:
    45
    Reputations:
    2
    Немного не то, имея хендшейк прога сверяется с вводимыми символами.
    Несколько раз вводил намеренно неверный пароль - прога даже не пыталась включать так называемый aircrack-ng, но как только на раз четвёртый ввёл правильный пароль сразу определила.

    Что я ещё заметил:
    Деаунтификация клиентов вообще полный отстой - не отрубает....
    Приходилось открывать отдельно окно терминала и запускать aireplay-ng -0 0 -a (bssid) -c (ssid) mon0
    и только тогда всё пучком, ну и остаётся ждать....
     
  13. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    это только теория :) ну потушили клиента от своей точки,ну и что......он автоматом опять к своей точке подключается,а нужно,что бы автоматом на фейк подключился,может и будет толк,так как вылезит окно с вводом логина,пароля.....он сразу поймёт,что лажа какая то и просто не будет ничего вводить и подключаться через фейк :)На видео действительно прям как то уж очень легко расписано и показано,я даже знаю почему :) (это просто человек,который знает пароль,просто зашёл с другого устройства на точку,вёл пароль,начал сёрфить в инете и всё :) ,поэтому так быстро клиент подцепился,потому что клиент,это и есть например хозяин точки,который так тестил просто:поднял сеть,зашёл с другого ноута на свой же фейк,ввёл данные,начал сёрфить,поэтому и пошли всё данные,куда он заходил :) поэтому на видео всё так быстро....в реальности так небудет.....
     
  14. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    чего не отрубает.....у меня отрубало и сразу при повторном подключении уже показывало,что есть шейк :)
    а ждать вечность кстати можно :) вчера на ночь оставил,мало того что хозяин не подключился на фейк,так даже просто левые не подключались,никто кроче :) Тогда я сам проверил:с телефона зашёл на фейк точку и сразу всё видно,что подцепился клиент,на какие ресурсы заходит......на и на телефоне ж сразу выползает страница с запросом ввести данные :)
    Чесно говоря сомневаюсь,что хозяин будет что либо вводить,он подумает что глюк :)
     
  15. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    КСТАТИ,есть ли какая то прога наподобие LinsetLinset 0.12 WPA/2 Hacking ?потестить что то другое......у меня реально никто не передподключается на фейк :) Я ж говорю,на видно показано,что это сам хозяин подключается на фейк,вот поэтому и быстро....
     
  16. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    а если на точке вообще клиентов нет,что делать?переходить к пункту 2,создавать сеть?ну и что дальше то будет.....хозяин точки к своей же точке подключится а не к фейку :) Не....всё таки на мой взгляд это не то,то было бы,если прога вообще заблокировала точку хозяина мин на 5,что бы в эфире его точки вообще не было,тогда наверное и будет переподключения на фейк.....и то,незнаю :)
     
  17. Vostok

    Vostok New Member

    Joined:
    20 Sep 2009
    Messages:
    24
    Likes Received:
    0
    Reputations:
    0
    Имею доступ к похеканой точке, как можно сделать ему подмену хостс например? Чтобы при заходе на gmail его редиректило на мой фейк.
     
  18. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    второй день тестирую LinsetLinset 0.12 WPA/2 Hacking,ну что можно сказать,всё конечно супер,только сам хозяин точки не подключается через фейк :D ,а так всё супер,левые люди коннектятся к фейку,оно и понятно,люди то видят,что точка открыта,заходят на неё,видно куда пытаются зайти:вконтакте,гугл,яндекс ну и тд,а там болт :D так как наверное пароль нужно вводить,который они не знают :) А хозяин естесственно через фейк не подключится,это ж совсем дураком нужно быть :) Так что для меня прога интерес потеряла......так годами можно сидеть ждать,что бы хозяин точки подключился,левые то люди подключаются,но толку то от них :)
     
  19. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    конечно моментально,это же этот человек и подключился,который видео делал,просто с другого ноута например :) просто для наглядности,а в реальности часами,неделями,годами можно так сидеть,ждать,пока хозяин подключится,но думаю это врядли произойдёт :)
     
  20. ZEPHYR

    ZEPHYR Member

    Joined:
    31 May 2013
    Messages:
    211
    Likes Received:
    7
    Reputations:
    5
    Можно сидеть и вечность, деревья умирают стоя...другу дал, поймал пароль через 15 минут...я промучился пару недель, но тоже взял....эта прога не сделана спецом для тебя и под твои нужды. Не нравится, ломай по словарю, брути, иди к соседу с паяльником, бери напильник и пили что-то свое. Можно было сказать просто, что-то типа спасибо-это не мой вариант, а не флудить на пару страниц. Точнее, в твоем случае без спасибо-не дождешься.
     
Thread Status:
Not open for further replies.