Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Проблемы с перехватом хендшейка (https://forum.antichat.xyz/showthread.php?t=425072)

Василий-Шишкин 11.05.2015 22:14

Добрый вечер.

В первые пробую взломать пороль WiFi, установил ОС Kali Linux, работаю на ноутбуке от Lenovo G50-30.

Прочитал статью по ссылке (тоже на этом форуме), и много других.

Что я делал:

- подключил WiFi адаптер Alfa AWUS036H.

- переключил в режим мониторинга:

[CODE]
Code:
root@kali-Linux:~# airodump-ng mon0

CH 3 ][ Elapsed: 4 s ][ 2015-05-11 19:29

BSSID PWR Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID

BC:F6:85:BF:C0:E6 -59 2 0 0 4 54e WPA CCMP PSK Kira-
10:BF:48:E6:55:18 -70 4 0 0 6 54e WPA2 CCMP PSK Roofl
B0:B2:DC:DC:C5:59 -63 3 0 0 8 54e WPA2 CCMP PSK Archi
D4:21:22:53:CE:65 -76 6 0 0 8 54e WPA2 CCMP PSK MGTS_
B0:B2:DC:DC:C5:58 -67 11 0 0 8 54e WPA2 CCMP PSK Archi
60:A4:4C:DE:45:48 -74 2 0 0 4 54e WPA2 CCMP PSK ASUS
C0:C1:C0:48:76:8F -74 2 0 0 2 54e. WPA2 CCMP PSK Alati
60:A4:4C:A2:B7:F8 -65 2 0 0 13 54e WPA2 CCMP PSK TAGNA
00:14:D1:A5:4A:95 -67 2 0 0 11 54e. WPA2 CCMP PSK SPIDE
D8:50:E6:D7:39:60 -67 12 3 0 6 54e WPA2 CCMP PSK Anako
00:22:15:71:2A:E5 -59 20 3 0 6 54 WPA TKIP PSK WL520
00:1C:F0:3B:C3:05 -66 18 4 1 6 54 . WPA TKIP PSK dlink
C4:6E:1F:D5:AE:8A -71 2 0 0 6 54e. WPA2 CCMP PSK TP-LI
90:E6:BA:F1:6C:30 -57 3 2 0 6 54 WPA2 CCMP PSK proje
00:25:9C:F7:36:85 -53 21 0 0 9 54e. WPA2 CCMP PSK Port
D4:21:22:99:45:61 -75 3 0 0 1 54e WPA2 CCMP PSK MGTS_
00:17:9A:84:FD:45 -71 3 0 0 3 54 . WPA2 CCMP PSK 2b4A9
C2:9F:DB:F7:43:B4 -69 0 3 0 1 -1 OPN

Mister_Bert0ni 11.05.2015 22:23

Цитата:

Сообщение от Василий-Шишкин
Василий-Шишкин said:

В чем ошибка ума не приложу, весь русские и английские форумы и статьи прочитал и облазил, полностю в ТУПИКЕ.
Заранее благодарен.

Не внимательно читаешь скорее всего раз не понимаешь для чего ты команды вводишь.

Может видео поможет..

Василий-Шишкин 11.05.2015 22:31

на английском возможно, что много пропустил, так как не владею английским на 100%. Поэтому очень даже может быть.

А видео я почти не смотрел, спасибо

Василий-Шишкин 11.05.2015 22:46

Цитата:

Сообщение от Mister_Bert0ni
Mister_Bert0ni said:

Не внимательно читаешь скорее всего раз не понимаешь для чего ты команды вводишь.
Может видео поможет..

т.е. я правельно понимаю, что хендшейк нужен, чтобы взломать с помощью reaver, а если брутом то он вовсе не нужен?

Mister_Bert0ni 11.05.2015 23:13

Цитата:

Сообщение от Василий-Шишкин
Василий-Шишкин said:

т.е. я правельно понимаю, что хендшейк нужен, чтобы взломать с помощью reaver, а если брутом то он вовсе не нужен?

Handshake как раз таки нужен для брута.Что бы проще тебе было понять - Handshake - это момент рукопожатия между точкой и клиентом(момент когда клиент передает пароль точке в шифрованном виде)А брут - это процес перебора(как бы угадать пароль из словаря в котором он может быть) пароля.Если у нас не будет handshake-a то нам не будет что брутит.Понимаешь?

А reaver - это другое кино... REAVER это утилита для перебора ПИНов когда роутер уязвим по протоколу WPS(WIireless Protected Setup).Здесь как раз таки handshake не нужен.В вардрайвинге есть такой приоритет взлома,что если есть WPS то сначала ломается он а аж потом брут если первый этап не даст результатов так как WPS ломается быстрее и проще.А прежде чем ломать WPS стоит проверить наличия ПИНа от роутера на наличие в списке стандартных пинов http://k0derz.ru/база-wps-pin-кодов/.

Проверить есть ли на роутере WPS можно утилитой wash в Kali Linux на пример так:

Код:

Code:
wash -i mon0


Василий-Шишкин 12.05.2015 07:47

Цитата:

Сообщение от Mister_Bert0ni
Mister_Bert0ni said:

Handshake как раз таки нужен для брута.Что бы проще тебе было понять - Handshake - это момент рукопожатия между точкой и клиентом(момент когда клиент передает пароль точке в шифрованном виде)А брут - это процес перебора(как бы угадать пароль из словаря в котором он может быть) пароля.Если у нас не будет handshake-a то нам не будет что брутит.Понимаешь?
А reaver - это другое кино... REAVER это утилита для перебора ПИНов когда Ротер уязвим по протоколу WPS(WIireless Protected Setup).Здесь как раз таки handshake не нужен.В вардрайвинге есть такой приоритет взлома,что если есть WPS то сначала ломается он а аж потом брут если первый этап не даст результатов так как WPS ломается быстрее и проще.А прежде чем ломать WPS стоит проверить наличия ПИНа от роутера на наличие в списке стандартных пинов
http://k0derz.ru/база-wps-pin-кодов/
.
Проверить есть ли на роутере WPS можно утилитой wash в Kali Linux на пример так:
Код:

Code:
wash -i mon0


И опять же у этого парня (девушки) в видео сразу поймал клиентов, которые подключены к тому или иному wifi -ю. А у меня этого не происходит. Вот поэтому я сюда и обратился. Как это исправить?

BabaDook 12.05.2015 08:17

Цитата:

Сообщение от Василий-Шишкин
Василий-Шишкин said:

т.е. я правельно понимаю, что хендшейк нужен, чтобы взломать с помощью reaver, а если брутом то он вовсе не нужен?

нет не правельно

Василий-Шишкин 12.05.2015 08:20

Вот сегодня вышел "прогуляться" и около офисного здания попробовал снова, что получится:

Код:

Code:
CH  4 ][ Elapsed: 44 s ][ 2015-05-12 07:13 ][ display sta only

BSSID  STATION  PWR  Rate  Lost  Frames  Probe

(not associated)  5C:93:A2:9E:E2:07  -67  0 - 1  0  1
(not associated)  9C:AD:97:4D:37:19  0  0 - 1  0  13
(not associated)  00:C0:CA:81:EC:0E  4  0 - 1  0  4
(not associated)  1C:7B:21:97:E5:A2  -57  0 - 1  0  5
(not associated)  C0:64:C6:4F:F2:B0  -63  0 - 1  134  15  HOME_5_GHz,ASUS_5G,33RUS
(not associated)  58:12:43:BB:AD:90  -65  0 - 1  0  2
(not associated)  AC:22:0B:21:62:BB  -63  0 - 5  3622  593  AVK119,ASUS,HP-Print-32-Deskjet 3520 series,default,Smart_box-CEB676_guest,onlime
(not associated)  34:08:04:32:FF:2A  -67  0 - 1  0  2
(not associated)  00:1F:3C:B1:EB:0E  -67  0 - 1  0  5
(not associated)  48:59:29:F6:D3:1E  -67  0 - 1  0  3
(not associated)  74:2F:68:83:F1:60  -69  0 - 1  32  9
(not associated)  90:A4:DE:5E:ED:47  -69  0 - 1  0  4
(not associated)  C4:42:02:E1:55:CD  -69  0 - 1  0  15  KafeBryans,�.�.ТС-684496,�.�.ТС-684496,�.�.ТС-684496,�.�.ТС-684496,�.�.Т
(not associated)  88:63:DF:2A:FE:0E  -69  0 - 1  0  1  slnkv
(not associated)  BC:F5:AC:9E:9A:D9  -69  0 - 1  0  1
(not associated)  00:26:C7:03:22:B8  -69  0 - 1  0  10
(not associated)  38:63:F6:06:30:52  -71  0 - 1  0  3
(not associated)  B0:65:BD:99:BD:AC  -71  0 - 1  0  4  mwmp,wmp
(not associated)  00:25:D3:6B:0B:CF  -71  0 - 1  0  1
(not associated)  F0:7B:CB:95:48:79  -71  0 - 1  0  1  dlink
(not associated)  68:17:29:F1:A7:B1  -71  0 - 1  35  4
(not associated)  C4:85:08:3C:AD:07  -71  0 - 1  76  2  Normanykt
(not associated)  DC:85:DE:8A:A5:31  -73  0 - 1  34  6
(not associated)  68:94:23:24:92:9A  -63  0 - 1  96  48  AP-SGP
(not associated)  9C:2A:70:1A:E2:89  -73  0 - 1  38  12  Artur
(not associated)  F0:F6:1C:2D:FE:87  -73  0 - 1  0  1
(not associated)  40:0E:85:3A:72:E3  -73  0 - 1  0  1  sshipulin_guest
(not associated)  1C:B0:94:C7:4D:8A  -73  0 - 1  0  5  TRENDnet651
(not associated)  50:B7:C3:DE:87:2D  -75  0 - 1  0  1
(not associated)  7C:E9:D3:B0:05:16  -75  0 - 1  91  16  AP-SGP

CH  1 ][ Elapsed: 48 s ][ 2015-05-12 07:13 ][ display sta only

BSSID  STATION  PWR  Rate  Lost  Frames  Probe

(not associated)  18:F4:6A:33:37:83  -67  0 - 1  0  1
(not associated)  00:C0:CA:81:EC:0E  4  0 - 1  0  4
(not associated)  9C:AD:97:4D:37:19  0  0 - 1  0  13
(not associated)  1C:7B:21:97:E5:A2  -57  0 - 1  0  5
(not associated)  C0:64:C6:4F:F2:B0  -63  0 - 1  0  15  HOME_5_GHz,
(not associated)  68:94:23:24:92:9A  -63  0 - 1  0  48  AP-SGP
(not associated)  00:E1:85:09:01:1C  -65  0 - 1  2  3
(not associated)  58:12:43:BB:AD:90  -65  0 - 1  0  2
(not associated)  AC:22:0B:21:62:BB  -65  0 - 5  1873  679  AVK119,ASUS
(not associated)  5C:93:A2:9E:E2:07  -67  0 - 1  0  1
(not associated)  34:08:04:32:FF:2A  -67  0 - 1  0  2
(not associated)  00:1F:3C:B1:EB:0E  -67  0 - 1  0  5
(not associated)  48:59:29:F6:D3:1E  -67  0 - 1  0  3
(not associated)  74:2F:68:83:F1:60  -69  0 - 1  0  9
(not associated)  90:A4:DE:5E:ED:47  -69  0 - 1  0  4
(not associated)  C4:42:02:E1:55:CD  -69  0 - 1  0  15  KafeBryans,
(not associated)  88:63:DF:2A:FE:0E  -69  0 - 1  0  1  slnkv
(not associated)  BC:F5:AC:9E:9A:D9  -69  0 - 1  0  1

CH 13 ][ Elapsed: 1 min ][ 2015-05-12 07:14 ][ display sta only

BSSID  STATION  PWR  Rate  Lost  Frames  Probe

(not associated)  9C:AD:97:4D:37:19  0  0 - 1  0  26
(not associated)  00:C0:CA:81:EC:0E  0  0 - 1  0  8
(not associated)  1C:7B:21:97:E5:A2  -57  0 - 1  0  5
(not associated)  00:E1:85:09:01:1C  -61  0 - 1  51  5
(not associated)  C0:64:C6:4F:F2:B0  -63  0 - 1  0  15  HOME_5_GHz,ASUS_5G,33RUS
(not associated)  1C:B0:94:C7:4D:8A  -63  0 - 1  0  8  TRENDnet651
(not associated)  AC:22:0B:21:62:BB  -67  0 - 5  1128  987  AVK119,ASUS,HP-Print-32-Deskjet 3520 series,default,Smart_box-CEB676_guest,onlime
(not associated)  58:12:43:BB:AD:90  -65  0 - 1  0  2
(not associated)  18:F4:6A:33:37:83  -67  0 - 1  0  1
(not associated)  5C:93:A2:9E:E2:07  -67  0 - 1  0  1
(not associated)  34:08:04:32:FF:2A  -67  0 - 1  0  2
(not associated)  00:1F:3C:B1:EB:0E  -67  0 - 1  0  5
(not associated)  48:59:29:F6:D3:1E  -67  0 - 1  0  3
(not associated)  68:94:23:24:92:9A  -67  0 - 1  30  61  AP-SGP
(not associated)  00:26:C7:03:22:B8  -67  0 - 1  30  14
(not associated)  9C:2A:70:1A:E2:89  -67  0 - 1  80  20  Artur
(not associated)  74:2F:68:83:F1:60  -67  0 - 1  16  16
(not associated)  B4:52:7E:92:A2:49  -69  0 - 1  0  1
(not associated)  90:A4:DE:5E:ED:47  -69  0 - 1  0  4
(not associated)  C4:42:02:E1:55:CD  -69  0 - 1  0  15  KafeBryans,�.�.ТС-684496,�.�.ТС-684496,�.�.ТС-684496,�.�.ТС-684496,�.�.Т
(not associated)  88:63:DF:2A:FE:0E  -69  0 - 1  0  1  slnkv
(not associated)  00:26:AB:61:C2:54  -69  0 - 1  42  33  Screen
(not associated)  B0:5C:E5:C2:0E:24  -71  0 - 1  0  1
(not associated)  00:08:CA:28:82:C1  -71  0 - 1  0  6
(not associated)  1C:4B:D6:DE:76:AA  -71  0 - 1  0  3
(not associated)  38:63:F6:06:30:52  -71  0 - 1  0  3
(not associated)  B0:65:BD:99:BD:AC  -71  0 - 1  0  4  mwmp,wmp
(not associated)  00:25:D3:6B:0B:CF  -71  0 - 1  0  1
(not associated)  F0:7B:CB:95:48:79  -71  0 - 1  0  1  dlink
(not associated)  68:17:29:F1:A7:B1  -71  0 - 1  0  4

снова тоже самое 1000-и клиентов и ни один человек не подключен к точки доступа. Как так?

Каким образом aireplay-ng будет отключать клиентов, если он их даже не видет, или besside-ng, получается без клиентов у меня нет шансов взломать пороль WiFi?

Василий-Шишкин 12.05.2015 08:22

Цитата:

Сообщение от BabaDook
BabaDook said:

нет не правельно

Спасибо, с этим я уже разобрался, вот с клиентами нет

BabaDook 12.05.2015 08:49

Цитата:

Сообщение от Василий-Шишкин
Василий-Шишкин said:

Спасибо, с этим я уже разобрался, вот с клиентами нет

что с ними не так ?


Время: 06:21