 |
|

12.07.2013, 22:01
|
|
New Member
Регистрация: 08.04.2013
Сообщений: 45
Провел на форуме: 17284
Репутация:
0
|
|
Сообщение от nukezzz
Как определить наличие handshake в CAP файле?
определить наличие хендшейка можно, загрузив сар-файл в aircrack-ng без параметров.
но лучше мне кажется загрузить каждый файл в отдельности в wireshark, поставить в фильтрe 'EAPOL', и выбрать хендшейк, в котором будут beacon frame и key 1/4 + 2/4 и/или 3/4 + 4/4 и обратить внимание на временной интервал между пакетами
|
|
|

15.07.2013, 21:43
|
|
New Member
Регистрация: 15.07.2013
Сообщений: 6
Провел на форуме: 1885
Репутация:
0
|
|
Interface mon down в окне перехвата. Что это? (AirSlax 3.2)
Вчера в AirSlax 3.1 впервые попробовал взломать WEP-WPA сети. Частично получилось, по крайней мере получил нормальный хендшейк. Сидел на аллее на лавке, в метрах 20 от меня было WI-FI кафе, получение хендшейка заняло меньше минуты. Потом вернулся домой, вечером решил поставить новую версию AirSlax 3.2. Попробовал "ломануть" сетку соседа, клиент определился, все делал по инструкции но в итоге получал раз за разом надпись в окне перехвата "interface mon down" (появлялась сразу за строкой времени). Что это такое и в чем может быть проблема? Очень сильно прошу помочь ребят.
P.S. Уровень сигнала в первом случае (на аллее) - ~80%; во-втором случае (дома) - 20%.
|
|
|

23.08.2013, 21:56
|
|
New Member
Регистрация: 23.08.2013
Сообщений: 2
Провел на форуме: 413
Репутация:
0
|
|
Дома в качестве точки доступа Wi-Fi настроен ноут (Ubuntu 12.04)… Как можно просканировать территорию в радиусе действия этой точки, для того что бы узнать какое количество девайсов сейчас работают с включенным Wi-Fi??? С последующим написанием своего приложения, которое будет использовать данную возможность…
|
|
|

23.08.2013, 22:14
|
|
Member
Регистрация: 17.08.2013
Сообщений: 132
Провел на форуме: 32800
Репутация:
0
|
|
Сообщение от bureau
Дома в качестве точки доступа Wi-Fi настроен ноут (Ubuntu 12.04)… Как можно просканировать территорию в радиусе действия этой точки, для того что бы узнать какое количество девайсов сейчас работают с включенным Wi-Fi??? С последующим написанием своего приложения, которое будет использовать данную возможность…
Если ты имеешь ввиду девайсы с включенными Wifi но не подключенными к роутерам, то запускаешь airodump-ng и все STATION которые будут помечены (not asociated) и есть то что ты ищешь
|
|
|

26.08.2013, 15:42
|
|
New Member
Регистрация: 23.08.2013
Сообщений: 2
Провел на форуме: 413
Репутация:
0
|
|
Какую информацию отправляет в эфир клиент который не подключен к АР (девайсы с включенными Wifi но не подключенными к роутерам)?
Я в этом вопросе новичок... Подскажите пожалуйста где можно более детальней узнать информацию по данному вопросу или по каким ключевым словам гуглить?
|
|
|

27.08.2013, 02:02
|
|
Active Member
Регистрация: 10.04.2012
Сообщений: 632
Провел на форуме: 238147
Репутация:
170
|
|
По своему опыту могу сказать, что передают они свой МАС, само собой, и названия точек, к которым они настроены на автоматическое подключение (видно в Airodump, колонка probe)... Больше ничего не скажу - не буду врать...
|
|
|

19.09.2013, 23:01
|
|
New Member
Регистрация: 18.09.2013
Сообщений: 7
Провел на форуме: 1521
Репутация:
0
|
|
Искренне надеюсь что пишу туда, куда нужно. Занялся я, скажем так, проверкой безопасности wi-fi сетей и попался интересный образец, так как занимаюсь я этим от силы неделю, но много чего не ясно. В общем, AP называется 'THOM_ONO7012', reaver'om не хакается так как 'failed to associate' и не показывается в списке если прописать 'wash -i mon0'. На сколько могу судить, это значит что пользователь сам настраивал эту точку, без WPS. Следовательно добраться до пароля (если повезет) я могу только получив хэндшейк, а потом сделав перебор по словарю. Все бы хорошо, НО! уже три дня наблюдаю за это точкой и ни разу в столбике 'data' airodump-ng не было значения, все время "0". Получается точкой никто не пользуется три дня (и я не мог получить хэндшейк)? Но она все время включена. Пару часов назад сделал скриншот в котором видно что к точке что-то подключилось, но я не увидел активности. Это все, может у опытных людей есть какие-то мысли на счет что мне делать?

|
|
|

20.09.2013, 00:19
|
|
Постоянный
Регистрация: 06.05.2013
Сообщений: 534
Провел на форуме: 160332
Репутация:
2
|
|
Сообщение от lelouch_CC
Искренне надеюсь что пишу туда, куда нужно. Занялся я, скажем так, проверкой безопасности wi-fi сетей и попался интересный образец, так как занимаюсь я этим от силы неделю, но много чего не ясно. В общем, AP называется 'THOM_ONO7012', reaver'om не хакается так как 'failed to associate' и не показывается в списке если прописать 'wash -i mon0'. На сколько могу судить, это значит что пользователь сам настраивал эту точку, без WPS. Следовательно добраться до пароля (если повезет) я могу только получив хэндшейк, а потом сделав перебор по словарю. Все бы хорошо, НО! уже три дня наблюдаю за это точкой и ни разу в столбике 'data' airodump-ng не было значения, все время "0". Получается точкой никто не пользуется три дня (и я не мог получить хэндшейк)? Но она все время включена. Пару часов назад сделал скриншот в котором видно что к точке что-то подключилось, но я не увидел активности. Это все, может у опытных людей есть какие-то мысли на счет что мне делать?

http://www.levinkv.ru/wi-fi/vzlom-wi-fi-seti-wpa-wpa2-perehvat-handshake-chast-1.html
|
|
|

20.09.2013, 00:36
|
|
New Member
Регистрация: 18.09.2013
Сообщений: 7
Провел на форуме: 1521
Репутация:
0
|
|
Сообщение от comporg
http://www.levinkv.ru/wi-fi/vzlom-wi-fi-seti-wpa-wpa2-perehvat-handshake-chast-1.html
команда 'besside-ng' не ловит хэндшейк хотя прослушивает эфир по 12 и больше часов
|
|
|

20.09.2013, 00:52
|
|
Постоянный
Регистрация: 06.05.2013
Сообщений: 534
Провел на форуме: 160332
Репутация:
2
|
|
Сообщение от lelouch_CC
команда 'besside-ng' не ловит хэндшейк хотя прослушивает эфир по 12 и больше часов
Вот эта команда снифает эфир определённой точки:
airodump-ng -w handshaketest -c 1 --bssid BC:AE:C5:71: D3:17 mon0
А эта отключает клиента от точки:
aireplay-ng -0 3 -a BC:AE:C5:71: D3:17 -c 70:F1:A1:72:b4:25 mon0
А потом получается хендшейк!
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|