HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Беспроводные технологии/Wi-Fi/Wardriving
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 15.12.2013, 13:38
LeTigre
New Member
Регистрация: 15.12.2013
Сообщений: 2
Провел на форуме:
531

Репутация: 0
По умолчанию

В каком файле лежит handshake?

Добрый день!

Ловлю хендшейки с помощью программы CommView for WiFI. Но использовать функцию " Реассоциация узлов" не могу, потому что моя "карта не имеет данной функции".

Поэтому я просто поставил программку (на дня два) на захват и сохраняю все в логи.

В логах понемногу появляются хендшейки с разных сетей. Но логов теперь стало достаточно много, около 200 ncf файлов по 5 мегабайт.

Подскажите пожалуйста, как можно как-то быстро узнать, в каком именно файле логов лежит хендшейк?

ps. использую os windows и Gui версию aircrack
 
Ответить с цитированием

  #2  
Старый 15.12.2013, 14:26
user100
Флудер
Регистрация: 24.12.2011
Сообщений: 4,497
Провел на форуме:
884729

Репутация: 373


По умолчанию

Цитата:
Сообщение от LeTigre  

Добрый день!

Ловлю хендшейки с помощью программы CommView for WiFI. Но использовать функцию " Реассоциация узлов" не могу, потому что моя "карта не имеет данной функции".

Поэтому я просто поставил программку (на дня два) на захват и сохраняю все в логи.

В логах понемногу появляются хендшейки с разных сетей. Но логов теперь стало достаточно много, около 200 ncf файлов по 5 мегабайт.

Подскажите пожалуйста, как можно как-то быстро узнать, в каком именно файле логов лежит хендшейк?

ps. использую os windows и Gui версию aircrack

Сохрани логи из CommView в CAP файл и открой его в Wireshark с фильтром:

(eapol || wlan.fc.type_subtype == 0x08) && not malformed

Там сразу и увидишь отфильтрованные хендшейки (если они будут конечно)
 
Ответить с цитированием

  #3  
Старый 15.12.2013, 15:57
LeTigre
New Member
Регистрация: 15.12.2013
Сообщений: 2
Провел на форуме:
531

Репутация: 0
По умолчанию

Цитата:
Сообщение от user100  

Сохрани логи из CommView в CAP файл и открой его в Wireshark с фильтром:

(eapol || wlan.fc.type_subtype == 0x08) && not malformed

Там сразу и увидишь отфильтрованные хендшейки (если они будут конечно)

Сделал вроде как вы сказали.

Сохранил в cap, открыл в Wireshark с фильтром.... вот только ничего не фильтруется. Мне показываются абсолютно все пакеты 1658588 шт.( это же пакеты?), то есть 100% .

Не пойму почему. Или у меня так много хендшейков или фильтр не сработал? Или руки кривые

Чтобы было понятней приложил скрин.

Скриншот

Так же в инете нашел фильтр

wlan.fc.type_subtype == 0x08 || wlan.fc.type_subtype == 0x04 || eapol

Но результат тот же..
 
Ответить с цитированием

  #4  
Старый 15.12.2013, 16:33
user100
Флудер
Регистрация: 24.12.2011
Сообщений: 4,497
Провел на форуме:
884729

Репутация: 373


По умолчанию

Цитата:
Сообщение от LeTigre  

Сделал вроде как вы сказали.

Сохранил в cap, открыл в Wireshark с фильтром.... вот только ничего не фильтруется. Мне показываются абсолютно все пакеты 1658588 шт.( это же пакеты?), то есть 100% .

Не пойму почему. Или у меня так много хендшейков или фильтр не сработал? Или руки кривые

Чтобы было понятней приложил скрин.

Скриншот

Так же в инете нашел фильтр

wlan.fc.type_subtype == 0x08 || wlan.fc.type_subtype == 0x04 || eapol

Но результат тот же..

На вашем скрине одни Бекон пакеты видны,

должны еще быть пары key 1/4 2/4 и key 3/4 4/4/

Для наглядности должно быть так:

 
Ответить с цитированием

  #5  
Старый 17.01.2014, 20:22
n0vice
Новичок
Регистрация: 30.04.2010
Сообщений: 0
Провел на форуме:
2688

Репутация: 0
По умолчанию

есть ли софт, который собирает хейндшейки в отдельные файлы?
 
Ответить с цитированием

  #6  
Старый 17.01.2014, 21:31
madhatter
Member
Регистрация: 07.08.2013
Сообщений: 562
Провел на форуме:
192476

Репутация: 54
По умолчанию

Цитата:
Сообщение от n0vice  

есть ли софт, который собирает хейндшейки в отдельные файлы?

Сложнее вспомнить, какой софт так не делает.

Все автоматические тулзы сохраняют чистые шейки в отдельные файлы. wifite, bully(?), besside-ng. Наверняка что-нибудь пободное есть у aircrack'а. Также это делается одним\командой скриптом для wireshark\tshark.
 
Ответить с цитированием

  #7  
Старый 27.01.2014, 16:56
Vostok
Новичок
Регистрация: 20.09.2009
Сообщений: 1
Провел на форуме:
76758

Репутация: 0
По умолчанию

Помогите с aireplay-ng -1, фейковой авторизацией.

Как узнать какой мак сможет пройти ее?
 
Ответить с цитированием

  #8  
Старый 29.01.2014, 03:01
kosmaty
Участник форума
Регистрация: 26.09.2011
Сообщений: 292
Провел на форуме:
99610

Репутация: 27
По умолчанию

Для начала airodump-ng для выяснения клиентов, которым ТД даёт. Потом macchanger для смены мака своей карты, потом авторизация. Что за дистр пользуете?
 
Ответить с цитированием

  #9  
Старый 01.02.2014, 20:17
Vostok
Новичок
Регистрация: 20.09.2009
Сообщений: 1
Провел на форуме:
76758

Репутация: 0
По умолчанию

Цитата:
Сообщение от kosmaty  

Для начала airodump-ng для выяснения клиентов, которым ТД даёт. Потом macchanger для смены мака своей карты, потом авторизация. Что за дистр пользуете?

Ну там же идет авторизация, -h мой мак, и как обычно он ее не проходит.
 
Ответить с цитированием

  #10  
Старый 02.02.2014, 01:29
АнтиСерж32
New Member
Регистрация: 10.10.2013
Сообщений: 51
Провел на форуме:
11043

Репутация: 0
По умолчанию

Цитата:
Сообщение от Vostok  

Ну там же идет авторизация, -h мой мак, и как обычно он ее не проходит.

Где там и куда кто идет?

Запускаешь аэродамп

Смотришь в нижней части какие клиенты подключаются к нужной тебе точке

Меняешь мак на один из них
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Wi-Fi, BT] Задай вопрос - получи ответ! Alexsize Беспроводные технологии/Wi-Fi/Wardriving 2569 10.05.2026 13:27
Взлом беспроводных сетей halkfild Беспроводные технологии/Wi-Fi/Wardriving 28 28.03.2010 22:35



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.