Авторские статьи Взлом Wi-Fi для чайников

Discussion in 'Статьи' started by gpuhash, 18 Dec 2011.

  1. Stenl

    Stenl New Member

    Joined:
    4 Aug 2010
    Messages:
    8
    Likes Received:
    1
    Reputations:
    0
    А в таких службах многие и есть кто хакерил ! Но в итоге ловить себе подомных или клетка )))
     
    Stalker_Admin likes this.
    1. XAH21

      XAH21 Member

      Joined:
      17 Mar 2020
      Messages:
      4
      Likes Received:
      7
      Reputations:
      0
      Добра и мира! Столкнулся с такой проблемой на железе (Ryzen 3 3200G, Radeon RX-580) под управлением Win 10. hashcat (6.2) ни в какую не запускается ни через cmd ни через PowerShell. Прошу помощи и советов. Спасибо![​IMG] [​IMG]
       
      1. 174region174

        174region174 Well-Known Member

        Joined:
        17 Feb 2021
        Messages:
        608
        Likes Received:
        3,300
        Reputations:
        35
        У тебя комп ругается на .exe файл. Возможно ты скачал не тот архив.
        Скачай этот и распакуй.
        https://hashcat.net/files/hashcat-6.2.5.7z
        Я запускаю не через powershall. Делаю проще. Ну это я так считаю для себя.
        В левом нижнем углу. Пуск, найти cmd Потом скопируй в папку с котом и запусти командную строку. Ну а дальше проверь hashcat.exe -I
         
        XAH21 likes this.
        1. mefyudorze

          mefyudorze New Member

          Joined:
          12 Sep 2022
          Messages:
          12
          Likes Received:
          0
          Reputations:
          0
          Напишите как сейчас искать строку с handshake в файле *.cap.
           
          1. hydra

            hydra Elder - Старейшина

            Joined:
            24 Jul 2015
            Messages:
            2,987
            Likes Received:
            31,427
            Reputations:
            58
            В Wireshark: wlan.fc.type_subtype == 0x08 || wlan.fc.type_subtype == 0x04 || eapol
             
            binarymaster and 174region174 like this.
            1. mefyudorze

              mefyudorze New Member

              Joined:
              12 Sep 2022
              Messages:
              12
              Likes Received:
              0
              Reputations:
              0
              Возможно прочитанный мной мануал перехвата хэндшейка ошибочен?
              Пробую атаку деаутентификации.
              ┌──(root㉿kali)-[~]
              └─# aireplay-ng -0 5 -a 68:FF:7B:7E:DA:93 wlan0
              14:32:07 Waiting for beacon frame (BSSID: 68:FF:7B:7E:DA:93) on channel 5
              NB: this attack is more effective when targeting
              a connected wireless client (-c <client's mac>).
              14:32:07 Sending DeAuth (code 7) to broadcast -- BSSID: [68:FF:7B:7E:DA:93]
              14:32:08 Sending DeAuth (code 7) to broadcast -- BSSID: [68:FF:7B:7E:DA:93]
              14:32:08 Sending DeAuth (code 7) to broadcast -- BSSID: [68:FF:7B:7E:DA:93]
              14:32:09 Sending DeAuth (code 7) to broadcast -- BSSID: [68:FF:7B:7E:DA:93]
              14:32:09 Sending DeAuth (code 7) to broadcast -- BSSID: [68:FF:7B:7E:DA:93]

              ┌──(root㉿kali)-[~]
              └─# aireplay-ng -0 5 -a -c 68:FF:7B:7E:DA:93 wlan0
              Invalid AP MAC address.
              "aireplay-ng --help" for help.

              ┌──(root㉿kali)-[~]
              └─# aireplay-ng -0 5 -c 68:FF:7B:7E:DA:93 wlan0
              14:33:22 Please specify at least a BSSID (-a) or an ESSID (-e)
               
              1. mefyudorze

                mefyudorze New Member

                Joined:
                12 Sep 2022
                Messages:
                12
                Likes Received:
                0
                Reputations:
                0
                Этим мануалом пользуюсь. В файле *.cap. отсутствует хэндшейк.
                 
                1. 174region174

                  174region174 Well-Known Member

                  Joined:
                  17 Feb 2021
                  Messages:
                  608
                  Likes Received:
                  3,300
                  Reputations:
                  35
                  Значит у тебя может быть несколько проблем. Роутер находится далеко. Между тобой
                  и роутером находится клиент которого ты пытаешься отключить.Либо этим вайфаем ни кто не пользуется. Просто установлен роутер и к нему подключен проводом комп. Плохой адаптер. Может быть что то ещё...
                  Попробуй перехватить PMKID.
                  У меня был курьёзный случай. Я при сканировании сетей обнаружил в своём доме точку доступа под названием LINK . Я делал разные атаки на неё в течении нескольких месяцев. Была у меня мысль что это точка провайдера. В итоге спустя очень долгое время мне удалось поймать PMKID. Когда я сбрутил пасс , он мне показался очень знакомым. Я собрал всех своих домашних и спросил, чей пасс? Ни кто не мог вспомнить. Тогда я вооружился и пошёл искать по дому. В итоге нашёл под шифонером включеный роутер, который там провалялся много лет. Он остался ещё от старого провайдера. Он просто был включен врозетку, но к нему небыло подключено вообще ни чего.
                   
                  #448 174region174, 15 Sep 2022
                  Last edited: 15 Sep 2022
                  1. mefyudorze

                    mefyudorze New Member

                    Joined:
                    12 Sep 2022
                    Messages:
                    12
                    Likes Received:
                    0
                    Reputations:
                    0
                    Адаптер ALFA видно более 20 wi-fi сетей wpa2.
                    В репо кали 2022.3 отсутствует hcxdumptool.
                    У кого получается напишите версию ос и модель адаптера.
                     
                    1. hydra

                      hydra Elder - Старейшина

                      Joined:
                      24 Jul 2015
                      Messages:
                      2,987
                      Likes Received:
                      31,427
                      Reputations:
                      58
                      Ну так поставь не из репо.
                       
                      1. mefyudorze

                        mefyudorze New Member

                        Joined:
                        12 Sep 2022
                        Messages:
                        12
                        Likes Received:
                        0
                        Reputations:
                        0
                        Лучше восстановить репозиторий:
                        https://hackware.ru/?p=5
                         
                        1. mefyudorze

                          mefyudorze New Member

                          Joined:
                          12 Sep 2022
                          Messages:
                          12
                          Likes Received:
                          0
                          Reputations:
                          0
                          Атака PMKID не получилась:
                          Screenshot_2022-09-17_08-37-42.png
                          Может быть у меня адаптер устаревший, кто нибудь пользуется alfa awus036nhr v.2?
                           
                          #452 mefyudorze, 17 Sep 2022
                          Last edited: 20 Sep 2022
                          1. koyot777

                            koyot777 New Member

                            Joined:
                            1 Apr 2022
                            Messages:
                            1
                            Likes Received:
                            0
                            Reputations:
                            0
                            здравствуйте, я новичок. куда сохраняются и где посмотреть физически файлы wep.cap, besside.log?
                             
                            1. moz9

                              moz9 Well-Known Member

                              Joined:
                              29 Apr 2016
                              Messages:
                              78
                              Likes Received:
                              332
                              Reputations:
                              1
                              У меня на винде с 3090ti скорость перебора в EWSA около 1.1кк, а в последнем Hashcat обычно около 850к (-w 4). Если смотреть на график загрузки гпу, то в случае с евсой там ровный стабильный график 98-100% и потребление в районе 280вт, а в случае с котом прерывистая нагрузка и потребление максимум 245вт. Почему так? Можно как-то стабилизировать скорость перебора котом?
                              Дрова последние GDR и куда тулкит.
                               
                              1. moz9

                                moz9 Well-Known Member

                                Joined:
                                29 Apr 2016
                                Messages:
                                78
                                Likes Received:
                                332
                                Reputations:
                                1
                                у меня с адаптерами на чипе rt3070 в кали тоже не получается никак...
                                 
                                1. glestwid

                                  glestwid New Member

                                  Joined:
                                  30 Dec 2010
                                  Messages:
                                  91
                                  Likes Received:
                                  1
                                  Reputations:
                                  0
                                  Запустил перехват траффика:

                                  Code:
                                  airodump-ng wlan0mon -w sweethome

                                  Увидел в выводе интересную точку и, не прерывая исполнение airodump-ng, командую деаутентификацию:

                                  Code:
                                  root@porteus:~# aireplay-ng -0 10 -a AA:BB:CC:DD:EE:FF wlan0mon
                                  01:32:01  Waiting for beacon frame (BSSID: AA:BB:CC:DD:EE:FF) on channel 12
                                  01:32:03  wlan0mon is on channel 12, but the AP uses channel 11
                                  
                                  Как можно в таком случае скинуть клиента и поймать его хендшейк?
                                   
                                  1. 174region174

                                    174region174 Well-Known Member

                                    Joined:
                                    17 Feb 2021
                                    Messages:
                                    608
                                    Likes Received:
                                    3,300
                                    Reputations:
                                    35
                                    Точку которую ты пытаешься поймать находится на другом канале. Тут в любом случае нужно менять канал .
                                    ifconfig wlan0mon up
                                    iwconfig wlan0mon channel 11
                                     
                                    #457 174region174, 1 Jan 2023
                                    Last edited: 1 Jan 2023
                                    1. glestwid

                                      glestwid New Member

                                      Joined:
                                      30 Dec 2010
                                      Messages:
                                      91
                                      Likes Received:
                                      1
                                      Reputations:
                                      0
                                      А как это совместить с перехватом остальных точек на других каналах? И как быть если сама точка скачет по каналам?
                                       
                                      1. 174region174

                                        174region174 Well-Known Member

                                        Joined:
                                        17 Feb 2021
                                        Messages:
                                        608
                                        Likes Received:
                                        3,300
                                        Reputations:
                                        35
                                        Ты не можешь перехватывать сразу все точки.
                                        Перехватывай только одну которую выбрал.
                                        Выбирай канал на котором находится точка этой командой.
                                        ifconfig wlan0mon up
                                        iwconfig wlan0mon channel
                                        xx

                                        [​IMG]
                                         
                                        #459 174region174, 2 Jan 2023
                                        Last edited: 2 Jan 2023
                                        1. glestwid

                                          glestwid New Member

                                          Joined:
                                          30 Dec 2010
                                          Messages:
                                          91
                                          Likes Received:
                                          1
                                          Reputations:
                                          0
                                          Ок ,а как быть если точка скачет по каналам?