HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Беспроводные технологии/Wi-Fi/Wardriving
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #331  
Старый 08.10.2024, 23:09
sclovesun
New Member
Регистрация: 19.03.2016
Сообщений: 5
Провел на форуме:
1669

Репутация: 0
По умолчанию

Возможно кому-то пригодится мой опыт.

Активирую получение хендшейка с точки, у которой нет клиентов. Со второго устройства подключаюсь к ней, ввожу пароль 12345678. Хендшейк пойман.

Иду на cap2hashcat/, скармливаю cap файл, на выходе в handshake extraction в числе прочего вижу строки:

RSN PMKID (total)........................: 1

RSN PMKID (best).........................: 1

RSN PMKID written to 22000 hash file.....: 1

что говорит о том, что pmkid получен и записан в итоговый .22000. По итогу в коте при переборе будет строка "Recovered........: 2/2 (100.00%) Digests (total), 1/2 (50.00%)", т.е. один пароль наш не верный, 12345678, а другой - верный из PMKID.
 
Ответить с цитированием

  #332  
Старый 13.11.2024, 09:22
qazqqqq1
New Member
Регистрация: 28.01.2024
Сообщений: 50
Провел на форуме:
19759

Репутация: 0
По умолчанию

wifislax64 3.4

hcxdumptool -o test.pcapng -i wlp0s20f0u1 --enable_status 15 Получен файл test.pcapng

Переводим в нужный формат

hcxpcaptool -z test.16800 test.pcapng PMKID*BSSID*MAC клиента*SSID в HEX формате

В wifislax64 3.4 hcxpcaptool новая 6 я версия и команда hcxpcaptool -z test.16800 test.pcapng не работает и PMKID не получить

помогите с правильной командой

 
Ответить с цитированием

  #333  
Старый 13.11.2024, 09:33
174region174
Well-Known Member
Регистрация: 17.02.2021
Сообщений: 762
Провел на форуме:
222556

Репутация: 66
По умолчанию

Цитата:
Сообщение от qazqqqq1  

wifislax64 3.4

hcxdumptool -o test.pcapng -i wlp0s20f0u1 --enable_status 15 Получен файл test.pcapng<br/>
Переводим в нужный формат<br/>
hcxpcaptool -z test.16800 test.pcapng PMKID*BSSID*MAC клиента*SSID в HEX формате<br/>
В wifislax64 3.4 hcxpcaptool новая 6 я версия и команда hcxpcaptool -z test.16800 test.pcapng не работает и PMKID не получить<br/>
помогите с правильной командой<br/>

У меня на kali. https://github.com/ZerBea/hcxdumptool

hcxdumptool -i wlan0 -F -w 'test.pcapng'

hcxpcapngtool -o 1.hc22000 test.pcapng

Ну и после можно запускать брут файла 1.hc22000

hashcat -m 22000
 
Ответить с цитированием

  #334  
Старый 13.11.2024, 10:00
qazqqqq1
New Member
Регистрация: 28.01.2024
Сообщений: 50
Провел на форуме:
19759

Репутация: 0
По умолчанию

Спасибо за быстрый ответ

пробовать буду вечером hcxdumptool -i wlan0 -F -w test.pcapng чтобы получить PMKID*BSSID*MAC клиента*SSID в HEX формате

Wireless Password Recovery использую
 
Ответить с цитированием

  #335  
Старый 13.11.2024, 20:45
qazqqqq1
New Member
Регистрация: 28.01.2024
Сообщений: 50
Провел на форуме:
19759

Репутация: 0
По умолчанию

hcxdumptool -i wlan0 -F -w 'test.pcapng' не работает

hcxpcapngtool -o 1.hc22000 test.pcapng надо другой формат вот такой PMKID*BSSID*MAC клиента*SSID в HEX формате

2 хэша

WPA*02*4476a3befa045e19dc759ee7ce1f8d13*50ff20991e ca*808abd26272a*4861676f726f6d6f47697473756e65*8ed f4a67f2928c8b55db1b3974633960e248ee0e009dc2d4b9a96 9b6f3eb8f5e*0103007502010a00000000000000000001810d fb4e3a3b4997728941515aadc4f7f3a4315f77ddda3ebbba0b 0c8d780a520000000000000000000000000000000000000000 00000000000000000000000000000000000000000000000000 000000001630140100000fac040100000fac040100000fac02 0000*02

WPA*02*1b5d6296ed81e709251c4825ccb1f353*68e166866e 78*d0df9a85be33*416c656e61*e4d7cdb3b87f77393a402c9 ac1b08a2715c0f9967bc586b47847eb94a403c49d*01030075 02010a0000000000000000f5c21a3ec4f5a58799e12c4fa3f4 2efca7b429d6fe177c23ce2a5cef5137b42631bf0000000000 00000000000000000000000000000000000000000000000000 00000000000000000000000000000000000000163014010000 0fac040100000fac040100000fac020000*10

WPA*01*9aeb082173cb540570f968d57430bd9c*9094e4b163 ae*b0ece1f34f97*506176656c***

WPA*02*a5453d42e4a66585b9b338e69f8e43a7*d8eb97144c 2f*5c78f8c196b2*416c656e61*e4d7cdb3b87f77393a402c9 ac1b08a2715c0f9967bc586b47847eb94a403c49d*01030075 02010a0000000000000000f5c2a66eb86b5d53ec0cd8a5654a 1d96752de9c58023c512157c4e499098d04e1b2e0000000000 00000000000000000000000000000000000000000000000000 00000000000000000000000000000000000000163014010000 0fac040100000fac040100000fac020000*10
 
Ответить с цитированием

  #336  
Старый 13.11.2024, 21:14
174region174
Well-Known Member
Регистрация: 17.02.2021
Сообщений: 762
Провел на форуме:
222556

Репутация: 66
По умолчанию

Цитата:
Сообщение от qazqqqq1  

hcxdumptool -i wlan0 -F -w 'test.pcapng' не работает

hcxpcapngtool -o 1.hc22000 test.pcapng надо другой формат вот такой PMKID*BSSID*MAC клиента*SSID в HEX формате

2 хэша

WPA*02*4476a3befa045e19dc759ee7ce1f8d13*50ff20991e ca*808abd26272a*4861676f726f6d6f47697473756e65*8ed f4a67f2928c8b55db1b3974633960e248ee0e009dc2d4b9a96 9b6f3eb8f5e*0103007502010a00000000000000000001810d fb4e3a3b4997728941515aadc4f7f3a4315f77ddda3ebbba0b 0c8d780a520000000000000000000000000000000000000000 00000000000000000000000000000000000000000000000000 000000001630140100000fac040100000fac040100000fac02 0000*02

WPA*02*1b5d6296ed81e709251c4825ccb1f353*68e166866e 78*d0df9a85be33*416c656e61*e4d7cdb3b87f77393a402c9 ac1b08a2715c0f9967bc586b47847eb94a403c49d*01030075 02010a0000000000000000f5c21a3ec4f5a58799e12c4fa3f4 2efca7b429d6fe177c23ce2a5cef5137b42631bf0000000000 00000000000000000000000000000000000000000000000000 00000000000000000000000000000000000000163014010000 0fac040100000fac040100000fac020000*10

WPA*01*9aeb082173cb540570f968d57430bd9c*9094e4b163 ae*b0ece1f34f97*506176656c***

WPA*02*a5453d42e4a66585b9b338e69f8e43a7*d8eb97144c 2f*5c78f8c196b2*416c656e61*e4d7cdb3b87f77393a402c9 ac1b08a2715c0f9967bc586b47847eb94a403c49d*01030075 02010a0000000000000000f5c2a66eb86b5d53ec0cd8a5654a 1d96752de9c58023c512157c4e499098d04e1b2e0000000000 00000000000000000000000000000000000000000000000000 00000000000000000000000000000000000000163014010000 0fac040100000fac040100000fac020000*10

То что ты предлагаешь это старый формат.

В нём уже ни кто не ищет. Эти хеши которые ты получил актуальны на данный момент. либо можешь сразу искать из файла .pcapng

В программе WPR без какого либо конвертирования.

Единственный хеш который ты можешь у себя запустить удалив из него лишнее вот этот

9aeb082173cb540570f968d57430bd9c*9094e4b163ae*b0ec e1f34f97*506176656c
 
Ответить с цитированием

  #337  
Старый 14.11.2024, 08:38
qazqqqq1
New Member
Регистрация: 28.01.2024
Сообщений: 50
Провел на форуме:
19759

Репутация: 0
По умолчанию

Если hcxdumptool атаковать конкретную точку доступа или выбранные какая команда подскажи
 
Ответить с цитированием

  #338  
Старый 14.11.2024, 21:24
libvernow
Active Member
Регистрация: 31.10.2022
Сообщений: 126
Провел на форуме:
26358

Репутация: 0
По умолчанию

Цитата:
Сообщение от qazqqqq1  

hcxdumptoo

зачем ты себе голову морочишь, в wifislax есть программа bettercap, она хорошо захватывает PMKID и сразу же сохраняет в универсальном формате .pcap

что тебе ещё нужно?
 
Ответить с цитированием

  #339  
Старый 15.11.2024, 06:27
qazqqqq1
New Member
Регистрация: 28.01.2024
Сообщений: 50
Провел на форуме:
19759

Репутация: 0
По умолчанию

Спасибо за совет буду пробовать bettercap, но и hcxdumptool ловит PMKID надо найти лидера!

hcxdumptool v4.2.0 модули старые какой программой сделать новые для wifislax расширение .xzm

скрытые сети чем открыть и словить PMKID? Airodump-ng не помог
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.