HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Беспроводные технологии/Wi-Fi/Wardriving
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #671  
Старый 12.07.2013, 22:01
whiteriders
New Member
Регистрация: 08.04.2013
Сообщений: 45
Провел на форуме:
17284

Репутация: 0
По умолчанию

Цитата:
Сообщение от nukezzz  

Как определить наличие handshake в CAP файле?

определить наличие хендшейка можно, загрузив сар-файл в aircrack-ng без параметров.

но лучше мне кажется загрузить каждый файл в отдельности в wireshark, поставить в фильтрe 'EAPOL', и выбрать хендшейк, в котором будут beacon frame и key 1/4 + 2/4 и/или 3/4 + 4/4 и обратить внимание на временной интервал между пакетами
 
Ответить с цитированием

  #672  
Старый 15.07.2013, 21:43
Vegasus
New Member
Регистрация: 15.07.2013
Сообщений: 6
Провел на форуме:
1885

Репутация: 0
По умолчанию

Interface mon down в окне перехвата. Что это? (AirSlax 3.2)

Вчера в AirSlax 3.1 впервые попробовал взломать WEP-WPA сети. Частично получилось, по крайней мере получил нормальный хендшейк. Сидел на аллее на лавке, в метрах 20 от меня было WI-FI кафе, получение хендшейка заняло меньше минуты. Потом вернулся домой, вечером решил поставить новую версию AirSlax 3.2. Попробовал "ломануть" сетку соседа, клиент определился, все делал по инструкции но в итоге получал раз за разом надпись в окне перехвата "interface mon down" (появлялась сразу за строкой времени). Что это такое и в чем может быть проблема? Очень сильно прошу помочь ребят.

P.S. Уровень сигнала в первом случае (на аллее) - ~80%; во-втором случае (дома) - 20%.
 
Ответить с цитированием

  #673  
Старый 23.08.2013, 21:56
bureau
New Member
Регистрация: 23.08.2013
Сообщений: 2
Провел на форуме:
413

Репутация: 0
По умолчанию

Дома в качестве точки доступа Wi-Fi настроен ноут (Ubuntu 12.04)… Как можно просканировать территорию в радиусе действия этой точки, для того что бы узнать какое количество девайсов сейчас работают с включенным Wi-Fi??? С последующим написанием своего приложения, которое будет использовать данную возможность…
 
Ответить с цитированием

  #674  
Старый 23.08.2013, 22:14
J()KER
Member
Регистрация: 17.08.2013
Сообщений: 132
Провел на форуме:
32800

Репутация: 0
По умолчанию

Цитата:
Сообщение от bureau  

Дома в качестве точки доступа Wi-Fi настроен ноут (Ubuntu 12.04)… Как можно просканировать территорию в радиусе действия этой точки, для того что бы узнать какое количество девайсов сейчас работают с включенным Wi-Fi??? С последующим написанием своего приложения, которое будет использовать данную возможность…

Если ты имеешь ввиду девайсы с включенными Wifi но не подключенными к роутерам, то запускаешь airodump-ng и все STATION которые будут помечены (not asociated) и есть то что ты ищешь
 
Ответить с цитированием

  #675  
Старый 26.08.2013, 15:42
bureau
New Member
Регистрация: 23.08.2013
Сообщений: 2
Провел на форуме:
413

Репутация: 0
По умолчанию

Какую информацию отправляет в эфир клиент который не подключен к АР (девайсы с включенными Wifi но не подключенными к роутерам)?

Я в этом вопросе новичок... Подскажите пожалуйста где можно более детальней узнать информацию по данному вопросу или по каким ключевым словам гуглить?
 
Ответить с цитированием

  #676  
Старый 27.08.2013, 02:02
H3L1X
Active Member
Регистрация: 10.04.2012
Сообщений: 632
Провел на форуме:
238147

Репутация: 170
По умолчанию

По своему опыту могу сказать, что передают они свой МАС, само собой, и названия точек, к которым они настроены на автоматическое подключение (видно в Airodump, колонка probe)... Больше ничего не скажу - не буду врать...
 
Ответить с цитированием

  #677  
Старый 19.09.2013, 23:01
lelouch_CC
New Member
Регистрация: 18.09.2013
Сообщений: 7
Провел на форуме:
1521

Репутация: 0
По умолчанию

Искренне надеюсь что пишу туда, куда нужно. Занялся я, скажем так, проверкой безопасности wi-fi сетей и попался интересный образец, так как занимаюсь я этим от силы неделю, но много чего не ясно. В общем, AP называется 'THOM_ONO7012', reaver'om не хакается так как 'failed to associate' и не показывается в списке если прописать 'wash -i mon0'. На сколько могу судить, это значит что пользователь сам настраивал эту точку, без WPS. Следовательно добраться до пароля (если повезет) я могу только получив хэндшейк, а потом сделав перебор по словарю. Все бы хорошо, НО! уже три дня наблюдаю за это точкой и ни разу в столбике 'data' airodump-ng не было значения, все время "0". Получается точкой никто не пользуется три дня (и я не мог получить хэндшейк)? Но она все время включена. Пару часов назад сделал скриншот в котором видно что к точке что-то подключилось, но я не увидел активности. Это все, может у опытных людей есть какие-то мысли на счет что мне делать?

 
Ответить с цитированием

  #678  
Старый 20.09.2013, 00:19
comporg
Постоянный
Регистрация: 06.05.2013
Сообщений: 534
Провел на форуме:
160332

Репутация: 2


По умолчанию

Цитата:
Сообщение от lelouch_CC  

Искренне надеюсь что пишу туда, куда нужно. Занялся я, скажем так, проверкой безопасности wi-fi сетей и попался интересный образец, так как занимаюсь я этим от силы неделю, но много чего не ясно. В общем, AP называется 'THOM_ONO7012', reaver'om не хакается так как 'failed to associate' и не показывается в списке если прописать 'wash -i mon0'. На сколько могу судить, это значит что пользователь сам настраивал эту точку, без WPS. Следовательно добраться до пароля (если повезет) я могу только получив хэндшейк, а потом сделав перебор по словарю. Все бы хорошо, НО! уже три дня наблюдаю за это точкой и ни разу в столбике 'data' airodump-ng не было значения, все время "0". Получается точкой никто не пользуется три дня (и я не мог получить хэндшейк)? Но она все время включена. Пару часов назад сделал скриншот в котором видно что к точке что-то подключилось, но я не увидел активности. Это все, может у опытных людей есть какие-то мысли на счет что мне делать?


http://www.levinkv.ru/wi-fi/vzlom-wi-fi-seti-wpa-wpa2-perehvat-handshake-chast-1.html
 
Ответить с цитированием

  #679  
Старый 20.09.2013, 00:36
lelouch_CC
New Member
Регистрация: 18.09.2013
Сообщений: 7
Провел на форуме:
1521

Репутация: 0
По умолчанию

Цитата:
Сообщение от comporg  

http://www.levinkv.ru/wi-fi/vzlom-wi-fi-seti-wpa-wpa2-perehvat-handshake-chast-1.html

команда 'besside-ng' не ловит хэндшейк хотя прослушивает эфир по 12 и больше часов
 
Ответить с цитированием

  #680  
Старый 20.09.2013, 00:52
comporg
Постоянный
Регистрация: 06.05.2013
Сообщений: 534
Провел на форуме:
160332

Репутация: 2


По умолчанию

Цитата:
Сообщение от lelouch_CC  

команда 'besside-ng' не ловит хэндшейк хотя прослушивает эфир по 12 и больше часов

Вот эта команда снифает эфир определённой точки:

airodump-ng -w handshaketest -c 1 --bssid BC:AE:C5:71: D3:17 mon0

А эта отключает клиента от точки:

aireplay-ng -0 3 -a BC:AE:C5:71: D3:17 -c 70:F1:A1:72:b4:25 mon0

А потом получается хендшейк!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Wi-Fi, BT] Задай вопрос - получи ответ! Alexsize Беспроводные технологии/Wi-Fi/Wardriving 2569 10.05.2026 13:27
Взлом беспроводных сетей halkfild Беспроводные технологии/Wi-Fi/Wardriving 28 28.03.2010 22:35



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.