 |

12.03.2010, 15:57
|
|
Новичок
Регистрация: 04.01.2008
Сообщений: 21
С нами:
9658783
Репутация:
0
|
|
Сниффинг Wi Fi трафика
Народ, объясните плз, если есть Wi Fi точка без всякого шифрования, я могу тупо в перехваченных пакетах увидеть HTTP траф если челы сидят в инете?
Что это за типы пакетов MNGT/BEACON, CTRL/ACK, ENCR. DATA ?
|
|
|

12.03.2010, 16:03
|
|
Новичок
Регистрация: 04.01.2008
Сообщений: 21
С нами:
9658783
Репутация:
0
|
|
еще тут такая засада что с моей intel 5150 PRO умеет работать только commview 6.2, а на нее крека нет... BackTrack4 поддерживает такую карточку или нет?
|
|
|

13.03.2010, 04:33
|
|
Новичок
Регистрация: 17.02.2010
Сообщений: 29
С нами:
8542397
Репутация:
0
|
|
Сообщение от zerling
Народ, объясните плз, если есть Wi Fi точка без всякого шифрования, я могу тупо в перехваченных пакетах увидеть HTTP траф если челы сидят в инете?
Что это за типы пакетов MNGT/BEACON, CTRL/ACK, ENCR. DATA ?
1)да. коммвью, к слову, позволяет перехватывать и восстанавливать собственно http сессии.
насчет типов пакетов - читай в книгах про вайфай сети. беконы - это маяки, ацки - контрльные фреймы подтверждения, насколько я помню
|
|
|

13.03.2010, 05:08
|
|
Новичок
Регистрация: 04.01.2008
Сообщений: 21
С нами:
9658783
Репутация:
0
|
|
Сообщение от Stopko_0
1)да. коммвью, к слову, позволяет перехватывать и восстанавливать собственно http сессии.
насчет типов пакетов - читай в книгах про вайфай сети. беконы - это маяки, ацки - контрльные фреймы подтверждения, насколько я помню
ясно, thanki, а в сборке BackTrack4 нету подобных прог с упором на перехват http ftp smtp и тп.?
|
|
|

13.03.2010, 11:29
|
|
Постоянный
Регистрация: 15.04.2007
Сообщений: 323
С нами:
10038053
Репутация:
223
|
|
Сообщение от zerling
ясно, thanki, а в сборке BackTrack4 нету подобных прог с упором на перехват http ftp smtp и тп.?
дофига)) раздел Privilege escalation - sniffers, ну и далее выбирай что надо.
|
|
|

13.03.2010, 16:56
|
|
Познающий
Регистрация: 26.10.2008
Сообщений: 61
С нами:
9231652
Репутация:
2
|
|
wireshark
|
|
|

13.03.2010, 17:47
|
|
Новичок
Регистрация: 17.02.2010
Сообщений: 29
С нами:
8542397
Репутация:
0
|
|
Сообщение от zerling
еще тут такая засада что с моей intel 5150 PRO умеет работать только commview 6.2, а на нее крека нет... BackTrack4 поддерживает такую карточку или нет?
гугл вообще ничего не говорит про monitor mode для этой карты, насчет драйвера, возможно, заработает, но не на бактраке. насколько понимаю, нужно ядро поновее. можешь попробовать скачать убунту 9.10 лайв, загрузиться с него и поставить пакет aircrack-ng, запустить и проверить работоспособность.
|
|
|

13.03.2010, 23:50
|
|
Постоянный
Регистрация: 15.04.2007
Сообщений: 323
С нами:
10038053
Репутация:
223
|
|
Сообщение от Stopko_0
гугл вообще ничего не говорит про monitor mode для этой карты, насчет драйвера, возможно, заработает, но не на бактраке. насколько понимаю, нужно ядро поновее. можешь попробовать скачать убунту 9.10 лайв, загрузиться с него и поставить пакет aircrack-ng, запустить и проверить работоспособность.
новее чем 2.6.30.ххх ????
|
|
|

14.03.2010, 14:43
|
|
Новичок
Регистрация: 17.02.2010
Сообщений: 29
С нами:
8542397
Репутация:
0
|
|
Сообщение от spawn89
новее чем 2.6.30.ххх ????
а все сорри, вижу что ведро в БТ4 действительно 2.6.30
просто не смотрел раньше, а смущал тот факт что БТ4 на бубне 8.04 >.<
|
|
|

14.03.2010, 18:24
|
|
Постоянный
Регистрация: 15.04.2007
Сообщений: 323
С нами:
10038053
Репутация:
223
|
|
Сообщение от Stopko_0
а все сорри, вижу что ведро в БТ4 действительно 2.6.30
просто не смотрел раньше, а смущал тот факт что БТ4 на бубне 8.04 >.<
предрелизная да, а релиз на 9.10, соотвественно и ядро новей.
|
|
|
|
 |
Предыдущая тема
Следующая тема
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|