 |
|

05.09.2018, 21:37
|
|
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме: 997379
Репутация:
125
|
|
Сообщение от Monashka
Не понял зачем инжект.
А как ещё по-твоему Authorization Request отправить? Без него точка EAPOL Key 1 не пришлёт.
|
|
|

06.09.2018, 09:34
|
|
Member
Регистрация: 20.09.2017
Сообщений: 51
Провел на форуме: 19529
Репутация:
0
|
|
А если я просто пытаюсь соединиться с левым паролем, это не Authorization Request?
|
|
|

06.09.2018, 14:49
|
|
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме: 997379
Репутация:
125
|
|
Сообщение от Monashka
А если я просто пытаюсь соединиться с левым паролем, это не Authorization Request?
Уровень по модели OSI не тот, учите матчасть. Под Windows этот тип пакетов без режима монитора не поймать.
Отправить можно средствами системы, но опять же, только в managed режиме.
|
|
|

06.09.2018, 22:21
|
|
Member
Регистрация: 20.09.2017
Сообщений: 51
Провел на форуме: 19529
Репутация:
0
|
|
А есть уже пентест сборки Linux, в которых присутствуют инструменты для ловли PMKID?
Может кто-то посоветует. AirCrack, AirSlax, Kali и ещё вроде 2 есть, одна на P начинается..
|
|
|

15.09.2018, 14:00
|
|
Новичок
Регистрация: 16.09.2009
Сообщений: 0
Провел на форуме: 14577
Репутация:
0
|
|
Сообщение от binarymaster
Если что-то работает в Android (читай Linux), из этого не следует, что заработает в Windows.
Я много раз мониторил Wireshark'ом процесс подключения к точке (в managed режиме) под Windows. Никаких EAPOL пакетов не приходило.
Однако есть у меня одна мысля на этот счёт, возможно точки с включённым WPS поддадутся на один трюк...
Можно поинтересоваться как прошел трюк с точками с включенным wps ?
|
|
|

15.09.2018, 21:08
|
|
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме: 997379
Репутация:
125
|
|
Сообщение от CRACK211
Можно поинтересоваться как прошел трюк с точками с включенным wps ?
Не прошёл. Для того, чтобы получить EAPOL Key 1, нужен Authentication Request.
Для отправки WPS пакетов выполняется подключение к точке в режиме Open (без шифрования). После этого можно отправлять нешифрованные EAPOL пакеты, однако при таком раскладе запрос авторизации не отправляется, поэтому EAPOL Key 1 не приходит. А на посылаемый EAPOL Key 2 точка уже не реагирует.
В теории, можно ещё попробовать "сломать" сервис wlansvc, отвечающий за подключение к точкам и работу с профилями беспроводных сетей. Чтобы он выполнил подключение к точке с нужными пакетами, но при этом без шифрования пакетов (как если бы подключался к открытой точке).
|
|
|

16.09.2018, 23:21
|
|
Member
Регистрация: 20.09.2017
Сообщений: 51
Провел на форуме: 19529
Репутация:
0
|
|
Сообщение от VasiliyP
отфильтровать только EAPOL пакеты - в конце добавить ether proto 0x888e
Там же ждать нужно какое-то время пока будет получен пакет с pmkid, и потом рыться в этих eapol искать его? Или чкак?
|
|
|

17.09.2018, 01:13
|
|
Постоянный
Регистрация: 30.08.2011
Сообщений: 358
Провел на форуме: 66828
Репутация:
11
|
|
Сообщение от Monashka
Там же ждать нужно какое-то время пока будет получен пакет с pmkid
Нужно сделать попытку подключения с этого же интерфейса, тогда и только тогда будет нужный пакет.
Сообщение от Monashka
и потом рыться в этих eapol искать его?
Не нужно рыться - с указанным фильтром - это будет самый первый пакет. Вдобавок можно включить опцию в tcpdump - захватить только один пакет.
|
|
|

17.09.2018, 01:57
|
|
Member
Регистрация: 20.09.2017
Сообщений: 51
Провел на форуме: 19529
Репутация:
0
|
|
Сообщение от VasiliyP
тогда будет нужный пакет
Этот .cap, что дальше с ним нужно будет сделать? Ведь нужно вытащить сам хэш, ну ту запись..
Вы могли бы описать свой метод на форуме hashcat, в той теме что про pmkid.
|
|
|

17.09.2018, 11:06
|
|
Постоянный
Регистрация: 30.08.2011
Сообщений: 358
Провел на форуме: 66828
Репутация:
11
|
|
Сообщение от Monashka
Этот .cap, что дальше с ним нужно будет сделать? Ведь нужно вытащить сам хэш, ну ту запись..
Здесь уже описано: https://forum.antichat.ru/threads/464369/page-2#post-4238069
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|