[Wi-Fi, BT] Задай вопрос - получи ответ!

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by Alexsize, 11 Sep 2007.

Thread Status:
Not open for further replies.
  1. kosmaty

    kosmaty Elder - Старейшина

    Joined:
    26 Sep 2011
    Messages:
    292
    Likes Received:
    38
    Reputations:
    27
    Вопрос по BT4 и FakeAP_pwn:
    Скачал последний релиз fakeAP_pwn.v.0.3-127, при запуске он попросил dnsmasq, тоже скачал, установил, настроил в соответсвии с мануалом на сайте https://help.ubuntu.com/community/Dnsmasq.
    Теперь подключаюсь к своей ТД и при запросе любого адреса меня должно переадресовывать на подставную страницу, а мне просто выдает 404 ошибку и все.

    Подскажите, что я делаю не так, чего не учел и т.д.

    Да, и вот еще: почему когда БТ запускается с флешки - русские названия папок и т.д. отображаются, а после инсталяции на винт - нет? Русификацию делал по
    http://www.samoychka.org/readarticle.php?article_id=176
    Ну, да, менюшки и много другого по-русски стало, но папки и файлы с русскими именами один хрен не отображаются!

    Как победить?
     
    #3481 kosmaty, 21 Nov 2011
    Last edited: 21 Nov 2011
  2. InvisibLee

    InvisibLee New Member

    Joined:
    14 Jul 2008
    Messages:
    10
    Likes Received:
    1
    Reputations:
    1
    Я это делают в BT 5 и хотел бы научиться перебору по определенным значениям, в частности перебор по одним числам.
    Вариант со словарём не рассматриваю
     
  3. dupD0M

    dupD0M Elder - Старейшина

    Joined:
    18 May 2010
    Messages:
    1,130
    Likes Received:
    74
    Reputations:
    34
    как такое может быть?какой формат словаря?ты путь к нему прописываеш?или его прям на флешке нет?есои нет на флешке то хоть остальные файлы видит?есои вилит то просто окошко обнови аось появиться!
    PS:и от меня вопросик-роутер длинк дир-300 скормиться микротику или нет?
     
    #3483 dupD0M, 23 Nov 2011
    Last edited: 23 Nov 2011
  4. lyfar

    lyfar New Member

    Joined:
    23 Nov 2011
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    Приветствую всех! Вопрос такой- есть две точки WPA2 без клиентов. Ни айрплей, ни mdk3 не дал результата для поимки хэндшейка. Ловит хэндшейки, только если в это время пытаешся с другого бука к ним приконнектится. Но капы в хендшейках одинаковые!!! Надо только ждать коннект клиента точки? И еще- подождал клиента, поймал хэндшейк. А внутри два разных капа. Что за хрень? Какой из них мне нужен для подбора ключа? Или я где-то гоню? Всем спасибо за ясные ответы!
     
    #3484 lyfar, 25 Nov 2011
    Last edited: 25 Nov 2011
  5. теща

    теща Экстрасенс

    Joined:
    14 Sep 2005
    Messages:
    2,027
    Likes Received:
    525
    Reputations:
    285
    не совсем понял но если у тя на руках хендшейк ты ж его проверить можешь закинув на перебор в аиркряк на пример или софт под винду ewsa
     
  6. Dioptimizer

    Dioptimizer Member

    Joined:
    18 Nov 2011
    Messages:
    63
    Likes Received:
    25
    Reputations:
    6
    Хендшейк - это своеобразный ключ , который генерируется при подключении клиента к WPA/WPA2 точке доступа. Если клиента нет, значит и хендшейка нет. Можно либо просто ждать ждать этого самого клиента и собирать cap файлы или если уже подключен клиент, попытаться его отсоединить (инжекция), тем самым спровоцировав хендшейк.

    Именно!

    Code:
    aircrack-ng /[COLOR=Red]путь к капу[/COLOR]/[COLOR=Red]имя капа[/COLOR]
    Эта программа отобразит кол-во хендшейков для конкретной сети.
    Если ее там нет, пробуйте второй cap файл.
     
  7. теща

    теща Экстрасенс

    Joined:
    14 Sep 2005
    Messages:
    2,027
    Likes Received:
    525
    Reputations:
    285
    емм....
    Хендшейк - ето када клиент передает пас на роутер и ты его ловишь .
    что б его поймать сутки или как повезет только клиент подключился хендшейк у тебя!
    читай выше посты там примеров вагон !

    читаем фак и не задаем те вопросы которые есть в теме ибо буду удалять и ответа не получите
     
    #3487 теща, 25 Nov 2011
    Last edited: 25 Nov 2011
  8. lyfar

    lyfar New Member

    Joined:
    23 Nov 2011
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    Спасибо, примерно разобрался. Значит: 1- в хендшейке может быть несколько cap файлов? 2- нужный сар файл определяем методом подбора к аиркяку или ewsa? А какая прога лучше для подбора без словаря?
     
  9. теща

    теща Экстрасенс

    Joined:
    14 Sep 2005
    Messages:
    2,027
    Likes Received:
    525
    Reputations:
    285
    ели ты поймал конект хендшейка ето не обозначает что он там будет фаил может быть пустым ............ но быть...
    так вот что б проверить есть ли там хендшейк проверишь софтом выше указанным ..
    хендшейка могут быть 2 верных ето ничего страшного
     
  10. AnGeI

    AnGeI Elder - Старейшина

    Joined:
    8 Dec 2008
    Messages:
    395
    Likes Received:
    79
    Reputations:
    16
    какие параметры оборудования передаются при коннекте к wifi?
     
  11. Dioptimizer

    Dioptimizer Member

    Joined:
    18 Nov 2011
    Messages:
    63
    Likes Received:
    25
    Reputations:
    6
    Только MAC адрес устройства.
    На роутере обычно собирается статистика подключенных MAC адресов. Поэтому я советую использовать не оригинальный адрес вашего адаптера и поменять его в настройках драйвера при соединении к взломанной сети Wi-FI. Следует также при возможности записать свой измененный MAC адрес для этой точки доступа (чтобы не плодить MAC адреса в логе роутера). Нужно как бы оставаться незамеченным, если сис.админ будет просматривать лог, поэтому, лучше всего использовать один и тот-же MAC адрес для одной сети.

    Не забываем, что у роутеров есть фильтр по MAC адресам, поэтому вы просто не сможете подключиться к Wi-FI сети даже если знаете пароль. И тут надо менять свой MAC адрес, на адрес реального клиента (естественно который в данный момент не подключен). Но это уже другие тонкости и опасности.

    Также следует учесть, если на роутере жертвы НЕ включен DHCP сервер, а это значит, что не выдается сетевой адрес, нужно прописывать адрес самому (как правило в диапазоне 192.168.1.2 - 192.168.254.254) и тут есть очень высокая опасность попасть на занятый адрес, тем самым выдав себя (у клиента данной AP, если это средний/крупный офис, может выскочить сообщение о конфликте IP адреса) - чтобы этого избежать, постарайтесь выбрать адрес из дальнего диапазона адреса.

    Еще одно обстоятельство, если подключение производится из Windows ОС, нужно обязательно проверить - не расшарены ли у вас сетевые ресурсы или папки. В этом случае вас могут очень быстро определить как незваного гостя, также узнать вашу личную информацию и имя компьютера.
     
    #3491 Dioptimizer, 26 Nov 2011
    Last edited: 26 Nov 2011
  12. AnGeI

    AnGeI Elder - Старейшина

    Joined:
    8 Dec 2008
    Messages:
    395
    Likes Received:
    79
    Reputations:
    16
    Я только так умею: ifconfig wlan0 hw ether <mac-address>, но это меняет именно адрес сетевой платы. Как можно сменить при соединении в убунту (мак адрес адаптера)?

    ЗЫ: сам факт моего подключения вполне может присутствовать, главное, чтобы потом не можно было однозначно идентифицировать устройство по полученным логам.
     
  13. dupD0M

    dupD0M Elder - Старейшина

    Joined:
    18 May 2010
    Messages:
    1,130
    Likes Received:
    74
    Reputations:
    34
    apt-get install macchanger
    потом карту в down и командой machanger меяеш мак там по хелпу посмотри там не тяжело! ;)
    есть способ еще в нетворк менэджэре когда заходиш в настройки самой точки там на первой вкладке есть "клонированный мак"и туда тоже можеш вписать мак какой тебе нравится ток он не все маки прожовывает ну это как вариант! ;)

    а вот тут ты не прав!передаеться даже название компа и рабочая группа сети!
     
    #3493 dupD0M, 26 Nov 2011
    Last edited: 26 Nov 2011
    1 person likes this.
  14. Dioptimizer

    Dioptimizer Member

    Joined:
    18 Nov 2011
    Messages:
    63
    Likes Received:
    25
    Reputations:
    6
    Я писал по этому поводу:
    Чтобы не передавало название рабочей группы и компьютера нужно просто снять птички в настройках адаптера

    [​IMG]

    Или если есть файрвол, нужно просто заблокировать netbios 137-139 порты.
     
    1 person likes this.
  15. penixx

    penixx Member

    Joined:
    24 Jun 2011
    Messages:
    151
    Likes Received:
    14
    Reputations:
    8
    снял эти галки, в роутере всё равно видно имя компа


    [​IMG]
     
  16. Dioptimizer

    Dioptimizer Member

    Joined:
    18 Nov 2011
    Messages:
    63
    Likes Received:
    25
    Reputations:
    6
    Ну тогда отрезаем посерьезнее
    Code:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBIOS
    Параметру Start присвоить значение 4
    Code:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT
    Параметру Start присвоить значение 4



    Перезагрузить компьютер

    Прописывать IP вручную т.к. DHCP зависит от этих служб.
    В DHCP Clients List роутере жертвы не будет не имени компьютера, ни MAC адреса.
    Вы будете обнаруживаться только в ARP List в качестве MAC адреса, если таковая опция есть в роутере.
     
    #3496 Dioptimizer, 27 Nov 2011
    Last edited: 27 Nov 2011
    2 people like this.
  17. PEKAR_FM

    PEKAR_FM New Member

    Joined:
    29 Oct 2011
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Подскажите как и с помощью какой программы создать словарь для нахождения пароля состоящего из 6 символов. Пароль состоит из 4 букв английского алфавита и двух цифр.
     
  18. Machine

    Machine Elder - Старейшина

    Joined:
    23 Jun 2008
    Messages:
    403
    Likes Received:
    116
    Reputations:
    117
    Под никсы это crunch
     
  19. gpuhash

    gpuhash Elder - Старейшина

    Joined:
    22 Sep 2011
    Messages:
    491
    Likes Received:
    2,158
    Reputations:
    97
  20. GamerSuper

    GamerSuper New Member

    Joined:
    13 Jul 2010
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    скажите
    Ситуация банальная.
    У родителей в квартире ловит вай-фай незащищенный, примерно 65-70% (ловил с помощью псп). Им хочу отдать старый комп, все равно приемник вай-фай придется докупать.

    Собственно, два вопроса:
    - приемники различаются по мощности? какой брать, чтобы сигнал был мощнее? как я понимаю, на псп приемник слабый, но все равно 70%, что уже хорошо
    - нужен ли усилитель?
     
Thread Status:
Not open for further replies.