HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Беспроводные технологии/Wi-Fi/Wardriving
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #71  
Старый 03.09.2018, 20:08
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от VasiliyP  

В консоли: tcpdump -nei wlan0 -s0 -xx

если нужно сохранить файл то опция -w file.cap

отфильтровать только EAPOL пакеты - в конце добавить ether proto 0x888e

Суть в том, что свои EAPOL пакеты видны на wi-fi интерфейсе и без режима монитора.

Я правильно понимаю, что для tcpdump нужны root права? Или есть окольные пути?
 
Ответить с цитированием

  #72  
Старый 03.09.2018, 22:51
CRACK211
Новичок
Регистрация: 16.09.2009
Сообщений: 0
Провел на форуме:
14577

Репутация: 0
По умолчанию

То есть получается нужда в ловли хейндшека отпадает ? И возня с переводом адаптера в монитор мод тоже? Из этого следует что на Виндоус можно ловить pmkid и расшифровать. А из это следует что бинартмастер может прикрутить эту фичу вRS?

Цитата:
Сообщение от VasiliyP  

В консоли: tcpdump -nei wlan0 -s0 -xx

если нужно сохранить файл то опция -w file.cap

отфильтровать только EAPOL пакеты - в конце добавить ether proto 0x888e

Суть в том, что свои EAPOL пакеты видны на wi-fi интерфейсе и без режима монитора.

 
Ответить с цитированием

  #73  
Старый 03.09.2018, 23:39
user100
Флудер
Регистрация: 24.12.2011
Сообщений: 4,497
Провел на форуме:
884729

Репутация: 373


По умолчанию

Цитата:
Сообщение от binarymaster  

Я правильно понимаю, что для tcpdump нужны root права? Или есть окольные пути?
Права на запуск программы tcpdump определяются правами доступа к устройсву bpf (/dev/bpf0). Эти права можно регулировать через devfs. Если вы предоставляете, например, группе operator права на чтение из этого устройства, то это значит, что все члены этой группы смогут перехватывать любой трафик, в том числе трафик суперпользователя.

Если речь идет за андройд, то да, tcpdump там запускается от суперпользователя:

https://www.androidtcpdump.com/

Утилиту tcpdump можно использовать не только в Linux, но Windows.

TCPDUMP для Windows является клоном TCPDUMP, наиболее используемого сетевого анализатора / анализатора для UNIX, скомпилированного с исходным кодом tcpdump (tcpdump.org) и пакетом SDK от Microolap Packet Sniffer (без libpcap / WinPcap).

Клон TCPDUMP для Windows можно скачать на microolap.com

--------

https://wiki.dieg.info/tcpdump
 
Ответить с цитированием

  #74  
Старый 04.09.2018, 00:13
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от CRACK211  

Из этого следует что на Виндоус можно ловить pmkid и расшифровать. А из это следует что бинартмастер может прикрутить эту фичу вRS?

Если что-то работает в Android (читай Linux), из этого не следует, что заработает в Windows.

Я много раз мониторил Wireshark'ом процесс подключения к точке (в managed режиме) под Windows. Никаких EAPOL пакетов не приходило.

Однако есть у меня одна мысля на этот счёт, возможно точки с включённым WPS поддадутся на один трюк...
 
Ответить с цитированием

  #75  
Старый 04.09.2018, 00:36
VasiliyP
Постоянный
Регистрация: 30.08.2011
Сообщений: 358
Провел на форуме:
66828

Репутация: 11
По умолчанию

Цитата:
Сообщение от binarymaster  

Я правильно понимаю, что для tcpdump нужны root права?

Ага.

Цитата:
Сообщение от CRACK211  

То есть получается нужда в ловли хейндшека отпадает ? И возня с переводом адаптера в монитор мод тоже?

Это было бы верно, если бы все точки отдавали этот PMKID...
 
Ответить с цитированием

  #76  
Старый 04.09.2018, 07:32
CRACK211
Новичок
Регистрация: 16.09.2009
Сообщений: 0
Провел на форуме:
14577

Репутация: 0
По умолчанию

Цитата:
Сообщение от binarymaster  

Если что-то работает в Android (читай Linux), из этого не следует, что заработает в Windows.

Я много раз мониторил Wireshark'ом процесс подключения к точке (в managed режиме) под Windows. Никаких EAPOL пакетов не приходило.

Однако есть у меня одна мысля на этот счёт, возможно точки с включённым WPS поддадутся на один трюк...

Я знаю что андроид построен Линукс. Но для видоус есть аналогичные программы)

Цитата:
Сообщение от VasiliyP  

Ага.

Это было бы верно, если бы все точки отдавали этот PMKID...

Если даже не все точки будут отдавать нужные данные это лучше чем ни чего) разве нет ?
 
Ответить с цитированием

  #77  
Старый 04.09.2018, 07:42
CRACK211
Новичок
Регистрация: 16.09.2009
Сообщений: 0
Провел на форуме:
14577

Репутация: 0
По умолчанию

https://github.com/hsluoyz/WlanHelper

Может кто из знатоков сможет раскурить тему. Это программа как я понял включает режим монитора в видоус. Вот правда не знаю можно ли инжектрть пакеты.

https://nmap.org/npcap/guide/npcap-devguide.html
 
Ответить с цитированием

  #78  
Старый 04.09.2018, 15:31
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от CRACK211  

https://github.com/hsluoyz/WlanHelper

Может кто из знатоков сможет раскурить тему. Это программа как я понял включает режим монитора в видоус. Вот правда не знаю можно ли инжектрть пакеты.

https://nmap.org/npcap/guide/npcap-devguide.html

Эта утилита поставляется вместе с Npcap, и я осведомлён о её существовании и о том, как она работает. Npcap не позволяет проводить инъекцию пакетов, пока что.

И ещё, считаю это оффтопом, и бессмысленным дублированием существующей информации (используйте поиск по форуму по тегу Npcap).
 
Ответить с цитированием

  #79  
Старый 04.09.2018, 16:34
CRACK211
Новичок
Регистрация: 16.09.2009
Сообщений: 0
Провел на форуме:
14577

Репутация: 0
По умолчанию

Цитата:
Сообщение от binarymaster  

Эта утилита поставляется вместе с Npcap, и я осведомлён о её существовании и о том, как она работает. Npcap не позволяет проводить инъекцию пакетов, пока что.

И ещё, считаю это оффтопом, и бессмысленным дублированием существующей информации (используйте поиск по форуму по тегу Npcap).

Я ссылкой ошибся (

https://github.com/nmap/nmap/issues/1144 я хотел этим поделится ) но вы и за это вкурсе )
 
Ответить с цитированием

  #80  
Старый 05.09.2018, 21:14
Monashka
Member
Регистрация: 20.09.2017
Сообщений: 51
Провел на форуме:
19529

Репутация: 0
По умолчанию

Не понял зачем инжект.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.