HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Беспроводные технологии/Wi-Fi/Wardriving
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 05.09.2018, 21:37
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от Monashka  

Не понял зачем инжект.

А как ещё по-твоему Authorization Request отправить? Без него точка EAPOL Key 1 не пришлёт.
 
Ответить с цитированием

  #2  
Старый 06.09.2018, 09:34
Monashka
Member
Регистрация: 20.09.2017
Сообщений: 51
Провел на форуме:
19529

Репутация: 0
По умолчанию

А если я просто пытаюсь соединиться с левым паролем, это не Authorization Request?
 
Ответить с цитированием

  #3  
Старый 06.09.2018, 14:49
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от Monashka  

А если я просто пытаюсь соединиться с левым паролем, это не Authorization Request?

Уровень по модели OSI не тот, учите матчасть. Под Windows этот тип пакетов без режима монитора не поймать.

Отправить можно средствами системы, но опять же, только в managed режиме.
 
Ответить с цитированием

  #4  
Старый 06.09.2018, 22:21
Monashka
Member
Регистрация: 20.09.2017
Сообщений: 51
Провел на форуме:
19529

Репутация: 0
По умолчанию

А есть уже пентест сборки Linux, в которых присутствуют инструменты для ловли PMKID?

Может кто-то посоветует. AirCrack, AirSlax, Kali и ещё вроде 2 есть, одна на P начинается..
 
Ответить с цитированием

  #5  
Старый 15.09.2018, 14:00
CRACK211
Новичок
Регистрация: 16.09.2009
Сообщений: 0
Провел на форуме:
14577

Репутация: 0
По умолчанию

Цитата:
Сообщение от binarymaster  

Если что-то работает в Android (читай Linux), из этого не следует, что заработает в Windows.

Я много раз мониторил Wireshark'ом процесс подключения к точке (в managed режиме) под Windows. Никаких EAPOL пакетов не приходило.

Однако есть у меня одна мысля на этот счёт, возможно точки с включённым WPS поддадутся на один трюк...

Можно поинтересоваться как прошел трюк с точками с включенным wps ?
 
Ответить с цитированием

  #6  
Старый 15.09.2018, 21:08
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от CRACK211  

Можно поинтересоваться как прошел трюк с точками с включенным wps ?

Не прошёл. Для того, чтобы получить EAPOL Key 1, нужен Authentication Request.

Для отправки WPS пакетов выполняется подключение к точке в режиме Open (без шифрования). После этого можно отправлять нешифрованные EAPOL пакеты, однако при таком раскладе запрос авторизации не отправляется, поэтому EAPOL Key 1 не приходит. А на посылаемый EAPOL Key 2 точка уже не реагирует.

В теории, можно ещё попробовать "сломать" сервис wlansvc, отвечающий за подключение к точкам и работу с профилями беспроводных сетей. Чтобы он выполнил подключение к точке с нужными пакетами, но при этом без шифрования пакетов (как если бы подключался к открытой точке).
 
Ответить с цитированием

  #7  
Старый 16.09.2018, 23:21
Monashka
Member
Регистрация: 20.09.2017
Сообщений: 51
Провел на форуме:
19529

Репутация: 0
По умолчанию

Цитата:
Сообщение от VasiliyP  

отфильтровать только EAPOL пакеты - в конце добавить ether proto 0x888e

Там же ждать нужно какое-то время пока будет получен пакет с pmkid, и потом рыться в этих eapol искать его? Или чкак?
 
Ответить с цитированием

  #8  
Старый 17.09.2018, 01:13
VasiliyP
Постоянный
Регистрация: 30.08.2011
Сообщений: 358
Провел на форуме:
66828

Репутация: 11
По умолчанию

Цитата:
Сообщение от Monashka  

Там же ждать нужно какое-то время пока будет получен пакет с pmkid

Нужно сделать попытку подключения с этого же интерфейса, тогда и только тогда будет нужный пакет.

Цитата:
Сообщение от Monashka  

и потом рыться в этих eapol искать его?

Не нужно рыться - с указанным фильтром - это будет самый первый пакет. Вдобавок можно включить опцию в tcpdump - захватить только один пакет.
 
Ответить с цитированием

  #9  
Старый 17.09.2018, 01:57
Monashka
Member
Регистрация: 20.09.2017
Сообщений: 51
Провел на форуме:
19529

Репутация: 0
По умолчанию

Цитата:
Сообщение от VasiliyP  

тогда будет нужный пакет

Этот .cap, что дальше с ним нужно будет сделать? Ведь нужно вытащить сам хэш, ну ту запись..

Вы могли бы описать свой метод на форуме hashcat, в той теме что про pmkid.
 
Ответить с цитированием

  #10  
Старый 17.09.2018, 11:06
VasiliyP
Постоянный
Регистрация: 30.08.2011
Сообщений: 358
Провел на форуме:
66828

Репутация: 11
По умолчанию

Цитата:
Сообщение от Monashka  

Этот .cap, что дальше с ним нужно будет сделать? Ведь нужно вытащить сам хэш, ну ту запись..

Здесь уже описано: https://forum.antichat.ru/threads/464369/page-2#post-4238069
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.