HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 30.11.2016, 18:00
quadcopter
Guest
Сообщений: n/a
Провел на форуме:
2526

Репутация: 0
По умолчанию

Все делал и по инструкции, и как мозг велит, пробовал аутентифицироваться с помощью Fake Authentication, пишет

Sending Authentication Request (Shared Key) [ACK]

Authentication 1/2 successful

Sending encrypted challenge [ACK]

Challenge failure

Значит надо дать ему prga.xor, но airodump-ng такого файла не создает, я и отключал клиентов с помощью aireplay-ng -0 10, и просто ждал пока клиент сам подключится, создаются файлы .cap, .csv, .hethtm, но нет файла .xor. Правда в столбце мощность все числа со знаком -, да и мощь не особо, может ли проблема быть в этом, что я нахожусь далеко от точки(хотя я вроде не особо далеко, на телефоне показывает 2-3 палки, а я на ноуте)? Пробовал просто подставлять мак адрес уже подключенного клиента, а его дисконнектил/не дисконнектил. Не знаю что делать, Fragmentation attack тоже не работает, Chop-Chop проходит только если не указывать свой мак (-h), в итоге генерируется .cap и .xor, но этот .xor слишком короткий, пишет что надо скормить ему .xor не короче 140 keystreambytes. перепробовал все, перечитал все забугорные сайты которые выдал гугл, вроде если кто и сталкивался с подобным, то ответа не было. Еще я так до сих пор и не понял, если не делать Fake Authentication, если не делать никаких атак, а просто собирать data в .cap, можно ли будет имея только .cap с помощью aircrack-ng сломать WEP? Пробовал с 25000 ivs, не получилось. Может надо больше? P.S. Я использую TP-LINK WN722N, драйвер ath9k_htc, не патченый, ОС Kali Linux 2. С режимом монитора все норм, пакеты инжектятся, я проверял.
 
Ответить с цитированием

  #2  
Старый 01.12.2016, 15:53
Vjubkmobr
Guest
Сообщений: n/a
Провел на форуме:
12232

Репутация: 0
По умолчанию

Ivs знач мало словил, на ночь поставь.

А лучше WPS вруби, если роутер поддерживает.
 
Ответить с цитированием

  #3  
Старый 01.12.2016, 16:04
quadcopter
Guest
Сообщений: n/a
Провел на форуме:
2526

Репутация: 0
По умолчанию

Цитата:
Сообщение от Vjubkmobr  
Vjubkmobr said:

Ivs знач мало словил, на ночь поставь.
А лучше WPS вруби, если роутер поддерживает.
Сегодня набрал 65000 ivs, не получилось. Возник вопрос: а для взлома пароля нужен только .cap? Могу ли я с помощью aircrack взломать без включенного WiFi, или вообще на другом компе?
 
Ответить с цитированием

  #4  
Старый 01.12.2016, 16:29
Vjubkmobr
Guest
Сообщений: n/a
Провел на форуме:
12232

Репутация: 0
По умолчанию

Врубаешь airodump нужный канал тебе , сохраняешь в файл нужный тебе и натравливаешь .cap файл на aircrack.

Если ты через вафлю ловишь весь трафик, то наверное вафля должна работать )
 
Ответить с цитированием

  #5  
Старый 01.12.2016, 16:31
quadcopter
Guest
Сообщений: n/a
Провел на форуме:
2526

Репутация: 0
По умолчанию

Цитата:
Сообщение от Vjubkmobr  
Vjubkmobr said:

Врубаешь airodump нужный канал тебе , сохраняешь в файл нужный тебе и натравливаешь .cap файл на aircrack.
Если ты через вафлю ловишь весь трафик, то наверное вафля должна работать )
Ну это-то понятно, то есть вся запара с аутентификациями, подменами ип, и т.д. это просто чтобы ускорить сбор пакетов? То есть можно просто сохранить Data в .cap, потом по достижению большого числа перекинуть это на другой комп и сломать?
 
Ответить с цитированием

  #6  
Старый 01.12.2016, 16:37
Vjubkmobr
Guest
Сообщений: n/a
Провел на форуме:
12232

Репутация: 0
По умолчанию

Зачем такой гемор, если Web 128 , то там больше 100тыс пакетов надо.

Поставь и на время забудь.

Проверь WPS, возможно он тебе больше поможет. ну или pixi юзани.
 
Ответить с цитированием

  #7  
Старый 01.12.2016, 16:40
quadcopter
Guest
Сообщений: n/a
Провел на форуме:
2526

Репутация: 0
По умолчанию

Цитата:
Сообщение от Vjubkmobr  
Vjubkmobr said:

Зачем такой гемор, если Web 128 , то там больше 100тыс пакетов надо.
Поставь и на время забудь.
Проверь WPS, возможно он тебе больше поможет. ну или pixi юзани.
Что за pixie? Это же для WPS взлома, верно? А так спасибо
 
Ответить с цитированием

  #8  
Старый 01.12.2016, 16:42
Vjubkmobr
Guest
Сообщений: n/a
Провел на форуме:
12232

Репутация: 0
По умолчанию

Качай ISO Wifislax, там дистрибутив чисто по wifi.
 
Ответить с цитированием

  #9  
Старый 01.12.2016, 16:45
quadcopter
Guest
Сообщений: n/a
Провел на форуме:
2526

Репутация: 0
По умолчанию

Цитата:
Сообщение от Vjubkmobr  
Vjubkmobr said:

Качай ISO Wifislax, там дистрибутив чисто по wifi.
Гы, уже пробовал, не может сломать, он в окне рассылки ARP пакетов пишет, что мак не аутентифицирован, а без ARP/Fragmentation/Chop-Chop атаки я и просто на Linux могу собрать пакеты.
 
Ответить с цитированием

  #10  
Старый 01.12.2016, 16:48
Vjubkmobr
Guest
Сообщений: n/a
Провел на форуме:
12232

Репутация: 0
По умолчанию

Поддельную точку не пробовал делать ?

Глушишь главную точку, ставишь такое же имя на своей и ждешь когда введут.

через wifislax делал.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ