HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 12.05.2015, 09:23
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
Провел на форуме:
238786

Репутация: 40


По умолчанию

Всем привет Для Васи шЫшкина статья

И так поехали.

Первое что на надо это wi-fi адаптер нужный, я же себе взял wifi alfa awus036h ALFA У меня китай . Ну ничего страшного , всё дело в чипе.

Посмотрите в интерете подходит ваша карта для этого дела. Ну с этим разобрались.

Второе. Нужен линукс, я использую backtrack 5R3 вернее использовал, теперь kali . Я вас уверяю подойдёт либой линукс. Под виной я не буру рассматривать варианты. Они идентичны. за неким исключением.

И так всё у нас готово , кара , линукс. начнём с первой команды

ifconfig - это покажет интерфейс (название нашей карты)



теперь вторая команда

airmon-ng start wlan0

Это переведёт карту в режим мониторинга , и создаст новый виртуальный интерфейс , mon1 с которым и будем работать.



Всё, теперь всё приготовили к бою, переходим к активным действиям. начинаем сканировать эфир(точки доступные)

команда airodump-ng mon1



тут я отметил важную информацию

разберёмся по картинки

1- это канал который в данный момент сканируется

2- это мак адрес точки, роутера. Жертвы

3-это метод защиты

4- название точки доступа

Вот там ещё есть под пункты

если 2 это мак точки доступа, то 2.1 это мак того человека который подключён к ней

2.1 мак клиента

1.1 канал на которым работает точка

Вроде всё.

Теперь , выбираем жертву из ходя от метода атаки. Начнём с самого сложного.

и так нам надо сканировать одну точку а не все , делаем

airodump-ng --bssid 740:2B:44:AA:CC -c 6 mon1

Где --bssid мак точки -с канал на которым она работает



-1- это мак точки

-2- мак клиента, то есть мой

-3- это активность, можно сказать пакеты.

и так поскольку она у меня открыта её ломать нечего , поэтому я сейчас поставлю пароль и продолжим

Об этом чуть позже фото и видео

Уязвимость этого метода защиты (шифравания) заключается в том что при достаточном количестве пакетов можно получить пароль. Хакер снифирит эти пакеты и и отправляет в программу которая дешифрует и выдаст пароли.

Фух, роутер меня подводит, рассмотриv wep в другой раз.Тем более это уже почти археологическая находка

Перейдём в wpa/wp2

что тут сказать, ту два метода , рассмотрим старый.

эту атаку можно поделить на две части.

первая перехват хэндшейха (рукопожатие)

или момент когда клиент присоединяется к точки, проще сказать момент авторизации клиента

И второй это дешефровка пароля, собственно начнём

имеем пароль мега сложный , я всё таки защитил себя паролем



и так поехали .

перехватываем нужные пакеты

команда

airodump-ng --bssid 740:2B:44:AA:CC -c 6 mon1 -w txt.txt

так всё знакомые команды, кроме одной

-w txt.txt -w запись файла. название и расширение



там где стрелками должно быть handshake . она была, но очень быстро скрылась , однако своё грязное дело я сделал....

Упс . Долго ждать момент авторизации, что ж делать, не ждать же вечность .

На это случай ещё кое что есть , мы просто выгоним его и всё, и ему опять придётся водить пароль да и просто авторизоваться

+------------------------------------------------------------------------------------------------------------

+

+ aireplay-ng -0 9999 -a 10:BF:48:B1:F2:C8 -c 84:A4:663:E0C --ignore-negative-one mon0

+ Где

+ aireplay-ng 0:2B:44:AA:CC -c 6 -vv

reaver

п.с знаю что без полезно, но всё же
 
Ответить с цитированием

  #2  
Старый 12.05.2015, 15:41
1249qwe
Новичок
Регистрация: 12.05.2015
Сообщений: 2
Провел на форуме:
680

Репутация: 0
По умолчанию

где-то на античате была подобная статья /threads/309017/
 
Ответить с цитированием

  #3  
Старый 12.05.2015, 15:46
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
Провел на форуме:
238786

Репутация: 40


По умолчанию

Цитата:
Сообщение от 1249qwe  

где-то на античате была подобная статья
/threads/309017/
Я же написал что это только ради одного человека. К тому же там есть засада с одной командой .
 
Ответить с цитированием

  #4  
Старый 12.05.2015, 15:49
Suicide
Познавший АНТИЧАТ
Регистрация: 24.04.2009
Сообщений: 1,730
Провел на форуме:
30140275

Репутация: 3256


По умолчанию

Человек, к слову, походу так и не понял что это для него.. или виду не подал..
 
Ответить с цитированием

  #5  
Старый 12.05.2015, 15:51
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
Провел на форуме:
238786

Репутация: 40


По умолчанию

Цитата:
Сообщение от Suicide  

Человек, к слову, походу так и не понял что это для него.. или виду не подал..
Увы да. Я старался максимально всё доступно поддать, наверное всё таки из за того что не в один присест писал статью.

Потом может перепишу, если руки дойдут и терпение. Но ждать долго придётся
 
Ответить с цитированием

  #6  
Старый 12.05.2015, 21:48
tiger_x
Новичок
Регистрация: 09.05.2015
Сообщений: 27
Провел на форуме:
7357

Репутация: 7
По умолчанию

Цитата:
Сообщение от BabaDook  

Первое что на надо это wi-fi адаптер нужный, я же себе взял wifi alfa awus036h
ALFA
У меня китай . Ну ничего страшного , всё дело в чипе.
альфу на чипе 8187 взял?
 
Ответить с цитированием

  #7  
Старый 12.05.2015, 22:01
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
Провел на форуме:
238786

Репутация: 40


По умолчанию

Цитата:
Сообщение от tiger_x  

альфу на чипе 8187 взял?
Чипсет Realtek RTL8187L
 
Ответить с цитированием

  #8  
Старый 13.05.2015, 00:37
begin_end
Участник форума
Регистрация: 04.01.2007
Сообщений: 176
Провел на форуме:
17964969

Репутация: 1362
По умолчанию

Стоит отметить, что для таких адаптеров, особенно их недорогих китайских аналогов неплохо выполнить ряд модификаций:
  • дополнительно подать на плату адаптера питание +5В толстым медным проводом (0,5-0,75 мм2 сечение) от другого USB, а еще лучше - от иного мощного источника (в этом случае еще нужно перерезать дорожку + ведущую от исходного USBшного питания);
  • установить на поверхность чипа RTL8187L радиатор (подойдет от моста ненужной материнской платы);
  • сконструировать один из вариантов направленных антенн, лично я предпочитаю укороченную прямоугольную рупорную (материал легко ищется).
Контролировать диаграмму направленности/приблизительную мощность можно посредством обычного... старого кассетного плеера, который во включенном состоянии воспроизведения (естественно без кассеты внутри) позволяет выявить на слух посылки Beacon interval в виде характерных щелчков.
 
Ответить с цитированием

  #9  
Старый 13.05.2015, 00:50
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
Провел на форуме:
238786

Репутация: 40


По умолчанию

Цитата:
Сообщение от begin_end  

Стоит отметить, что для таких адаптеров, особенно их недорогих китайских аналогов неплохо выполнить ряд модификаций:
  • дополнительно подать на плату адаптера питание +5В толстым медным проводом (0,5-0,75 мм2 сечение) от другого USB, а еще лучше - от иного мощного источника (в этом случае еще нужно перерезать дорожку + ведущую от исходного USBшного питания);
  • установить на поверхность чипа RTL8187L радиатор (подойдет от моста ненужной материнской платы);
  • сконструировать один из вариантов направленных антенн, лично я предпочитаю укороченную прямоугольную рупорную (материал легко ищется).
Контролировать диаграмму направленности/приблизительную мощность можно посредством обычного... старого кассетного плеера, который во включенном состоянии воспроизведения (естественно без кассеты внутри) позволяет выявить на слух посылки Beacon interval в виде характерных щелчков.
Заморочка, у меня 100% Ариджанал Китай))) Но за информацию респект
 
Ответить с цитированием

  #10  
Старый 13.05.2015, 22:32
V777
Познавший АНТИЧАТ
Регистрация: 12.05.2015
Сообщений: 1,143
Провел на форуме:
317474

Репутация: 24


По умолчанию

Цитата:
Сообщение от BabaDook  

Заморочка, у меня 100% Ариджанал Китай))) Но за информацию респект
Интересно почему все рекомендуют альфу, если наприер можно взять

TP-LINK TL-WN7200ND с мощностью исходящего сигнала до 500 мВт и дешевле ?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.