[Wi-Fi, BT] Задай вопрос - получи ответ!

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by Alexsize, 11 Sep 2007.

Thread Status:
Not open for further replies.
  1. XENON4IK

    XENON4IK Elder - Старейшина

    Joined:
    22 Apr 2007
    Messages:
    135
    Likes Received:
    62
    Reputations:
    15
    Тебе нужно врубать атаку деаутентификации другого пользователся сети, и кол-во пакетов от этого не особо должно расти. есть 2 способа провести эту атаку, один из них задосить просто точку, тогда все клиенты отвалятся, либо досить определённого клиента. Его выкинет из сети и он будет пытаться снова подключиться к сети, соответственно ты сможешь перехватить этот handshake пакет.
     
  2. Michael1985

    Michael1985 Elder - Старейшина

    Joined:
    5 Mar 2008
    Messages:
    84
    Likes Received:
    8
    Reputations:
    0
    А разве при команде aireplay-ng не просходит разъединение клиента с точкой?
     
  3. XENON4IK

    XENON4IK Elder - Старейшина

    Joined:
    22 Apr 2007
    Messages:
    135
    Likes Received:
    62
    Reputations:
    15
    aireplay-ng это не команда, это программа. aireplay-ng надо использывать с доп. параметрами такими как - мак точки, мак клиента, через какой адаптер работать, какой вид атаки использовать, а вообще RTFM))
     
  4. Michael1985

    Michael1985 Elder - Старейшина

    Joined:
    5 Mar 2008
    Messages:
    84
    Likes Received:
    8
    Reputations:
    0
    Насчёт aireplay-ng я не правильно выразился... Да, это программа, но прописываешь её и получается, как команда... Делаю всё точно так же как показано в разделе видео, но не ловится этот handshake! Разве его захват не происходит после того, как я запустил aireplay? Т.е. деаутентифицирую клиента (как я понимаю, он отсоединяется, поправьте меня, если не прав), после этого он посылает запрос на аутентификацию на AP и в этот момент airodump отлавливает этот hadshake. Так ли я всё понимаю?
    Если меня кто-нибудь научит делать скрины в BT3, то я смогу их выложить.
     
  5. 4ikotillo

    4ikotillo Elder - Старейшина

    Joined:
    29 Jun 2008
    Messages:
    444
    Likes Received:
    78
    Reputations:
    51
    Спасибо за помощь с wi-fi адаптером)))
    Вопрос таков - в BT3 разбераюсь уже 3 день, не могу найти нормального мануала, но это вобщем то не суть. С помощью airodump-ng удается расшевелить AP. Как ускорить получение пакетов? Насколько я понимаю это делается с помощью aireplay-ng, если да, то можно по подробнее.
    Как в ВТ3 узнать свой MAC?
    Имеется WEP AP, через airodump-ng ей расшевелить не удается, как это сделать?
    Извините за нубские вопросы, раньше не работал с linux.
     
  6. Michael1985

    Michael1985 Elder - Старейшина

    Joined:
    5 Mar 2008
    Messages:
    84
    Likes Received:
    8
    Reputations:
    0
    Чтобы узнать свой мак, пропиши macchanger -s [device], где device это твой адаптер, например, ath0 или rausb0 и т.д.
    Мануала, как такового, нет, как мне уже сообщил Mole[x], на русском тем более, есть просто видео файлы или описание взлома ключа в текстовом виде. Зайди в раздел видео http://forum.antichat.ru/thread59494.html там очень много интересного! Aireplay нужен для деаутентификации клинета
     
  7. 4ikotillo

    4ikotillo Elder - Старейшина

    Joined:
    29 Jun 2008
    Messages:
    444
    Likes Received:
    78
    Reputations:
    51
    Спасибо! Значит все таки возможно ускорить получение пакетов?
     
  8. 4ikotillo

    4ikotillo Elder - Старейшина

    Joined:
    29 Jun 2008
    Messages:
    444
    Likes Received:
    78
    Reputations:
    51
    И еще один нубский вопрос - когда работаю с wi-fi через консоль, то с помощью airmon-ng переключаю карту в режим мониторинга, после чего не могу обнаружить ни одной AP в программе Wireless Assistant, как перевести свою карту обратно в нормальный режим? Или это у меня такой глюк.
     
  9. ALAY

    ALAY Member

    Joined:
    16 May 2008
    Messages:
    20
    Likes Received:
    5
    Reputations:
    0
    airmon-ng stop [device]
     
  10. SQLHACK

    SQLHACK Остались только слоны

    Joined:
    27 Sep 2006
    Messages:
    437
    Likes Received:
    372
    Reputations:
    407
    Есть модуль WiFi-адаптер D-Link DWA-120 108G USB на компе, подрубаюсь к ноуту, подключение ad-hoc, почему то этот модуль подключеается и работает на 11мбит/сек, то есть на 802.1b а надо чтоб на 54мбит, то есть 802.1g или a.

    Внимание вопрос, Как это дело поменять ?
     
    _________________________
  11. .Begemot.

    .Begemot. Elder - Старейшина

    Joined:
    27 Mar 2007
    Messages:
    148
    Likes Received:
    233
    Reputations:
    0
    http://www.homepc.ru/offline/print/2005/108/186698/
     
    1 person likes this.
  12. m0le[x]

    m0le[x] Wardriver

    Joined:
    25 Oct 2006
    Messages:
    759
    Likes Received:
    576
    Reputations:
    105
    SQLHACK, на очень многих девайсах, это проблема решается установкой последних или модифицированных версий драйверов, после этого в конфигураторе адаптера появиться возможность выбрать режим g.
    А на ноуте какой адаптер стоит?
     
  13. drive_pan

    drive_pan Elder - Старейшина

    Joined:
    18 Oct 2007
    Messages:
    178
    Likes Received:
    78
    Reputations:
    5
    SQLHACK посмотри на Wi-Fi адаптер на ноуте скорее всего в нём загвоздка, т.к. он скорее всего не поддерживает такую скорость. И на всякий случай, как сказал тебе m0le[x] обнови дрова для Wi-Fi адаптеров и на компе и на ноуте !!! Можеш написать какие именно адаптеры стоят у тебя, тогда посоветуем что то из дров.
     
    2 people like this.
  14. Fi-Zort

    Fi-Zort Member

    Joined:
    28 Mar 2008
    Messages:
    20
    Likes Received:
    7
    Reputations:
    0
    Использую CommView for WiFi для сбора пакетов. Можно ли как-нибудь ускорить сбор пакетов. И все-таки сколько пакетов нужна для нахождения WEP (длина 64,128)
    Адаптер D-link G680, есть еще USB planet WL-U356A
     
  15. drive_pan

    drive_pan Elder - Старейшина

    Joined:
    18 Oct 2007
    Messages:
    178
    Likes Received:
    78
    Reputations:
    5
    Юзай BackTrack 3 !!! Там есть всё что нужно, а под виндой это геморно очень...
     
  16. 4ikotillo

    4ikotillo Elder - Старейшина

    Joined:
    29 Jun 2008
    Messages:
    444
    Likes Received:
    78
    Reputations:
    51
    Странно, проводил в ВТ3 chopchop атаку через shell, пакеты не шли, решил попробовать через spoonwep, за 2 минуты собрал 20000 пакетов - получил ключ, после чего присоеденился к AP. Пробовал повторить атаку, пакеты на 0. В чем может быть проблема, почему не идут пакеты?
     
  17. XENON4IK

    XENON4IK Elder - Старейшина

    Joined:
    22 Apr 2007
    Messages:
    135
    Likes Received:
    62
    Reputations:
    15
    Не заводи людей в заблуждение) aireplay-ng нужен не только для деаутентификации юзеров, но и для нагона трафа... уже несколько раз описывал как это делается... aireplay-ng ставишь на обычную ARP атаку, после чего аутентифицируешься в сети с помощью того же aireplay-ng... Как только ловится ARP запрос, он тут же начинает слаться в сеть, за счёт чего скорость сбора IVs пакетов намного увеличивается... А вообще создан видеораздел где всё понятно и наглядно заснято.
     
  18. user_bad

    user_bad Elder - Старейшина

    Joined:
    24 Feb 2008
    Messages:
    94
    Likes Received:
    12
    Reputations:
    1
    подскажите кто знает получил ключик веп подключился к сети, по косвенной версии это сеть одного чела который раздает свой безлимит на каких то условиях ( я их не знаю) вижу некоторое количество компов в разных ип подсетях одни имееют 192.168.*.* другие 169.254.*.* вижу несколько хабов но на точку доступа не вижу ип адреса если ип себе не назначаю сам то иногда мне дается 192.168.*.255, как мне вычислить структуру сети а точнее способы раздачи инета
     
  19. drive_pan

    drive_pan Elder - Старейшина

    Joined:
    18 Oct 2007
    Messages:
    178
    Likes Received:
    78
    Reputations:
    5
    Постарайся найти MAC адресс точки доступа, по нему определи кто производитель, а по этому уже смотри доки на стандартные IP точки и login : pass , может поможет...
     
    1 person likes this.
  20. 4ikotillo

    4ikotillo Elder - Старейшина

    Joined:
    29 Jun 2008
    Messages:
    444
    Likes Received:
    78
    Reputations:
    51
    Разобрался в чем там было дело. Видимо AP не захотела снова расшивеливаться, следующие атаки с помощью SpoonWep проходили успешно. Такой вопрос - собрал 300 000 пакетов и не нашел ключа, такое может быть? Такой длинный ключ?
     
Thread Status:
Not open for further replies.