ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Электроника и Фрикинг > Беспроводные технологии/WPAN/WLAN
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #31  
Старый 18.04.2008, 17:32
Аватар для bag
bag
Участник форума
Регистрация: 06.03.2008
Сообщений: 105
Провел на форуме:
253346

Репутация: 146
По умолчанию

ссылок не дам, т.к. не знаю сам их)))) но думаю 5 минут поиска в гугле дадут неплохой результат! по поводу твоей ap, смари через airodump, если к ней кто продключается то можно попробовать aireplay -3.
 
Ответить с цитированием

  #32  
Старый 19.04.2008, 14:38
Аватар для Oleg_SK
Oleg_SK
Познающий
Регистрация: 12.04.2008
Сообщений: 55
Провел на форуме:
119588

Репутация: 65
По умолчанию

Итак, мое предположение о том, как можно взломать молчаливую AP подтвердились. Атака прошла по модифицированному методу, который был продемонстрирован во втором видеоролике. В итоге я получил долгожданный WEP-ключ! Только он какой-то странный, и я теперь не знаю как его использовать... При взломе я предпологал, что ключ имеет длину 128 бит, и отразил это в соответствующей команде. Полученый мной ключ имел следующий вид:
HEX: 70:17:28:44:43
Text: P.(DC )
Проблема в том, что текстовая строка не совпадает по длине с HEX-строкой. И еще проблема возникает, если при попытке подключения к этой сетке ввести полученый WEP-ключ (в виде HEX): система ругается, что он слишком короткий. Вопрос: что делать? И еще вопрос: если WEP-ключ имеет в той сети размер 64 бита, то взломает ли его команда ориентированая на взлом ключа длиной 128 бит?

P.S: Сорри, за вопросы, ответ на которые я мог бы найти сам (о том можно ли взломать 64 битный ключ, командой ориентированой на взлом 128 битного ключа). Просто, самостоятельная проверка этого хоть и не сложна, но может занять несколько суток (клиентская станция очень редко подключается к интересующей меня сети).

Последний раз редактировалось Oleg_SK; 19.04.2008 в 14:46..
 
Ответить с цитированием

  #33  
Старый 19.04.2008, 16:29
Аватар для bag
bag
Участник форума
Регистрация: 06.03.2008
Сообщений: 105
Провел на форуме:
253346

Репутация: 146
По умолчанию

какие прооблемы?
вставляешь код
7017284443 и будет тебе счастье
 
Ответить с цитированием

  #34  
Старый 19.04.2008, 21:25
Аватар для Oleg_SK
Oleg_SK
Познающий
Регистрация: 12.04.2008
Сообщений: 55
Провел на форуме:
119588

Репутация: 65
По умолчанию

Цитата:
Сообщение от bag  
какие прооблемы?
вставляешь код
7017284443 и будет тебе счастье
Ух, ни за что бы не догадался так сделать (я вводил: 70:17:28:44:43)... Огромное спасибо!

P.S: Мне не дают добавить вам репутации, т.к. прежде нужно поднять ее кому-то еще... А вообще +10!!!

Последний раз редактировалось Oleg_SK; 19.04.2008 в 21:30..
 
Ответить с цитированием

  #35  
Старый 30.04.2008, 15:45
Аватар для vetalxh
vetalxh
Познающий
Регистрация: 23.04.2008
Сообщений: 43
Провел на форуме:
226677

Репутация: 42
Отправить сообщение для vetalxh с помощью ICQ
По умолчанию

Ув. вардрайверы, есть пару вопросов, т.к. недавно начал заниматься аудитом.
Есть AP с ВЕП шифрованием... все банально просто...Использую BackTrack 3
Собираю пакеты: airodump-ng -w ... -i -c ... --bssid ... ath0...и подбираю ключи: airckrack -a 1 - n ... ....ivs.
Без атак IVs собираются очень медленно

Вопрос: как правильно делать атаки (деаутентификацию, захват и посылку АРП пакетов, еще чего-нибудь)

Пишу так:
aireplay-ng -a MAC точки доступа -c MAC того, кого хочу отрезать --deauth 1000 ath0

aireplay-ng -x ... -b MAC точки доступа -h MAC от кого пакет -m 64 -n 64 --arpreplay ath0
dto a deauth/dissassic packet... Типа нет такого мака клиента?

Кто как заставляет АП давать больше IVs??
 
Ответить с цитированием

  #36  
Старый 01.05.2008, 23:25
Аватар для Oleg_SK
Oleg_SK
Познающий
Регистрация: 12.04.2008
Сообщений: 55
Провел на форуме:
119588

Репутация: 65
По умолчанию

Подскажите, плиз, утилиту, которая позволила бы создать несколько сетевых профилей и потом быстро переключаться между ними. Каждый профиль должен содержать по мимо прочего следующую инфу:
1) Имя компа;
2) MAC-адрес сетевой платы;
3) Состояние (вкл/выкл) компонентов сетевого подключения. Мне хочется отключать доступ к моим расшареным рессурсам из взломаной WiFi-сети...
Я сейчас пользуюсь утилитой Boingo в качестве менеджера WiFi-подключений, но она к сожалению не имеет указанной функциональности, и мне приходится возиться с этим в ручную...

Последний раз редактировалось Oleg_SK; 01.05.2008 в 23:33..
 
Ответить с цитированием

  #37  
Старый 02.05.2008, 03:15
Аватар для Elvis000
Elvis000
Moderator - Level 7
Регистрация: 23.04.2007
Сообщений: 646
Провел на форуме:
4901399

Репутация: 1035


По умолчанию

Попробуй утилиту WiFi Hopper 1.2:

Цитата:
Наиболее примечательной функцией данного приложения является поддержка возможности автоматического переключения между несколькими соединениями, если используемое в данный момент соединение пропадает или его стабильность начинает резко уменьшаться.
 
Ответить с цитированием

  #38  
Старый 02.05.2008, 13:14
Аватар для vetalxh
vetalxh
Познающий
Регистрация: 23.04.2008
Сообщений: 43
Провел на форуме:
226677

Репутация: 42
Отправить сообщение для vetalxh с помощью ICQ
По умолчанию

Как заставить АП генерировать больше ivs. Перепробовал все по aireplay-ng, что на сайте www.aircrack-ng.org...Ничего не получается...Карта Atheros AR5006EG..
 
Ответить с цитированием

  #39  
Старый 02.05.2008, 14:52
Аватар для m0le[x]
m0le[x]
Познавший АНТИЧАТ
Регистрация: 25.10.2006
Сообщений: 1,375
Провел на форуме:
7006470

Репутация: 1769


Отправить сообщение для m0le[x] с помощью ICQ
По умолчанию

vetalxh, для начал нужно убедиться поддерживает ли твой адаптер функцию внедрения фреймов(Packet injection), гдето слышал что с этими адаптерами небольшая проблема с дровами madwifi, и то что надо "пропатчить" эти дрова, но это было давно, так что может в новых версиях madwifi все уже норм, но на всякий случай попробуй поставить последнюю версию дров с офф. сайта, так же можешь посмотреть это видео(тут показаны некоторые методы работы aireplay):
Цитата:
http://cyber-knowledge.net/blog/extras/CyberKnowledge%20WEP%20Crack/CyberKnowledge%20WEP%20Crack.htm
l
 
Ответить с цитированием

  #40  
Старый 02.05.2008, 15:36
Аватар для vetalxh
vetalxh
Познающий
Регистрация: 23.04.2008
Сообщений: 43
Провел на форуме:
226677

Репутация: 42
Отправить сообщение для vetalxh с помощью ICQ
По умолчанию

m0le[x], спасибо. Hо делал тест типа aireplay-ng --test ath0...поддерживает инъекцию
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Wi-Fi, BT] Задай вопрос - получи ответ! Alexsize Беспроводные технологии/WPAN/WLAN 2564 06.04.2026 23:31
[ *NIX ] Задай вопрос - получи ответ. Xszz *nix 1547 15.06.2010 15:41
Взлом беспроводных сетей halkfild Беспроводные технологии/WPAN/WLAN 28 28.03.2010 22:35
Proxy FAQ foreva Чужие Статьи 12 04.01.2008 12:15
ЕсТь ВоПрос Guma Чаты 4 26.10.2005 21:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ